<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/fallo-seguridad/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/descubren-un-fallo-linux-que-pone-riesgo-millones-pc-con-permisos-administrador-se-recomienda-aplicar-un-parche-kernel-inmediato-para-neutralizar-esta-vulnerabilidad_7018609_0.html</guid>
    <title>
        <![CDATA[ Descubren un fallo en Linux que pone en riesgo millones de PC con permisos de administrador: "Se recomienda aplicar un parche al kernel de inmediato para neutralizar esta vulnerabilidad" ]]>
    </title>
    <description><![CDATA[ La vulnerabilidad en Linux ha sido bautizada como RefluxFS y permite que un atacante con acceso local limitado modifique archivos protegidos y consiga privilegios de administrador. ]]></description>
    <pubDate>Fri, 24 Jul 2026 20:04:51 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/descubren-un-fallo-linux-que-pone-riesgo-millones-pc-con-permisos-administrador-se-recomienda-aplicar-un-parche-kernel-inmediato-para-neutralizar-esta-vulnerabilidad_7018609_0.html</link>
    <enclosure type="image/jpeg" length="1768522" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/24/6a63a8a589eae5-38577435.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-24T20:04:51+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>Linux es mundialmente conocido por su seguridad, pero sobre todo por ofrecer<a href="https://computerhoy.20minutos.es/windows/10-mejores-funciones-deberias-habilitar-modo-dios-windows-11-1453160" title="Las 10 mejores funciones que deberías habilitar desde el modo dios de Windows 11"> un mayor control sobre el sistema</a> frente a otras plataformas, pero eso no significa que esté libre de fallos.</p><p><span>Detrás de cada distribución hay miles de componentes que trabajan constantemente para gestionar archivos, memoria, procesos y permisos, y un error en cualquiera de ellos puede abrir <a href="https://computerhoy.20minutos.es/fintech/policia-nacional-advierte-cuidado-recibes-mensaje-amigo-estafa-1486329" title="La Policía Nacional advierte: &quot;Cuidado si recibes este mensaje de un amigo, es una estafa&quot;">una puerta inesperada a los atacantes</a>.</span></p><p><span>Ahora, <b>investigadores de seguridad han descubierto una vulnerabilidad bautizada como RefluXFS</b>, un fallo que afecta al funcionamiento del sistema de archivos XFS cuando tiene activada una característica conocida como reflink.</span></p><p><span>El problema es importante porque puede permitir que un usuario con permisos limitados consiga <a href="https://computerhoy.20minutos.es/moviles/root-208816" title="¿Qué es... Root?">privilegios de administrador (root)</a>, el nivel más alto de control dentro de Linux.</span></p><h2>Una función avanzada de XFS se convierte en un problema de seguridad</h2><p><span>La vulnerabilidad fue <a href="https://cdn2.qualys.com/advisory/2026/07/22/RefluXFS.txt" rel="nofollow noreferrer" target="_blank">descubierta y reportada por la unidad de investigación de amenazas de Qualys</a> (TRU), que analizó <b>un comportamiento inesperado dentro del sistema de archivos XFS del kernel CVE-2026-64600</b>.</span></p><p><span>Cabe señalar que XFS es una tecnología utilizada en Linux principalmente en equipos que necesitan gestionar grandes cantidades de información, especialmente servidores y sistemas profesionales.</span></p><p><span>Su objetivo es ofrecer rendimiento, estabilidad y capacidad para trabajar con grandes volúmenes de datos. Dentro de sus funciones se encuentra Reflink, una característica que permite <a href="https://computerhoy.20minutos.es/dispositivos/clonezilla-como-clonar-disco-duro-completo-windows-1391081" title="Clonezilla: cómo clonar un disco duro completo en Windows">crear copias de archivos de forma más eficiente</a>.</span></p><p><span>En lugar de duplicar inmediatamente todos los datos, el sistema puede compartir bloques de almacenamiento entre archivos y separar la información únicamente cuando uno de ellos cambia.</span></p><p><span>Esta función mejora el uso del espacio, pero el fallo descubierto demuestra que incluso las herramientas diseñadas para optimizar un sistema pueden convertirse en un riesgo si contienen errores de implementación.</span></p><h2>Así funciona el ataque para conseguir acceso root</h2><p><span>El peligro de RefluXFS no está en que permita entrar directamente en un ordenador desde internet, sino en que puede utilizarse para realizar una escalada de privilegios.</span></p><p><span>Un atacante que ya tenga una cuenta dentro del sistema, aunque sea con permisos limitados, podría aprovechar esta vulnerabilidad para ejecutar acciones que normalmente estarían bloqueadas. El objetivo final sería pasar de un usuario normal a <a href="https://computerhoy.20minutos.es/software/canonical-confirma-que-ha-solucionado-ubuntu-vulnerabilidad-kernel-linux-dirtyclone_7009723_0.html" title="Canonical confirma que ha solucionado en Ubuntu la vulnerabilidad del kernel de Linux DirtyClone">tener permisos de root</a>.</span></p><p><span>Un usuario con esos privilegios puede modificar archivos protegidos, cambiar configuraciones internas, instalar programas, crear nuevas cuentas con permisos elevados o acceder a información que debería estar restringida.</span></p><p><span>Por eso este tipo de fallos son especialmente peligrosos, ya que no solo afectan a una aplicación concreta, sino que pueden romper una de las barreras principales de seguridad del sistema operativo.</span></p><h2>Actualizar el kernel es la principal medida de protección</h2><p><span>La recomendación de seguridad es aplicar los parches disponibles para corregir la vulnerabilidad. Al <a href="https://computerhoy.20minutos.es/software/canonical-anuncia-livepatch-para-ubuntu-arm64-para-aplicacion-parches-kernel-tiempo-real_7000505_0.html" title="Canonical anuncia Livepatch para Ubuntu en ARM64 para la aplicación de parches en el kernel en tiempo real">actualizar el kernel de Linux</a>, el sistema sustituye el código afectado por una versión corregida que evita que el fallo pueda ser aprovechado.</span></p><p><span>Además, mantener el sistema actualizado, limitar los permisos de usuarios, así como revisar qué componentes están activos, sigue siendo una de las mejores formas de reducir riesgos.</span></p><p><span>RefluXFS demuestra que la seguridad de un sistema operativo no depende únicamente de tener buenas herramientas de protección, sino también de que cada pieza interna funcione correctamente.</span></p><p><span>Un fallo oculto en una función del sistema de archivos puede convertirse en una amenaza crítica si permite saltarse los límites entre un usuario común y el administrador absoluto del equipo.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/24/6a63a8a589eae5-38577435.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/ia-claude-elimina-base-datos-las-copias-seguridad-una-empresa-9-segundos-luego-se-disculpa-no-verifique_6964174_0.html</guid>
    <title>
        <![CDATA[ La IA de Claude elimina la base de datos y las copias de seguridad de una empresa en 9 segundos y luego se "disculpa": "No lo verifiqué" ]]>
    </title>
    <description><![CDATA[ El asistente de IA de Anthropic ha cometido un enorme error. Cursor ha eliminado un archivo de una empresa sin consultar a los empleados, borrando así toda la base de datos. ]]></description>
    <pubDate>Wed, 29 Apr 2026 14:34:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/ia-claude-elimina-base-datos-las-copias-seguridad-una-empresa-9-segundos-luego-se-disculpa-no-verifique_6964174_0.html</link>
    <enclosure type="image/webp" length="73164" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/29/69f1e1295df0d8-03032395.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-04-29T14:34:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Anthropic se enfrenta a un nuevo problema tras la <a href="https://computerhoy.20minutos.es/tecnologia/512-000-lineas-typescript-claude-code-ya-estan-github-anthropic-solo-puede-decir-fue-un-error-humano_6953479_0.html" title="512.000 líneas de TypeScript de Claude Code ya están en GitHub y Anthropic solo puede decir &quot;fue un error humano&quot;">filtración de las líneas de código de Claude Code</a>. Uno de los agentes de IA de la compañía ha borrado toda la base de datos y las <a href="https://computerhoy.20minutos.es/moviles/ni-whatsapp-plus-ni-publicidad-meta-podria-haber-encontrado-forma-mas-efectiva-hacerte-pagar-por-usar-whatsapp-las-copias-seguridad_6964172_0.html" title="Ni WhatsApp Plus ni publicidad, Meta podría haber encontrado la forma más efectiva de hacerte pagar por usar WhatsApp: las copias de seguridad">copias de seguridad</a> de una empresa.</p><p><span>Los chatbots de IA empiezan a llegar a millones de empresas en todo el mundo, se han convertido en un trabajador más. PocketOS ha comprobado las consecuencias de fiarse ciegamente de la <a href="https://computerhoy.20minutos.es/tecnologia/freepik-es-ahora-magnific-app-ia-generativa-espanola-para-creativos-es-una-referencia-europea-con-un-millon-usuarios-pago_6964045_0.html" title="Freepik es ahora Magnific: la app de IA generativa española para creativos es una referencia europea, con un millón de usuarios de pago">inteligencia artificial</a>.</span></p><p><span>El agente de IA de Anthropic tenía acceso total a los ordenadores de PocketOS y sus sistemas. Los trabajadores <b>solo tenían que pedir una tarea y el chatbot la realizaba de forma autónoma</b>, aunque esto también tiene algunos peligros.</span></p><h2>Adiós a toda la base de datos en 9 segundos </h2><p>PocketOS confirma que han perdido todos sus datos en solo 9 segundos debido a una decisión que Claude tomó casi al azar. Todo comenzó cuando un agente de IA de Cursor con <a href="https://computerhoy.20minutos.es/tecnologia/temblad-programadores-anthropic-lanza-claude-opus-4-modelo-codificacion-avanzado-mundo-1462920" title="¡Temblad, programadores! Anthropic lanza Claude Opus 4, el modelo de codificación más avanzado del mundo">Claude Opus 4.6</a> realizó una revisión rutinaria. </p><p><span>Jer Crane, fundador de PocketOS explica para <i><a href="https://www.tomshardware.com/tech-industry/artificial-intelligence/claude-powered-ai-coding-agent-deletes-entire-company-database-in-9-seconds-backups-zapped-after-cursor-tool-powered-by-anthropics-claude-goes-rogue" rel="nofollow noreferrer" target="_blank">Tom's Hardware</a></i> que <b>el agente de IA estaba revisando el entorno de pruebas de la compañía.</b> La empresa buscaba corregir algunos pequeños problemas de vinculación de sus bases. </span></p><p><span>Durante esta revisión, Cursor detectó unos fallos de coincidencia en las credenciales y decidió solucionarlo eliminando el archivo completo. La IA de Anthropic <b>no valoró si el documento podía ser importante o no, solo escogió la opción más rápida</b> para acabar con el problema.</span></p><p><span>El proceso se produjo en apenas 9 segundos, en los que <b>no avisó a ningún empleado de que iba a borrar el archivo.</b> El <a href="https://computerhoy.20minutos.es/tecnologia/mercadona-se-suma-fiebre-claude-code-con-cambios-su-propio-buscador-interno-70-trabajo-fueron-tres-dias_6963081_0.html" title="Mercadona se suma a la fiebre de Claude Code con cambios en su propio buscador interno: &quot;El 70% del trabajo fueron tres días&quot;">agente de IA</a> buscaba una forma de eliminar el error y encontró un punto final de API en la línea de comandos de la plataforma en la nube Railway para agregar y eliminar dominios personalizados. </span></p><p><span>Desde PocketOS aseguran que esa API podía dar "permiso total sobre toda la API GraphQL de Railway, incluyendo operaciones destructivas como volumeDelete". Cursos utilizó estos privilegios para borrar todos los datos, incluyendo las copias de seguridad.</span></p><h2>El agente de IA pide disculpas</h2><p>Jer Crane decidió averiguar por qué el agente de IA había decidido borrar la base de PocketOS, así que le preguntó directamente. La respuesta del chatbot de <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-desvelan-realidad-claude-mythos-extorsion-ia_6963758_0.html" title="Expertos en ciberseguridad desvelan la realidad de Claude Mythos: &quot;La extorsión de la IA&quot;">Anthropic</a> que ha obtenido ha sido surrealista.</p><p><span>“Supuse que eliminar un volumen de preparación mediante la API solo afectaría a dicho entorno. No lo verifiqué. No comprobé si el ID del volumen se compartía entre entornos. No consulté la documentación de Railway sobre el funcionamiento de los volúmenes en diferentes entornos antes de ejecutar un comando destructivo”, asegura la IA.</span></p><p><span>Cursor incluso reconoce que le indicaron que "NUNCA ejecutara comandos git destructivos/irreversibles (como push --force, hard reset, etc.) a menos que el usuario los solicitara explícitamente", pero decidió ignorar las órdenes y eliminar los datos igualmente. <b>PocketOS ahora debe reestablecer toda su base con horas de trabajo</b> y pérdidas que podrían ser millonarias.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/29/69f1e1295df0d8-03032395.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/512-000-lineas-typescript-claude-code-ya-estan-github-anthropic-solo-puede-decir-fue-un-error-humano_6953479_0.html</guid>
    <title>
        <![CDATA[ 512.000 líneas de TypeScript de Claude Code ya están en GitHub y Anthropic solo puede decir "fue un error humano" ]]>
    </title>
    <description><![CDATA[ La compañía lo calificó como un error de empaquetado y aseguró que no se expusieron datos de clientes ni credenciales, y anunció medidas para evitar que se repita. ]]></description>
    <pubDate>Wed, 01 Apr 2026 19:01:36 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/512-000-lineas-typescript-claude-code-ya-estan-github-anthropic-solo-puede-decir-fue-un-error-humano_6953479_0.html</link>
    <enclosure type="image/webp" length="80402" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/01/69cd4e8dd64c52-56258419.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-04-01T19:01:36+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Un solo archivo <i>map file</i> metido por error en un paquete <i>npm</i> terminó exponiendo casi todo el <a href="https://computerhoy.20minutos.es/ciberseguridad/anthropic-tiene-enemigo-casa-ia-permite-vulnerar-claude-code-su-herramienta-desarrollo-asistido_6941001_0.html" title="Anthropic tiene al enemigo en casa: la IA permite vulnerar Claude Code, su herramienta de desarrollo asistido">código fuente de Claude Code</a>, la herramienta de programación autónoma de <a href="https://computerhoy.20minutos.es/tecnologia/adios-anonimato-internet-anthropic-cree-que-ia-ya-es-capaz-asociar-seudonimos-con-individuos-reales_6943606_0.html" title="Adiós al anonimato en Internet: Anthropic cree que la IA ya es capaz de asociar seudónimos con individuos reales">Anthropic</a>.  </p><p>De acuerdo con <i><a href="https://www.theregister.com/2026/03/31/anthropic_claude_code_source_code/" rel="nofollow noreferrer" target="_blank">The Register</a></i>, este incidente ha sido un fallo de empaquetado interno. Es decir, <b>un error humano que ha dejado medio millón de líneas de TypeScript en manos de cualquier desarrollador con acceso a GitHub</b>.</p><p>No cabe duda de que esta situación convierte una decisión técnica de desarrollo en un incidente de seguridad y reputación para una de las grandes <a href="https://computerhoy.20minutos.es/tecnologia/meta-google-openai-multimillonaria-carrera-conseguir-inteligencia-artificial-general-1468130" title="Meta, Google y OpenAI: así es su multimillonaria carrera por conseguir la inteligencia artificial general">compañías de inteligencia artificial</a> más importantes.</p><h2>Cómo se filtró el código de Claude Code</h2><p>En medio de una actualización de <a href="https://computerhoy.20minutos.es/ciberseguridad/claude-code-ahora-puede-hacer-mucho-mas-por-ti-pero-sigue-atado-corto-esto-es-que-no-te-cuentan_6950458_0.html" title="Claude Code ahora puede hacer mucho más por ti, pero sigue 'atado en corto': esto es lo que no te cuentan">Claude Code</a>, un desarrollador de Anthropic publicó una versión nueva del paquete en el repositorio <i>npm</i> pensada para llegar a usuarios de todo el mundo.<span>  </span></p><p>Cabe mencionar que el objetivo era ofrecer una mejora de su asistente de programación para terminal, con nuevas funciones y ajustes de rendimiento. Sin embargo, <b>en el proceso de empaquetado, se incluyó por error un archivo <i>.map</i> que no debía formar parte del build final</b>.</p><p>Ese archivo no contiene código ejecutable, sino indicaciones para que <a href="https://computerhoy.20minutos.es/apps/herramientas-codigo-abierto-te-ayudaran-ser-mejor-programador-1445976" title="10 herramientas de código abierto que te ayudarán a ser mejor programador">herramientas de desarrollo</a> reconstruyan el código original a partir de la versión minificada.<span>  </span></p><p>Lo peligroso es que en un entorno de producción, este tipo de archivos normalmente se excluye, porque solo tienen sentido durante el desarrollo.<span>  </span></p><p>En este caso, <b>el <i>.map</i> apuntaba a un ZIP alojado en Cloudflare R2, donde Anthropic guardaba el código fuente completo de Claude Code</b>. Quien encontró el enlace simplemente siguió la referencia, descargó el ZIP y subió el contenido a un repositorio público de <a href=" ">GitHub</a>.</p><h2>Qué se expuso y qué no se ha filtrado</h2><p>Tal como recogen en <i><a href="https://www.cnbc.com/2026/03/31/anthropic-leak-claude-code-internal-source.html" rel="nofollow noreferrer" target="_blank">CNBC</a></i>, el conjunto filtrado representa unas 512.000 líneas de código TypeScript distribuidas en alrededor de 1.900 archivos.<span>  </span></p><p>Dentro de esa estructura se pueden ver comandos internos, herramientas integradas, módulos de gestión de sesión, integraciones con otros servicios y hasta <i>feature flags</i> que señalan funcionalidades en desarrollo que Anthropic aún no ha anunciado oficialmente.<span>  </span></p><p>Parte de lo que se ve en el código permite entender cómo Claude Code razona, cómo orquesta <a href="https://computerhoy.20minutos.es/tecnologia/asus-gopro-unen-revolucionar-flujos-trabajo-creativos-ia-1486460" title="Asus y GoPro se unen para revolucionar los flujos de trabajo creativos con IA">flujos de trabajo</a>, cómo maneja el contexto y cómo interactúa con el entorno de desarrollo del usuario.</p><p>Lo que <b>Anthropic ha descartado, en cambio, es que se hayan expuesto datos personales de clientes, credenciales o información sensible </b>externa al propio código fuente<b> </b>de la herramienta.<span>  </span></p><p>Asimismo, la compañía ha insistido en que el fallo no fue una <a href="https://computerhoy.20minutos.es/ciberseguridad/fuga-datos-como-impacta-seguridad-mundial-1286622" title="¿Qué es una fuga de datos y cómo impacta en la seguridad de personas y empresas?">brecha de seguridad</a> en el clásico sentido del término, sino una pifia en la configuración de empaquetado.<span>  </span></p><p>Es importante mencionar que este incidente se suma a otros episodios recientes en Claude, como vulnerabilidades ligadas a agentes alternativos o <a href="https://computerhoy.20minutos.es/tecnologia/extensiones-chrome-poco-conocidas-ya-no-podria-vivir-1473633" title="Extensiones de Chrome poco conocidas sin las que ya no podría vivir">extensiones de navegador</a>, que han puesto en evidencia que la velocidad de innovación compite a veces con la rigurosidad de los controles de seguridad.<span>  </span></p><p>La presión por integrar nuevas funciones, mejorar el rendimiento y ampliar la base de usuarios ha obligado incluso a ajustar límites de uso; ahora, <b>el error de empaquetado refuerza la idea de que la seguridad de la IA no reside solo en el modelo, sino en cada eslabón de la cadena de desarrollo</b>.</p><h2>Qué pasa ahora y qué implica para el futuro</h2><p>Anthropic ya ha retirado el archivo <i>.map</i> del paquete de Claude Code publicado en <i>npm</i>, impidiendo que nuevas descargas reproduzcan el mismo camino de <a href="https://github.com/DonutShinobu/claude-code-fork" rel="nofollow noreferrer" target="_blank">acceso al código</a>.<span>  </span></p><p>Sin embargo, el daño ya está hecho, ya que el ZIP original se ha replicado en decenas de forks en GitHub, se ha copiado en repositorios privados y se ha archivado en múltiples servidores.<span>  </span></p><p>Aunque la empresa borre el origen, <b>el código filtrado seguirá circulando en la comunidad durante años</b>, igual que ha ocurrido en otros casos de filtración de código fuente en el ecosistema de software.</p><p>El impacto para Anthropic afecta a su imagen de una empresa que vende "IA segura y controlada", pero que se ve afectada cuando sucede algo que podría haber evitado con un simple control más estricto.<span>  </span></p><p>Para la comunidad de seguridad e IA, en cambio, la filtración se convierte en un banco de pruebas, con auditorías de vulnerabilidades, análisis comparativos con versiones anteriores y estudios sobre cómo nacen y deciden cosas como comandos internos, agentes de fondo o modos de planificación que no se han presentado al público.</p><p>En este sentido, <b>el error de Anthropic no es solo un escándalo</b>, sino un caso para cualquier equipo de software que trabaje con inteligencia artificial.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/01/69cd4e8dd64c52-56258419.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/esta-es-comunidad-autonoma-mas-afectada-por-los-hackeos-endesa-si-eres-clientes-es-muy-probable-que-estes-afectado_6921259_0.html</guid>
    <title>
        <![CDATA[ Esta es la comunidad autónoma más afectada por los hackeos de Endesa: si eres clientes, es muy probable que estés afectado ]]>
    </title>
    <description><![CDATA[ Endesa matiza que las claves de acceso a las cuentas de usuario no han sido robadas. Sin embargo, existe riesgo de suplantación de identidad, estafas y campañas de phishing y spam. ]]></description>
    <pubDate>Wed, 14 Jan 2026 21:18:01 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/esta-es-comunidad-autonoma-mas-afectada-por-los-hackeos-endesa-si-eres-clientes-es-muy-probable-que-estes-afectado_6921259_0.html</link>
    <enclosure type="image/webp" length="83742" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/14/6967f9aa8131f5-25431512.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-14T21:18:01+01:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>Cuando escuchas la palabra "ciberataque", tu primer impulso suele ser correr a <a href="https://computerhoy.20minutos.es/dispositivos/como-cambiar-contrasena-google-1387171" title="Cómo cambiar la contraseña de Google">cambiar la contraseña</a>, pero en esta ocasión, eso no servirá de mucho. Y es que <b>Endesa Energía ha confirmado una brecha de seguridad en su plataforma comercial y la situación es delicada</b>.</p><p><span>Si bien los <a href="https://computerhoy.20minutos.es/tecnologia/google-revela-como-los-ciberdelincuentes-emplean-ia-desde-rasomware-hasta-robo-credenciales_6805158_0.html" title="Google revela cómo los ciberdelincuentes emplean la IA: desde el rasomware hasta el robo de credenciales">ciberdelincuentes </a>no han vulnerado las claves de acceso; sí han extraído información mucho más valiosa, permanente y difícil de modificar, como lo es tu nombre completo, <a href="https://computerhoy.20minutos.es/noticias/life/significado-letra-documento-nacional-identidad-803463" title="Qué significa la letra que tienes en tu número de DNI y por qué solo se utilizan 23 letras">tu DNI</a> y tu número de cuenta bancaria.</span></p><h2>El botín de los hackers: qué saben exactamente de ti</h2><p><span>La compañía eléctrica ha comenzado a enviar notificaciones a los clientes afectados para informar del alcance del robo. El inventario de datos exfiltrados incluye tu documento de identidad, dirección, teléfono, el código CUPS de tu punto de suministro y <a href="https://computerhoy.20minutos.es/ciberseguridad/estafa-intenta-vaciarte-cuenta-corriente-siempre-produce-siempre-fines-semana-1396510" title="Así es la estafa que intenta vaciarte la cuenta corriente y siempre se produce siempre los fines de semana">el IBAN de tu cuenta corriente</a>.</span></p><p><span>Aunque el incidente afecta a todo el territorio nacional, el volumen de datos comprometidos es especialmente sensible en regiones como Andalucía, dada la amplia penetración de la compañía en esa zona.</span></p><p><span>En su comunicación oficial, Endesa reconoce el "acceso no autorizado e ilegítimo" a sus sistemas. Y aunque la empresa califica como improbable que este robo se materialice en una afectación de alto riesgo para tus derechos, <b>la realidad de los datos expuestos sugiere que debes extremar la precaución.</b></span></p><p><span>Se ha confirmado que las contraseñas están a salvo, sí, pero tu información administrativa y financiera circula fuera de control, por lo que es demasiado peligroso.</span></p><h2>1 TB de datos en la 'dark web'</h2><p><span>Mientras la versión de la empresa intenta contener la alarma, la información que se mueve en los foros de ciberdelincuencia dibuja un escenario más complejo. Según reporta el portal especializado E<i>scudo Digital</i>, el presunto autor del ataque ha publicado detalles en la <a href="https://computerhoy.20minutos.es/tecnologia/dark-web-vs-deep-web-hay-realmente-ahi-dentro-no-1469038" title="Dark web vs deep web: esto es lo que hay realmente ahí dentro (y lo que no)">dark web</a>, asegurando poseer más de 1 TB de información.</span></p><p><span>Las cifras que maneja el pirata informático elevan el suceso de incidente puntual a filtración masiva, puesto que asegura tener datos referentes a 20 millones de personas.</span></p><p><span>El archivo incluiría no solo los datos básicos, sino también historiales de facturación, cambios de cuenta, así como registros regulatorios sensibles, como la identificación de usuarios inscritos en la <a href="https://computerhoy.20minutos.es/dispositivos/como-apuntarse-lista-robinson-evitar-llamadas-no-deseadas-1211138" title="Cómo apuntarse a la Lista Robinson para evitar el spam telefónico y las llamadas no deseadas">Lista Robinson</a>. Y es que el riesgo real no es que entren en tu cuenta de la luz, sino lo que pueden hacer con tu identidad.</span></p><p><span>Con un DNI y un IBAN no pueden vaciarte la cuenta bancaria directamente desde un cajero, pero sí <b>tienen lo necesario para intentar domiciliar recibos fraudulentos, dar de alta líneas telefónicas a tu nombre o contratar servicios financieros suplantando tu identidad</b>.</span></p><p><span>Sin embargo, la amenaza más inmediata es <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">el phishing</a>. Hasta ahora, era fácil detectar estafas por correos genéricos o con faltas de ortografía. Ahora, los ciberdelincuentes pueden enviarte un email o SMS haciéndose pasar por Endesa (o tu banco) incluyendo tu nombre, apellidos, DNI y número de contrato correctos.</span></p><p><span>Al tener tus datos reales, el mensaje gana una credibilidad total, lo que aumenta exponencialmente las posibilidades de que caigas en la trampa y entregues, esta vez sí, tus claves privadas.</span></p><p><span>Ante la gravedad de la exposición, Endesa ha activado sus protocolos de seguridad y <b>ha habilitado el número gratuito 800 760 366 para que comuniques cualquier actividad sospechosa</b>.</span></p><p><span>Tu mejor defensa ahora es la vigilancia activa, por lo que debes revisar con lupa los movimientos de <a href="https://computerhoy.20minutos.es/ciberseguridad/ataque-doble-clic-puede-vaciar-cuenta-bancaria-1434271" title="El &quot;ataque de doble clic&quot; que puede vaciar tu cuenta bancaria">tu cuenta bancaria</a> en las próximas semanas y desconfiar por sistema de cualquier comunicación urgente que te solicite acciones inmediatas, aunque contenga tus datos personales correctos.</span></p><p><span>Esto significa que tu contraseña sigue siendo secreta y nadie la tiene, pero tu identidad ha quedado al descubierto, por lo cual, los ciberdelincuentes no dudarán en aprovecharla.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/14/6967f9aa8131f5-25431512.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/tus-huellas-no-son-tan-unicas-como-creias-existe-posibilidad-real-que-haya-dos-iguales_6910659_0.html</guid>
    <title>
        <![CDATA[ Tus huellas no son tan únicas como creías: existe la posibilidad real de que haya dos iguales ]]>
    </title>
    <description><![CDATA[ La verificación biométrica mediante huellas dactilares ha dejado de ser el método de reconocimiento más seguro, puede haber más de una idéntica en el mundo. ]]></description>
    <pubDate>Mon, 15 Dec 2025 18:00:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/tus-huellas-no-son-tan-unicas-como-creias-existe-posibilidad-real-que-haya-dos-iguales_6910659_0.html</link>
    <enclosure type="image/webp" length="68588" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/12/15/6940044d2220a0-47796173.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-12-15T18:00:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los dispositivos electrónicos apuestan por técnicas de verificación de los usuarios mediante biométrica como el <a href="https://computerhoy.20minutos.es/tecnologia/pillan-funcionarios-chinos-usando-mascaras-carton-para-burlar-reconocimiento-facial-trabajo_6910095_0.html" title="Pillan a funcionarios chinos usando máscaras de cartón para burlar el reconocimiento facial del trabajo">reconocimiento facial</a>, pero los expertos advierten. Las huellas dactilares pueden no ser tan efectivas como muchos imaginan, la probabilidad de que existan dos iguales es demasiado elevada.</p><p><b>Durante décadas se ha creído que las huellas dactilares son la seña de identidad de cada persona, es una especia de DNI único</b>. Un reciente estudio de la Universidad de Columbia y la Universidad de Buffalo en Estados Unidos demuestra lo contrario.</p><h2>Dos huellas idénticas en el mundo</h2><p>Esta característica biométrica no es tan irrepetible como se pensaba. El <a href="https://www.science.org/doi/10.1126/sciadv.adi0329" rel="nofollow noreferrer" target="_blank">estudio</a> publicado en la revista Sciencie Advaced demuestra con una efectividad del 99,99% que <b>las huellas dactilares de diferentes dedos de una misma mano tienen una enorme similitud.</b></p><p>Estados Unidos ha analizado una base de datos pública con 60.000 huellas dactilares. Los resultados han sido alarmantes, el estudio ha descubierto que <b>la orientación de la zona central de las huellas termina determinando la similitud </b>entre diferentes dedos de una misma mano.</p><p>Este descubrimiento podría cambiar para siempre la ciencia forense y la autenticación digital en dispositivos, inicios de sesión en cuentas y plataformas de pago. Las <a href="https://computerhoy.20minutos.es/tecnologia/solo-huella-salva-iniciar-sesion-cara-no-buena-opcion-era-ia-1483740" title="Solo tu huella se salva: por qué iniciar sesión con tu cara no es una buena opción en la era de la IA">huellas dactilares</a> de una persona tienen un componente único e identificativo.</p><h2>Inteligencia artificial en el reconocimiento de las huellas dactilares</h2><p>La <a href="https://computerhoy.20minutos.es/tecnologia/mustafa-suleyman-jefe-ia-microsoft-no-seguiremos-desarrollando-un-sistema-que-pueda-escaparse-nuestras-manos_6910469_0.html" title="Mustafa Suleyman, jefe de la IA de Microsoft: &quot;No seguiremos desarrollando un sistema que pueda escaparse de nuestras manos&quot;">inteligencia artificial</a> se ha convertido en una herramienta fundamental en el reconocimiento de las huellas dactilares. Los <a href="https://computerhoy.20minutos.es/tecnologia/openai-no-escatima-elogios-hacia-nuevo-gpt-5-2-es-mejor-modelo-hasta-fecha_6909683_0.html" title="OpenAI no escatima en elogios hacia el nuevo GPT-5.2: &quot;Es el mejor modelo hasta la fecha&quot;">modelos de IA</a> pueden leer patrones que se repiten y asociarlos con un usuario, también encontrar rasgos similares de la misma u otra persona.</p><p>El estudio aclara que las huellas dactilares son únicas salvo en escasísimas ocasiones en las que se puede repetir un mismo patrón. La inteligencia artificial utilizada en los métodos de reconocimiento biométrico <b>podría ser incapaz de detectar ese 0,01% de diferencias entre varios dedos.</b></p><p>Además, el estudio demuestra que estos sistemas son capaces de <b>determinar cuándo dos huellas pertenecen al mismo individuo con una precisión del 77%.</b> Si las huellas dactilares fuesen únicas e irrepetibles esto no sería posible.</p><p>Los investigadores que han participado en el estudio han demostrado algo que empezaba a generar debate. Las huellas de una misma persona se parecen, pero pocos imaginaban que tanto como para burlar los sistemas de reconocimiento dactilar.</p><p>Las consecuencias por el momento son pocas al tratarse de la misma persona, no empezará a sacar a criminales de las cárceles. Por ejemplo, un <a href="https://computerhoy.20minutos.es/tecnologia/google-te-permitira-amigos-familiares-te-ayuden-recuperar-cuenta-1487464" title="Google te permitirá que amigos y familiares te ayuden a recuperar tu cuenta">móvil bloqueado</a> mediante este sistema se podría desbloquear con una huella de otro dedo no asignada en un inicio, pero sería indescifrable para otro usuario, incluso un gemelo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/12/15/6940044d2220a0-47796173.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/microsoft-escucha-los-usuarios-lanza-un-parche-para-windows-10-windows-11-que-corrige-casi-60-vulnerabilidades_6908666_0.html</guid>
    <title>
        <![CDATA[ Microsoft escucha a los usuarios y lanza un parche para Windows 10 y Windows 11 que corrige casi 60 vulnerabilidades ]]>
    </title>
    <description><![CDATA[ Microsoft ha lanzado una actualización que soluciona una vulnerabilidad crítica para Windows 11, también está disponible para los usuarios de Windows 10. ]]></description>
    <pubDate>Wed, 10 Dec 2025 12:00:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/software/microsoft-escucha-los-usuarios-lanza-un-parche-para-windows-10-windows-11-que-corrige-casi-60-vulnerabilidades_6908666_0.html</link>
    <enclosure type="image/webp" length="111734" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/12/10/69394d16192571-61316068.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2025-12-10T12:00:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Windows 11 no consigue convencer a los usuarios, ni siquiera tras el fin de soporte de Windows 10 casi dos meses atrás. Microsoft ha realizado una enorme apuesta por la <a href="https://computerhoy.20minutos.es/software/rebelion-contra-microsoft-usuarios-cansados-borran-ia-windows-11-con-este-script-que-arrasa-descargas_6908213_0.html" title="Rebelión contra Microsoft: usuarios cansados borran la IA de Windows 11 con este script que arrasa en descargas">inteligencia artificial</a>, pero no parece tener el efecto esperado para los de Redmond.</p><p>A esta caída en el rendimiento desde la <a href="https://computerhoy.20minutos.es/tecnologia/geoffrey-hinton-padrino-ia-contradice-sam-altman-no-abordara-dignidad-humana_6908197_0.html" title="Geoffrey Hinton, el &quot;padrino&quot; de la IA, contradice a Sam Altman: &quot;No abordará la dignidad humana&quot;">llegada de la IA</a> se suma una larga lista de vulnerabilidades que se han detectado en las últimas semanas. <b>Microsoft por fin ha encontrado la solución a su última actualización.</b></p><h2>Nuevo parche de seguridad para Windows 10 y 11</h2><p>El gigante tecnológico ha lanzado un nuevo parche con el que corregir las vulnerabilidades que se habían detectado recientemente en Windows 11. La actualización también <a href="https://computerhoy.20minutos.es/software/para-sorpresa-nadie-microsoft-confirma-que-convertir-windows-11-un-sistema-agentico-pondra-peligro-tu-seguridad_6900418_0.html" title="Para sorpresa de nadie Microsoft confirma que convertir Windows 11 en un sistema agéntico pondrá en peligro tu seguridad">llega a Windows 10 a pesar del fin de soporte</a> desde el pasado mes de octubre.</p><p>La actualización KB5071546 de <b>Windows 10 pretende garantizar la seguridad de los millones de usuarios </b>que siguen utilizando esta versión del sistema operativo. Actualmente roza el 40% de la cuota de mercado, aunque está cayendo ligeramente tras dejar de enviar soporte con actualizaciones.</p><p>Microsoft confirma que han resuelto 57 vulnerabilidades, tres de ellas con un elevado riesgo con ataques de zero-day. Los usuarios de la versión antigua deben cumplir uno de estos dos requisitos para tener acceso a esta nueva actualización: <b>formar parte del programa ESU o tener un dispositivo con Windows 10 Enterprise LTSC.</b></p><h2>Windows vuelve a ser seguro</h2><p>La actualización KB5071546 es esencial para todos los usuarios de <a href="https://computerhoy.20minutos.es/software/windows-10-contra-viento-marea-1-000-millones-ordenadores-se-niegan-cambiar-windows-11-eso-es-un-grave-problema_6905312_0.html" title="Windows 10 contra viento y marea: 1.000 millones de ordenadores se niegan a cambiar a Windows 11 y eso es un grave problema">Windows 10</a>. Este paquete añade uno de los parches más importantes que acaba con la vulnerabilidad CVE-2025-54100. Este problema de seguridad ha detectado en PowerShell y tiene la categoría de riesgo elevado.</p><p>Los usuarios de <a href="https://computerhoy.20minutos.es/software/actualizaciones-con-ia-windows-11-25h2-se-descargara-automaticamente-gracias-machine-learning_6907521_0.html" title="Actualizaciones con IA: Windows 11 25H2 se descargará automáticamente gracias a machine learning">Windows 11 25H2</a>, 24H2 y 23H2 también han recibido la actualización de seguridad. Las dos primeras versiones tienen el <b>parche KB5072033, mientras que los usuarios con Windows 11 23H2 tienen KB5071417</b>. Todas ellas se han ejecutado sin fallos reseñables por el momento.</p><p>Los <a href="https://computerhoy.20minutos.es/fintech/policia-nacional-sobre-una-las-estafas-mas-novedosas-cuidado-si-recibes-esta-videollamada-por-whatsapp_6906666_0.html" title="La Policía Nacional sobre una de las estafas más novedosas: &quot;Cuidado si recibes esta videollamada por WhatsApp&quot;">ciberdelincuentes</a> podían ejecutar código malicioso desde páginas web con una enorme facilidad, solo tenían que usar el comando “Invoke-WebRequest”. Los de Redmond han acabado con esta vulnerabilidad al introducir una petición de confirmación en el comando.</p><p><span>La nueva actualización permite que los usuarios puedan detener el proceso y no se expongan a ningún riesgo. <a href="https://computerhoy.20minutos.es/software/microsoft-por-fin-te-deja-borrar-este-menu-inutil-clic-derecho-windows-11_6907961_0.html" title="Microsoft por fin te deja borrar este menú inútil del clic derecho en Windows 11">Microsoft</a> recomienda leer una <a href="https://support.microsoft.com/es-es/topic/powershell-5-1-impedir-la-ejecuci%C3%B3n-de-scripts-del-contenido-web-7cb95559-655e-43fd-a8bd-ceef2406b705" rel="nofollow noreferrer" target="_blank">guía</a> que han elaborado para <b>evitar problemas de seguridad con PowerShell 5.1 con la ejecución de scrips desde webs.</b></span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/12/10/69394d16192571-61316068.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-hackers-descubierto-tank-uno-los-mas-buscados-revela-desde-carcel-como-operan-las-grandes-redes-criminales_6897297_0.html</guid>
    <title>
        <![CDATA[ Los hackers al descubierto: “Tank”, uno de los más buscados, revela desde la cárcel cómo operan las grandes redes criminales ]]>
    </title>
    <description><![CDATA[ Uno de los hackers más buscados del FBI ha confesado por fin desde la cárcel: estafó a miles de víctimas con una de las técnicas más simples casi 10 años atrás. ]]></description>
    <pubDate>Thu, 13 Nov 2025 18:00:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-hackers-descubierto-tank-uno-los-mas-buscados-revela-desde-carcel-como-operan-las-grandes-redes-criminales_6897297_0.html</link>
    <enclosure type="image/webp" length="65480" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/11/13/6915a553f2ff7.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-11-13T18:00:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los cibercriminales se han modernizado con técnicas cada vez más difíciles de detectar para las víctimas. Vyacheslav Penchukov, escondido durante años bajo el alias “Tank”, ha llegado a ser uno de los <a href="https://computerhoy.20minutos.es/fintech/policia-nacional-los-mossos-d-esquadra-estafas-con-criptomonedas_6681113_0.html" title="La Policía Nacional y los Mossos d’Esquadra detienen en España a una banda que robó 600 millones de euros en estafas con criptomonedas">hackers más buscados de la historia</a>.</p><p>"Soy un tipo simpático, hago amigos fácilmente", asegura el ucraniano de 39 años con una sonrisa. Este es precisamente uno de los motivos por los que Penchukov logró engañar a la policía durante años, tenía una enorme lista de contactos.</p><p><b>Vyacheslav Penchukov ha estado casi 10 años en la lista de los “más buscados del FBI”. </b>El hombre detrás de Tank fue líder de dos bandas criminales en dos periodos diferentes, ahora ha revelado todos los secretos desde la cárcel en el Centro Correccional de Englewood.</p><h2>De la cárcel a estrella invitada de un podcast</h2><p>No es nada habitual que un <a href="https://computerhoy.20minutos.es/ciberseguridad/vuelve-whatsapp-estafa-que-arraso-con-las-cuentas-bancarias-media-espana_6896844_0.html" title="Vuelve a WhatsApp la estafa que arrasó con las cuentas bancarias de media España">ciberdelincuente</a> de tan alto nivel con miles de víctimas a sus espaldas se dedique a desvelar los secretos de las redes criminales. Penchukov ha concedido una <a href="https://www.bbc.com/mundo/articles/cn97p9e5zj8o" rel="nofollow noreferrer" target="_blank">entrevista para la <i>BBC</i></a> y ha participado en su podcast <i>Cyber Hack: Evil Corp</i>.</p><p>El creador de Tank ha confirmado que <b>muchos de los hackers más peligrosos durante la etapa en la que él operaba siguen en libertad</b>, incluido el presunto líder del grupo ruso Evil Corp.</p><p>Penchukov ha escapado de las autoridades durante más de 15 años hasta que finalmente lo arrestaron en una operación en Suiza en 2022. "Había francotiradores en el tejado y la policía me tiró al suelo, me esposó y me puso una bolsa en la cabeza en plena calle, delante de mis hijos. Estaban asustados", explica al medio británico.</p><p>Vyacheslav Penchukov confiesa que todavía guarda rencor por la forma en que le arrestaron, asegura que fue excesivo. Las víctimas piden aún más dureza tras acumular decenas de millones de dólares durante años.</p><p><b>Tank empezó a operar a finales de la década de los 2000 junto con la banda Jabber Zeus.</b> El hacker aprovechó el nacimiento de los <a href="https://computerhoy.20minutos.es/fintech/bizum-sufrio-robo-datos-comprueba-numero-movil-lista-multa-agencia-proteccion-datos-1488017" title="Bizum sufrió un robo de datos, comprueba si tu número de móvil está en la lista: ha sido multada por la Agencia de Protección de Datos">pagos online</a> y una ciberdelincuencia en auge para robar directamente en las <a href="https://computerhoy.20minutos.es/fintech/reina-bitcoin-condenada-12-anos-carcel-por-estafar-128-000-personas-robar-6-240-millones-euros_6897207_0.html" title="La Reina del Bitcoin condenada a 12 años de cárcel por estafar a 128.000 personas y robar 6.240 millones de euros">cuentas bancarias</a> de empresas, ayuntamientos y organizaciones benéficas.</p><h2>Jugador de videojuegos, vendedor y DJ antes de ser el hacker más buscado</h2><p>Vyacheslav Penchukov empezó a operar en Donetsk (Ucrania), donde tenía una pequeña empresa de venta de carbón. Tank era un aficionado a los videojuegos y vio una oportunidad para ganar unos ingresos extra en foros en los que usuarios compartían trucos sobre cómo conseguir trampas para FIFA 99 y Counter-Strike.</p><p>Esto se complementaba con sus ingresos como DJ bajo el nombre Slava Rich, pero entre 2018 y 2022 decidió apuntar más alto uniéndose a bandas de ransomware que atacaban a organismos internacionales y hospitales. Poco después formó parte del grupo Evil Corp con jornadas de siete horas para <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-peligroso-troyano-para-android-esta-vaciando-cuentas-bancarias-asi-puedes-protegerte_6834412_0.html" title="Un nuevo y peligroso troyano para Android está vaciando cuentas bancarias y así puedes protegerte">robar dinero</a> a víctimas en el extranjero.</p><p><b>El hacker confirma que era una buena época para el cibercrimen, la situación es diferente ahora. </b>Los bancos no sabían cómo frenar los hackeos y <a href="https://computerhoy.20minutos.es/fintech/policia-nacional-avisa-quienes-buscan-trabajo-online-si-te-dicen-esto-desconfia-es-una-estafa_6896767_0.html" title="La Policía Nacional avisa a quienes buscan trabajo online: &quot;Si te dicen esto, desconfía, es una estafa&quot;">estafas online</a> y la policía de Estados Unidos, Ucrania y Reino Unido no daba abasto, confiesa.</p><p>Las autoridades no tardaron en estrechar el cerco. "Tenía un Audi S8 con un motor Lamborghini de 500 CV, así que cuando vi las luces de la policía por el retrovisor, me salté el semáforo en rojo y los dejé atrás fácilmente. Me dio la oportunidad de probar toda la potencia", confiesa.</p><p><span>Penchukov estuvo oculto con un amigo durante un tiempo, hasta que la inteligencia internacional perdió su pista, aunque por poco tiempo. "Estaba de vacaciones en Crimea cuando recibí un mensaje de un amigo que había visto que me habían incluido en la lista de los más buscados del FBI. Pensé que me había librado, pero me di cuenta de que tenía un nuevo problema", explica a la BBC.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/11/13/6915a553f2ff7.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/elon-musk-tiene-nuevos-problemas-xai-ha-hecho-publicos-370000-chats-privados-usuarios-grok-1479589</guid>
    <title>
        <![CDATA[ Elon Musk tiene nuevos problemas: xAI ha hecho públicos 370.000 chats privados de usuarios de Grok ]]>
    </title>
    <description><![CDATA[ Las conversaciones privadas de miles de usuarios con Grok de xAI, empresa de inteligencia artificial de Elon Musk, empiezan a inundar internet. ]]></description>
    <pubDate>Fri, 22 Aug 2025 15:00:06 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/elon-musk-tiene-nuevos-problemas-xai-ha-hecho-publicos-370000-chats-privados-usuarios-grok-1479589</link>
    <enclosure type="image/webp" length="48688" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/22/68e80a87725f2.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-08-22T15:00:06+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>La <a href="https://computerhoy.20minutos.es/tecnologia/mustafa-suleyman-ceo-microsoft-ai-peligroso-estudiar-inteligencia-artificial-conciencia-1479539" title="Mustafa Suleyman, CEO de Microsoft AI, advierte: " es peligroso estudiar si la inteligencia artificial tiene conciencia>inteligencia artificial</a> ha cambiado la industria tecnológica. Los expertos hablan de una verdadera revolución, otros apuntan que tiene más peligros que beneficios. El tratamiento de los datos de los usuarios está encima de la mesa.</p><p><strong>Elon Musk pretende hacerse un hueco en la industria de la IA con xAI, empresa detrás de Grok.</strong> El chatbot del CEO de Tesla no puede competir con ChatGPT de <a href="https://computerhoy.20minutos.es/tecnologia/sam-altman-reacciona-criticas-chatgpt-5-perdi-mi-unico-amigo-1478864" title="Sam Altman reacciona a las críticas a ChatGPT 5: " perd a mi amigo>Sam Altman</a>, ahora se enfrenta a un nuevo problema.</p><h2>xAI ha filtrado los chats privados de los usuarios de Grok</h2><p>El tratamiento de los datos de los usuarios vuelve a preocupar a los expertos en ciberseguridad. Primero era el <a href="https://computerhoy.20minutos.es/tecnologia/envenenamiento-seo-estrategia-usan-atacantes-colarte-app-iptv-maliciosa-1476860" title="Envenenamiento SEO, la estrategia que usan los atacantes para colarte una app de IPTV maliciosa">uso de las conversaciones privadas para entrenar a la IA</a>, ahora la supuesta privacidad de los chats.</p><p>El chatbot de <a href="https://computerhoy.20minutos.es/movilidad/adios-negocio-lucrativo-elon-musk-tesla-pierde-mina-oro-culpa-donald-trump-1479565" title="Adiós al negocio más lucrativo de Elon Musk: Tesla pierde su 'mina de oro' por culpa de Donald Trump">Elon Musk</a> ha hecho públicas y rastreables por internet las transcripciones completas de cientos de conversaciones de usuarios con la Grok. La IA del CEO de Tesla ha revelado consultas inquietantes, desde planes para acabar con la humanidad hasta instrucciones para fabricar fentanilo o bombas, según ha revelado <a href="https://www.forbes.com/sites/iainmartin/2025/08/20/elon-musks-xai-published-hundreds-of-thousands-of-grok-chatbot-conversations/" target="_blank" rel="nofollow noopener"><em>Forbes</em></a>.</p><p>Estas conversaciones privadas acaban en motores de búsquedas como Google, Bing y <a href="https://computerhoy.20minutos.es/tecnologia/duckduckgo-anade-filtro-ocultar-imagenes-generadas-ia-busquedas-1473860" title="DuckDuckGo añade un filtro para ocultar imágenes generadas por IA en las búsquedas">DuckDuckGo</a>. Los expertos en ciberseguridad apuntan que los propios usuarios <strong>provocan que sus conversaciones con la IA sean más vulnerables con el botón “compartir” de su chat</strong>.</p><p>Los usuarios de Grok, y otros chatbots, utilizan esta función para compartir una conversación con la IA a través de <a href="https://computerhoy.20minutos.es/tecnologia/whatsapp-vuelve-como-zoom-programa-llamadas-comparte-pantalla-levanta-mano-1478582" title="WhatsApp se vuelve más como Zoom: programa llamadas, comparte pantalla y levanta la mano">aplicaciones de mensajería como WhatsApp</a> o Telegram, correo electrónico o redes sociales.</p><p>Grok crea una dirección URL que a menudo termina en los motores de búsqueda de Google y otros buscadores. Las conversaciones filtradas pueden contener todo tipo de información personal que comparten los usuarios con la IA.</p><h2>370.000 chats de Grok, pero ChatGPT y Perplexity no se libran</h2><p>Google ha confirmado que se han filtrado un total de 370.000 conversaciones de Grok con los usuarios. Los chats incluyen todo tipo de información personal y profesional con datos sensibles y archivos confidenciales de compañías.</p><p>Las <a href="https://computerhoy.20minutos.es/redes-sociales/grok-chatbot-ia-elon-musk-generando-tanta-polemica-1432931" title="¿Qué es Grok y por qué el chatbot de IA de Elon Musk está generando tanta polémica?">conversaciones de Grok</a> incluyen contenido ilegal como la generación de imágenes de un falso ataque terrorista, instrucciones para suicidarse o cómo hackear una cartera de criptomonedas. Los chats con la IA de Musk contradicen la propia política de xAI al “promover daños graves a la vida humana o desarrollar armas biológicas, químicas o de destrucción masiva”.</p><p>Este no es un caso aislado de la IA de Elon Musk, empieza a ser habitual entre otros chatbots. <a href="https://computerhoy.20minutos.es/tecnologia/perder-trabajo-desinformacion-estos-son-principales-miedos-gente-chatgpt-estudio-1479100" title="De perder el trabajo a la desinformación: estos son los principales miedos de la gente a ChatGPT, según un estudio">ChatGPT</a>, de OpenAI, también ha sufrido una enorme filtración de conversaciones de los usuarios que han terminado en motores de búsqueda como Bing.</p><p><strong>Una investigación ha revelado que más de 10.900 chats privados de ChatGPT han terminado en Bing.</strong> La información de los usuarios es totalmente pública y está al alcance de todos aquellos que sepan encontrarla.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/perplexity-ofrece-34500-millones-dolares-google-comprar-navegador-chrome-1477942" title="Perplexity deja a todos sin palabras: ofrece 34.500 millones de dólares a Google para comprar el navegador Chrome">Perplexity</a> tampoco se libra de la filtración de conversaciones con un total de 96.000 chats indexados en Bing. La situación es tan alarmante que algunos chatbots empiezan a eliminar el botón "compartir" para acabar con este problema cada vez más difícil de solucionar.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/tecnologia/sam-altman-reacciona-criticas-chatgpt-5-perdi-mi-unico-amigo-1478864'>Sam Altman reacciona a las críticas a ChatGPT 5: "Perdí a mi único amigo"</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/chatgpt-podria-llenarse-anuncios-openai-no-descarta-monetizar-ia-publicidad-1478471'>ChatGPT podría llenarse de anuncios: OpenAI no descarta monetizar su IA con publicidad</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/22/68e80a87725f2.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/directora-inteligencia-nacional-estados-unidos-ha-sufrido-hackeo-utilizaba-contrasenas-debiles-repetia-1460472</guid>
    <title>
        <![CDATA[ La directora de inteligencia nacional de Estados Unidos ha sufrido un hackeo: utilizaba contraseñas débiles y las repetía ]]>
    </title>
    <description><![CDATA[ La directora de la CIA ha revelado que ha sufrido dos hackeos muy similares en los que los ciberdelincuentes han accedido a varias de sus cuentas. También compartió información confidencial. ]]></description>
    <pubDate>Mon, 12 May 2025 13:00:07 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/directora-inteligencia-nacional-estados-unidos-ha-sufrido-hackeo-utilizaba-contrasenas-debiles-repetia-1460472</link>
    <enclosure type="image/webp" length="63924" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/12/68e7f4a348004.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-05-12T13:00:07+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los expertos en <a href="https://computerhoy.20minutos.es/ciberseguridad/adios-antivirus-expertos-ciberseguridad-crean-sistemas-proteccion-funcionan-como-vacunas-1460126" title="Adiós a los antivirus: expertos en ciberseguridad crean sistemas de protección que funcionan como las vacunas">ciberseguridad</a> lo han dejado claro en numerosas ocasiones: las contraseñas <strong>deben ser únicas para cada cuenta y combinar letras en mayúscula y minúscula, números y símbolos</strong>. La directora de inteligencia nacional de Estados Unidos ha hecho caso omiso a las recomendaciones.</p><p>Tulsi Gabbard fue teniente coronel de la Guardia Nacional, se presentó a las primarias presidenciales por el Partido Demócrata en 2020, aunque en las últimas elecciones se unió al Partido Republicano. La mujer está en la lista de los nombramientos polémicos de Trump junto con <a href="https://computerhoy.20minutos.es/life/patetico-intento-elon-musk-mejorar-reputacion-duda-seria-desafio-mi-vida-1460150" title="El patético intento de Elon Musk por mejorar su reputación: " sin duda ser el desaf de mi vida>Elon Musk</a> en DOGE o Pete Hegseth, secretario de defensa sin experiencia previa como militar.</p><p>La directora de inteligencia nacional ha confesado que <a href="https://computerhoy.20minutos.es/energia/experto-energia-descarta-ciberataque-va-repetirse-proximos-meses-1458100" title="Experto en energía descarta el ciberataque pero avisa: " va a repetirse en los pr meses>ha sufrido un ciberataque</a> que ha terminado en la filtración de algunas de sus claves. <strong>No eran lo suficiente seguras y se repetían para plataformas como Gmail, Dropbox y LinkedIn.</strong></p><h2>Contraseñas demasiado débiles y reutilizadas</h2><p>Tulsi Gabbard no utilizó las típicas contraseñas como "1234," "password," o "admin", pero sus claves no eran mucho más seguras. La directora del departamento de inteligencia nacional ha dejado una puerta abierta a los ciberdelincuentes.</p><p>Los primeros incidentes se produjeron en el año 2012. Gabbard asegura que <strong>sufrió un hackeo que le obligó a cambiar sus contraseñas de varias de sus cuentas de correo electrónico</strong>. Esto terminó afectando a otros servicios que utilizaban las mismas claves.</p><p>La directora de la CIA siguió reutilizando las <a href="https://computerhoy.20minutos.es/ciberseguridad/fin-contrasenas-futuro-autenticacion-seguridad-linea-1238098" title="¿Es el fin de las contraseñas? El futuro de la autenticación y la seguridad en línea">contraseñas débiles</a> hasta 2019, cuando volvió a sufrir una filtración de datos similar. En esta ocasión <strong>habían accedido a su cuenta de Gmail, Dropbox, LinkedIn y MyFitnessPal, entre otros servicios</strong>. </p><p>Un estudio reciente <a href="https://computerhoy.20minutos.es/ciberseguridad/estudio-analiza-19000-millones-contrasenas-concluye-90-son-inseguras-1458720" title="Un estudio analiza 19.000 millones de contraseñas y concluye que más del 90% son inseguras">ha analizado más de 19.000 millones de contraseñas</a> y apunta que las palabras predeterminadas aún están presentes en un elevado porcentaje. El principal motivo es la facilidad para recordarlas, muchos también recurren a claves únicas.</p><h2>Estados Unidos tiene un problema de seguridad</h2><p>La administración de <a href="https://computerhoy.20minutos.es/redes-sociales/trump-echa-atras-tiktok-dispuesto-retrasar-bloqueo-nuevo-1458964" title="Trump se echa atrás con TikTok y está dispuesto a retrasar su bloqueo de nuevo">Donald Trump</a> ha empezado a hacer auditorías masivas para acabar con los continuos hackeos que sufren sus funcionarios, muchos de ellos con acceso a información confidencial. La directora de inteligencia nacional formaba parte de varios comités del Congreso en el momento del ciberataque.</p><p>Estados Unidos tiene un verdadero problema de ciberseguridad. Gabbard supervisa la CIA, la NSA y otros servicios de inteligencia, y recientemente ha estado <strong>involucrada en la polémica conversación de Signal en la que discutía planes militares clasificados</strong> con Pete Hegseth, jefe del Pentágono, el vicepresidente J.D. Vance y otros funcionarios. </p><p>El editor de <em>The Atlantic</em>, Jeff Goldberg, fue invitado a la conversación por error. Algo después se ha conocido que <strong>Pete Hegseth ha compartido información militar sensible en al menos otro chat de Signal</strong> con su esposa, su hermano y su abogado.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/experta-ciberseguridad-alerta-peligrosa-estafa-tienes-coche-te-interesa-1451120'>Experta en ciberseguridad alerta de esta peligrosa estafa: "Si tienes coche, esto te interesa"</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/adios-antivirus-expertos-ciberseguridad-crean-sistemas-proteccion-funcionan-como-vacunas-1460126'>Adiós a los antivirus: expertos en ciberseguridad crean sistemas de protección que funcionan como las vacunas</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/12/68e7f4a348004.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/peligro-winrar-ordenador-windows-malas-noticias-1453872</guid>
    <title>
        <![CDATA[ ¿Tienes instalado WinRAR en tu ordenador con Windows? Lo sentimos, tenemos malas noticias para ti ]]>
    </title>
    <description><![CDATA[ Ciertas versiones de la popular app de compresión de archivos incluyen un fallo crítico de seguridad, según expertos en ciberseguridad, lo que podría poner en riesgo tu ordenador con Windows. ]]></description>
    <pubDate>Sun, 04 May 2025 11:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/peligro-winrar-ordenador-windows-malas-noticias-1453872</link>
    <enclosure type="image/webp" length="168322" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/04/30/68e7e6ec23cc0.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-05-04T11:30:00+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Si tienes un <a href="https://computerhoy.20minutos.es/windows/pc-windows-10-seguira-funcionando-2025-microsoft-aclara-dudas-soporte-extendido-1440086" title="¿Tu PC con Windows 10 seguirá funcionando tras 2025? Microsoft aclara dudas sobre el soporte extendido">ordenador con Windows</a>, es muy probable que tengas instalada <a href="https://computerhoy.20minutos.es/tecnologia/cansado-nadie-pague-winrar-reinventa-forma-sorprendente-1443245" title="Cansado de que nadie pague, WinRAR se reinventa de una forma sorprendente">WinRAR</a>, <strong>una de las apps más veteranas de internet</strong>. Es práctica, ligera y lleva décadas, siendo una herramienta casi imprescindible para cualquier usuario que trabaja con <a href="https://www.businessinsider.es/archivo/como-comprimir-descomprimir-archivos-windows-10-11-1367453" target="_blank" rel="noopener" title="Cómo comprimir y descomprimir archivos en Windows 10 y 11">archivos comprimidos</a> en formatos como <a href="https://computerhoy.20minutos.es/paso-a-paso/software/como-abrir-utilizar-archivos-comprimidos-zip-rar-7z-44080" title="Cómo abrir y utilizar archivos comprimidos ZIP, RAR y 7Z">.zip, .rar o .7z</a>. </p><p>Pero si llevas tiempo usándola y no la has actualizado últimamente, deberías prestar atención.  <a href="https://computerhoy.20minutos.es/windows/expertos-ciberseguridad-fin-soporte-windows-10-1437152" title="Expertos en ciberseguridad hace saltar las alarmas: " en meses comenzar la pesadilla>Expertos en ciberseguridad</a> <strong>han detectado una vulnerabilidad que afecta a versiones antiguas de esta app</strong>, y que podría ser aprovechada por <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-podrian-activar-camara-grabar-todos-movimientos-todo-hackeable-menos-papel-1453676" title="Ciberdelincuentes podrían activar tu cámara para grabar todos tus movimientos: " todo es hackeable menos el papel>ciberdelincuentes</a> para acceder a tu equipo sin que lo sepas. </p><p>¿Qué implica esto? Básicamente, que podrías estar abriendo la puerta a que alguien robe tus contraseñas, acceda a tus fotos, documentos personales, archivos de trabajo o incluso controle tu equipo a distancia. Todo sin que tu <a href="https://computerhoy.20minutos.es/ciberseguridad/protege-movil-consejos-elegir-antivirus-perfecto-1431605" title="Protege tu móvil como un pro: 3 consejos para elegir el antivirus perfecto">antivirus</a> lo detecte y sin que recibas ninguna advertencia.</p><h2>Una brecha de seguridad que puede dejarte completamente expuesto</h2><p>Cabe señalar que <strong>la amenaza afecta a todas las versiones anteriores a la 7.11 de WinRAR</strong>, y lo preocupante es que muchos usuarios ni siquiera saben qué versión tienen instalada. El problema radica en cómo la app gestiona ciertos archivos descargados desde Internet, especialmente aquellos que contienen enlaces simbólicos (archivos que apuntan a otros archivos dentro del sistema).</p><p><a href="https://computerhoy.20minutos.es/tutoriales/llevo-toda-vida-utilizando-windows-todavia-sigo-descubriendo-funciones-sorprendentes-1452360" title="Llevo toda la vida utilizando Windows y todavía sigo descubriendo funciones sorprendentes">Windows</a> normalmente asigna a estos archivos una etiqueta conocida como <a href="https://en.wikipedia.org/wiki/Mark_of_the_Web" target="_blank" rel="nofollow noopener"><em>Mark of the Web</em> </a>(MotW), que sirve para indicar que el contenido es potencialmente peligroso. Esta marca activa <a href="https://computerhoy.20minutos.es/android/alerta-seguridad-google-corrige-gran-vulnerabilidad-android-recomienda-actualizar-cuanto-antes-1440423" title="Alerta de seguridad: Google corrige una gran vulnerabilidad en Android y recomienda actualizar cuanto antes">advertencias de seguridad</a> cuando intentas abrir el archivo, dándote la oportunidad de decidir si quieres ejecutarlo o no. </p><p>Sin embargo, WinRAR —en sus versiones antiguas— no respeta esta protección. Al abrir un documento comprimido con enlaces simbólicos a ejecutables peligrosos, no recibirás ninguna alerta, y lo que es peor: <strong>el archivo malicioso puede ejecutarse automáticamente sin tu consentimiento</strong>.</p><p>Esto convierte al software de compresión en una puerta trasera ideal para que los hackers distribuyan <a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">malware</a> sin ser detectados, lo cual puede ser muy peligroso, sobre todo porque puede tener acceso a todo lo que guardas en tu disco duro.</p><p>Desde robar credenciales de acceso, infectarte con <a href="https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-consigue-desencriptar-ransomware-akira-16-tarjetas-rtx-4090-1448754" title="Experto en ciberseguridad consigue desencriptar el ransomware Akira, pero se necesitan 16 tarjetas RTX 4090">ransomware </a>(bloquear tu ordenador y pedirte un rescate), hasta usar tu sistema como parte de una red de ordenadores para ataques a otras víctimas. Si trabajas con documentos, accedes a banca online o gestionas datos confidenciales, las consecuencias pueden ser devastadoras.</p><h2>La solución es más sencilla de lo que piensas</h2><p>La buena noticia es que no necesitas ser un experto para protegerte. Si tienes WinRAR en una versión anterior a la 7.11, solo tienes que actualizar la aplicación desde su <a href="https://winrar.es/descargas" target="_blank" rel="nofollow noopener">página web oficial</a>. Al hacerlo corrige la vulnerabilidad de seguridad, además de solucionar otros errores menores que pueden afectar al funcionamiento del programa. </p><p>Esta actualización elimina el fallo en el manejo de los enlaces simbólicos y <strong>garantiza que los archivos peligrosos descargados de Internet se abran de forma segura</strong>, con las advertencias correspondientes activadas.</p><p>No esperes a notar señales extrañas o a que sea demasiado tarde. <strong>Actualizar WinRAR puede marcar la diferencia</strong> entre mantener tus datos protegidos o exponerte a un hackeo. Y dado que muchas personas aún usan versiones antiguas sin saberlo, este tipo de fallos pueden convertirse en una pesadilla para miles de usuarios desprevenidos.</p><h2>¿Qué es WinRAR y por qué puede convertirse en una amenaza?</h2><p>WinRAR es una herramienta de compresión y descompresión de archivos que permite <a href="https://computerhoy.20minutos.es/tutoriales/como-comprimir-documento-pdf-perder-calidad-gratis-instalar-nada-1444490" title="Cómo comprimir un documento PDF sin perder calidad, gratis y sin instalar nada">reducir el tamaño de archivos</a> o agrupar varios en uno solo. Es útil para enviar documentos por correo electrónico,<a href="https://computerhoy.20minutos.es/windows/como-aumentar-espacio-libre-disco-windows-11-windows-10-eliminar-archivos-importantes-1390163" title="Cómo aumentar el espacio libre en disco en Windows 11 o Windows 10 sin eliminar archivos importantes"> liberar espacio en el disco duro</a> o compartir contenido en la nube. </p><p>Desde su lanzamiento en los años 90, ha ganado popularidad por su eficacia, su bajo consumo de recursos y su compatibilidad con múltiples formatos. Sin embargo, esa misma popularidad lo ha convertido en un objetivo atractivo para los ciberdelincuentes. </p><p><strong>La mayoría de usuarios descarga archivos comprimidos de fuentes desconocidas sin pensar en los riesgos</strong>. Y si la versión de WinRAR tiene fallos de seguridad como este, los archivos pueden contener scripts, ejecutables o accesos directos disfrazados que ejecutan <a href="https://computerhoy.20minutos.es/ciberseguridad/estafa-github-codigo-incluye-software-malicioso-roba-credenciales-infecta-equipo-1442989" title="La estafa de GitHub: " el c incluye software malicioso que roba credenciales o infecta tu equipo>código malicioso</a> sin que lo percibas. </p><p>El atacante no necesita acceso físico a tu equipo: basta con que abras un archivo infectado. Es por esta razón que mantener la app actualizada no sea solo una cuestión de rendimiento, sino de seguridad. Como ocurre con cualquier software, las actualizaciones son una necesidad hoy en día.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-alerta-estafas-capturas-pantalla-peligrosamente-facil-1449839'>Experto en ciberseguridad alerta sobre las estafas con las capturas de pantalla: "Es peligrosamente fácil"</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/triada-malware-infecta-moviles-antes-compres-1453138'>Triada, el malware que infecta móviles antes de que los compres</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/04/30/68e7e6ec23cc0.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-alertan-peligroso-ataque-phishing-afecta-usuarios-iphone-1435727</guid>
    <title>
        <![CDATA[ Expertos alertan de un peligroso ataque de phishing que afecta a los usuarios de iPhone ]]>
    </title>
    <description><![CDATA[ Los usuarios de iPhone han detectado un aumento de uno de los ataques de phishing más peligrosos a través de WhatsApp y iMessage, la estafa ya se utiliza en España. ]]></description>
    <pubDate>Tue, 14 Jan 2025 16:00:08 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-alertan-peligroso-ataque-phishing-afecta-usuarios-iphone-1435727</link>
    <enclosure type="image/webp" length="38186" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/01/14/68e7d26ed98f4.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-01-14T16:00:08+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes han aprovechado una de las funciones de seguridad más conocidas de los iPhone para realizar un peligroso ataque de <a href="https://computerhoy.20minutos.es/ciberseguridad/guia-definitiva-identificar-phishing-protegerte-correos-quieren-estafarte-1317400" title="Guía definitiva para identificar el 'phishing' y protegerte de correos que quieren estafarte">phishing</a>. La estafa suplanta la identidad del Servicio Postal de Estados Unidos (USPS), pero no está tardando en extenderse a organismos de todo el mundo.</p><p>Los estafadores consiguen que los usuarios desactiven la protección de los <a href="https://computerhoy.20minutos.es/apple/iphone-todo-debes-saber-movil-famoso-mundo-1402435" title="iPhone: todo lo que debes saber sobre el móvil más famoso del mundo">iPhone</a> frente a amenazas externas y les animan a ingresar en un enlace malicioso. El fraude se inicia a menudo con un simple mensaje de texto.</p><p>Las víctimas reciben un mensaje <a href="https://computerhoy.20minutos.es/apple/apple-adelanta-ciberataques-cuanticos-lanza-nuevo-sistema-cifrado-imessage-1366845" title="Apple se adelanta para un futuro de ciberataques cuánticos y lanza un nuevo sistema de cifrado para iMessage">a través de iMessage</a> en el que <strong>el Servicio Postal de Estados Unidos (USPS) asegura que van a realizar una entrega de un paquete</strong> y necesitan más información para ello. España ha vivido ejemplos similares de phishing que han afectado a Correos, DHL o FedEx, aunque a menor escala.</p><p>Los usuarios de <a href="https://computerhoy.20minutos.es/apps/twitter-ahora-x-origen-modalidades-suscripcion-herramientas-utiles-1397015" title="Qué es Twitter (ahora X): origen, modalidades de suscripción y herramientas más útiles">X (Twitter)</a> han denunciado el aumento de este tipo de estafas entre los iPhone en Estados Unidos con una táctica similar. “Responda Y, luego salga del SMS y ábralo nuevamente para activar el enlace, o copie el enlace en su navegador Safari y ábralo”, se puede leer en el mensaje.</p><h2>Los usuarios desactivan el protocolo de protección antiphishing del iPhone</h2><p>La estafa parece fácil de detectar, pero algunas personas optan por contestar. Responder con una "Y" parece inofensivo para muchos, pero es un <strong>atajo para desactivar el protocolo de protección antiphishing de los iPhone</strong>.</p><p>Los usuarios de iMessage están más protegidos frente a esta estafa. <a href="https://computerhoy.20minutos.es/apple/apple-steve-jobs-iphone-mac-tim-cook-1397973" title="Apple, quién es Steve Jobs, iPhone, Mac y más de la actual gran compañía de Tim Cook">Apple</a> ha creado una doble capa de seguridad que bloquea automáticamente los enlaces incluidos en los mensajes de remitentes desconocidos, pero los estafadores han encontrado un truco para saltarse esta medida.</p><p>El filtro de seguridad de <a href="https://computerhoy.20minutos.es/apple/ios-18-incluira-reacciones-cualquier-emoji-capacidad-programar-imessage-1390209" title="iOS 18 incluirá reacciones con cualquier emoji y la capacidad de programar en iMessage">iMessage</a> se rompe cuando el remitente añade el número a su lista de contactos o si respondes al mismo, así que los ciberdelincuentes intentarán el segundo método. La aplicación de mensajería identificará el contacto como un usuario conocido y permitirá abrir el enlace.</p><p>El URL del mensaje conduce a una página en la que el supuesto Servicio Postal de Estados Unidos les solicita más información para realizar la entrega del paquete. Los usuarios <strong>deben añadir sus datos personales y bancarios, luego los ciberdelincuentes los utilizarán para realizar todo tipo de estafas</strong>.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/apple/secretos-maximizar-duracion-bateria-dispositivo-ios-1431536'>7 secretos para maximizar la duración de la batería en tu iPhone con iOS</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/apple-presenta-ios-1821-nuevo-llega-iphone-1434105'>Apple presenta iOS 18.2.1: esto es lo nuevo que llega a tu iPhone</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/01/14/68e7d26ed98f4.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/adios-cables-usb-c-falsos-estudio-revela-son-arma-favorita-hackers-1429790</guid>
    <title>
        <![CDATA[ Adiós a los cables USB-C falsos, un estudio revela que son el arma favorita de los hackers ]]>
    </title>
    <description><![CDATA[ Los hackers han empezado a utilizar cables USB-C falsos para instalar microcontroladores o modificar el hardware para acceder a la información sensible de los usuarios. ]]></description>
    <pubDate>Fri, 13 Dec 2024 13:00:09 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/adios-cables-usb-c-falsos-estudio-revela-son-arma-favorita-hackers-1429790</link>
    <enclosure type="image/webp" length="42574" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/13/68e7b51496bd5.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-12-13T13:00:09+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los cables USB-C se han convertido en el estándar después de años de lucha de la Unión Europea con <a href="https://computerhoy.20minutos.es/apple/apple-steve-jobs-iphone-mac-tim-cook-1397973" title="Apple, quién es Steve Jobs, iPhone, Mac y más de la actual gran compañía de Tim Cook">Apple</a>. Los de Cupertino se han despedido del <a href="https://computerhoy.20minutos.es/apple/lightning-muriendo-estos-son-ultimos-productos-apple-llevan-1414913" title="Lightning está muriendo y estos son los últimos productos de Apple que lo llevan">Lightning</a> y utilizan esta conexión desde el iPhone 15, pero un reciente estudio demuestra que pueden ser el arma perfecta para los hackers.</p><p>Estos cables son los más versátiles del mercado y <strong>están diseñados para transferir datos, audio, vídeo y cargar los dispositivos</strong>. El coste depende de la marca y la potencia de carga con precios entre 5 y 10 euros para <a href="https://computerhoy.20minutos.es/tecnologia/todo-saber-xiaomi-marca-nicho-top-ventas-global-1399056" title="Xiaomi">Xiaomi</a> en base a la longitud o hasta los 35 euros para un USB-C de 240 W de 2 metros de Apple.</p><p>El <a href="https://www.techspot.com/news/105863-usb-c-cable-can-hide-lot-malicious-hardware.html" target="_blank" rel="nofollow noopener">estudio</a> ha demostrado que algunos cables falsificados o de baja calidad ponen en riesgo los dispositivos. No solo dañan la batería a largo plazo, sino que <strong>pueden distribuir virus o ser el inicio de cientos de ciberestafas</strong>.</p><p>Algunos <a href="https://computerhoy.20minutos.es/tecnologia/todo-debes-saber-usb-c-cargar-bateria-cada-vez-marcas-integran-incluso-apple-1390605" title="Todo lo que debes saber del USB-C para cargar la batería y por qué cada vez más marcas lo integran (incluso Apple)">cables USB-C</a> de dudosa calidad ocultan modificaciones de hardware que pueden poner en peligro la privacidad de la información que se guarda en los móviles. Los hackers podrán difundir un malware, registrar las pulsaciones de las teclas o extraer los datos personales de los usuarios.</p><h2>Un USB-C falso puede esconder microcontroladores o circuitos hackeados</h2><p>El equipo de investigadores de <em>TechSpot</em> ha comprobado la fiabilidad de infinidad de cables. Para ello han utilizado un <a href="https://computerhoy.20minutos.es/tecnologia/desarrollan-impresora-3d-pequena-mundo-chip-fotonico-piezas-moviles-1390469" title="Desarrollan la impresora 3D más pequeña del mundo con chip fotónico y sin piezas móviles">escáner 3D</a> con la <strong>herramienta CT Scanner de Lumafield que permite detectar microcontroladores o circuitos ocultos</strong>.</p><p>El medio ha demostrado que los cables no suelen estar en circulación. Los USB-C modificados son algo más caros con precios que ascienden hasta 200 euros por unidad, muchos de ellos no tienen certificación para venderse en la Unión Europea.</p><p>Los <a href="https://computerhoy.20minutos.es/ciberseguridad/abono-transporte-gratis-hacker-demuestra-posible-utilizar-flipper-zero-viajar-pagar-nada-1425507" title="Abono transporte gratis: hacker demuestra que es posible utilizar un Flipper Zero para viajar sin pagar nada">hackers</a> modifican cargadores baratos con menor frecuencia, aunque los expertos <strong>aconsejan utilizar siempre el cargador oficial del móvil o un cable de carga recomendado por el fabricante</strong>.</p><p>El estudio ha revelado que los puertos de carga públicos también pueden suponer un peligro. Los ciberdelincuentes pueden manipular estos aparatos para acceder a los datos sensibles de cientos de personas.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/hackers-inventan-nuevo-metodo-ataque-infectar-redes-wifi-distancia-1425714'>Los hackers inventan un nuevo método de ataque para infectar redes WiFi a distancia</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/fallos-puedes-estar-cometiendo-dejan-pc-riesgo-hackers-malware-1416145'>Fallos que puedes estar cometiendo y que dejan tu PC en riesgo de hackers y malware</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/13/68e7b51496bd5.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-emite-nueva-advertencia-peligros-bluesnarfing-bastan-10-15-metros-1408253</guid>
    <title>
        <![CDATA[ Policía Nacional emite una nueva advertencia sobre los peligros del bluesnarfing: “Bastan 10 o 15 metros” ]]>
    </title>
    <description><![CDATA[ La Policía Nacional ha avisado en su cuenta de TikTok de una nueva técnica del bluesnarfing que utilizan los ciberdelincuentes para robar la información de tu móvil. ]]></description>
    <pubDate>Tue, 01 Oct 2024 15:00:29 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-emite-nueva-advertencia-peligros-bluesnarfing-bastan-10-15-metros-1408253</link>
    <enclosure type="image/webp" length="88652" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/10/01/68e7a4a622b44.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-10-01T15:00:29+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes no dejan de reinventarse para adaptarse a las nuevas tecnologías con técnicas cada vez más elaboradas para engañar a las víctimas. La finalidad es acceder a su información personal y bancaria.</p><p>La <strong>Policía Nacional ha alertado</strong> en su cuenta de <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/tiktok-como-funciona-trucos-como-ganar-dinero-videos-1159087" title="TikTok: qué es, cómo funciona, trucos y cómo ganar dinero con tus vídeos">TikTok</a> (@policia) de una práctica en auge: el <a href="https://computerhoy.20minutos.es/ciberseguridad/bluesnarfing-como-conexion-bluetooth-puede-ser-puerta-entrada-hackers-1398705" title="¿Qué es 'bluesnarfing' y cómo tu conexión Bluetooth puede ser la puerta de entrada a hackers?">blusnarfing</a>. Los usuarios que tienen el bluetooth de su móvil activado por defecto son el blanco fácil de los estafadores.</p><p>Los ciberdelincuentes <strong>aprovechan los fallos de seguridad en el sistema bluetooth de los móviles para acceder a la información almacenada en ellos</strong>. La conexión con el móvil se produce a distancia sin que el usuario lo note. “Basta con que el ciberdelincuente se encuentre a 10 o 15 metros de distancia y tú tengas el bluetooth activado para que pueda acceder a tu teléfono”, ha explicado una portavoz de la Policía.</p><h2>El bluesnarfing no deja huella del ataque</h2><p>Esta práctica se ha convertido en una de las amenazas más graves para todo tipo de dispositivos con bluetooth, como ordenadores, móviles y tablets. Los ciberdelincuentes podrán acceder a la información en remoto siempre que el <a href="https://computerhoy.20minutos.es/redes/bluetooth-conexion-inalambrica-creada-honor-rey-vikingo-vivio-hace-1000-anos-1393967" title="Qué es bluetooth, la conexión inalámbrica creada en honor a un rey vikingo que vivió hace 1.000 años">bluetooth</a> esté activo y no dejan ninguna evidencia del ataque.</p><p>Los <a href="https://computerhoy.20minutos.es/ciberseguridad/hacker-desvela-cinco-errores-comunes-seguridad-no-debes-cometer-1361670" title="Un hacker desvela los cinco errores de seguridad que cometes con tus dispositivos y que deberías evitar para no ser hackeado">hackers</a> utilizan un software especial para detectar los móviles de su entorno,<strong> logran emparejarse con el dispositivo saltándose la solicitud de código sin que el usuario lo note</strong> y pueden acceder a prácticamente todo lo que quieran. Los dispositivos recuerdan la información de acceso para conectarse en el futuro automáticamente sin repetir el proceso de emparejamiento.</p><p>La práctica no deja de crecer y es tan peligrosa que han alertado de ella otros organismos como la OCU o el Banco de España. Los ciberdelincuentes podrían <a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">instalar un malware</a>, usar el dispositivo para enviar mensajes o realizar llamadas.</p><p>“Los hackers tienden a vender en la dark web o bien utilizar los datos para cometer otro tipo de estafas o extorsiones”, según la agente. <strong>“Para que esto no te pase, actualiza el software de tu dispositivo, activa el bluetooth únicamente cuando vayas a utilizarlo y rechaza cualquier solicitud bluetooth que provenga de dispositivos desconocidos”</strong>, según el vídeo de la Policía Nacional.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/fallo-seguridad-google-workspace-expuso-miles-cuentas-manos-ciberdelincuentes-1397863'>Un fallo de seguridad de Google Workspace expuso miles de cuentas en manos de los ciberdelincuentes</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/doxing-usan-ciberdelincuentes-inteligencia-artificial-estafarte-1394721'>Doxing: así usan los ciberdelincuentes la inteligencia artificial para estafarte</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/10/01/68e7a4a622b44.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/crowdstrike-provoca-panico-kernel-linux-abril-no-solo-windows-1396921</guid>
    <title>
        <![CDATA[ CrowdStrike provoca pánico en el kernel de Linux desde abril, no solo en Windows ]]>
    </title>
    <description><![CDATA[ Los problemas de CrowdStrike que provocaron la caída mundial de Microsoft el pasado 19 de julio se han producido en Linux desde al menos el mes de abril. ]]></description>
    <pubDate>Tue, 23 Jul 2024 12:30:04 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/crowdstrike-provoca-panico-kernel-linux-abril-no-solo-windows-1396921</link>
    <enclosure type="image/webp" length="83994" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/23/68e786611299f.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-07-23T12:30:04+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Un fallo informático debido a la actualización de un antivirus de la empresa Crowdstrike provocó el pasado 19 de julio la <a href="https://computerhoy.20minutos.es/tecnologia/fallo-masivo-sistemas-microsoft-afecta-aeropuertos-bancos-nivel-global-1396468" title="Caída de los sistemas de Microsoft a nivel global: aeropuertos, bancos y hospitales como grandes afectados">caída de los sistemas de Microsoft de todo el mundo</a>. El problema ha afectado a aeropuertos con retrasos y cancelaciones de vuelos, problemas en bancos, empresas de todos los sectores y servicios públicos.</p><p>Los ordenadores <a href="https://computerhoy.20minutos.es/tutoriales/como-solucionar-problema-pantallazo-azul-windows-crowdstrike-1396564" title="Cómo solucionar el problema del pantallazo azul de Windows por el fallo de CrowdStrike">mostraban una pantalla azul</a> y quedaban prácticamente inoperativos, así que Microsoft ha trabajado en solucionar la caída de inmediato. Ahora se ha descubierto que este fallo <strong>se producía en Linux con inestabilidades en el kernel desde el mes de abril</strong>, según un <a href="https://www.theregister.com/2024/07/21/crowdstrike_linux_crashes_restoration_tools/" target="_blank" rel="nofollow noopener">informe</a> de <em>The Register</em>.</p><p>El problema parece ser repentino, pero <a href="https://computerhoy.20minutos.es/tecnologia/crowdstrike-herramienta-microsoft-1396685" title="Microsoft lanza una herramienta para solucionar el fallo de CrowdStrike">CrowdStrike</a> ha demostrado durante meses que <strong>no era compatible con el software Falcon Sensor Security</strong> de Windows. Los programas no pueden acceder al "shell" o núcleo del <a href="https://computerhoy.20minutos.es/noticias/como-saber-windows-tengo-1034145" title="Cómo saber qué Windows tengo instalado en el ordenador">sistema operativo</a> conectado con el hardware y no se pueden ejecutar, lo que causa que se muestre la famosa "pantalla azul de la muerte".</p><p>La mayoría de las amenazas intentan llegar al núcleo para causar un mayor daño en el dispositivo, la finalidad de CrowdStrike es evitar que esto suceda. El software tiene ciertas inestabilidades y ha terminado confundiendo las amenazas contra las que tiene que luchar bloqueando programas no maliciosos.</p><h2>Algunos usuarios de Linux se han visto afectados</h2><p>Los usuarios de Linux han sufrido fallos similares a los de Microsoft para Red Hat Enterprise, Debian (uno de los más empleados con Ubuntu) y Rocky. Los problemas han ido más allá y el sistema operativo ha empezado a bloquear cualquier <a href="https://computerhoy.20minutos.es/listas/software/mejores-distribuciones-linux-2018-75139" title="¿Cuáles son las mejores distribuciones Linux de 2024?">distribución de Linux</a> que utilice <strong>versiones de núcleo 5.14.0-42713.1 y posteriores</strong>.</p><p>Los fallos con CrowdStrike han afectado a los sistemas de forma similar a Windows, pero los equipos de <a href="https://computerhoy.20minutos.es/tecnologia/7-cosas-no-sabias-funcionan-linux-1396850" title="7 cosas que no sabías que funcionan con Linux">Linux</a> cuentan con las herramientas necesarias para mitigar los efectos. Los usuarios pueden cambiar al "Modo de usuario".</p><p>El informe demuestra que los problemas de compatibilidad con <strong>CrowdStrike</strong> se produjeron durante meses en otros sistemas. La última interrupción global evidencia que las empresas y los gobiernos no tienen medios para evitar estos fallos a nivel de kernel. Los analistas apuntan que <strong>Microsoft</strong> debería haber realizado más pruebas de control de calidad.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/pc/crowdstrike-responsable-fallo-microsoft-nivel-global-1396494'>Qué es CrowdStrike y por qué es la responsable del fallo de Microsoft a nivel global</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/crowdstrike-herramienta-microsoft-1396685'>Microsoft lanza una herramienta para solucionar el fallo de CrowdStrike</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/23/68e786611299f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-nuevo-ransomware-consigue-acceder-datos-cifrados-bitlocker-windows-1388422</guid>
    <title>
        <![CDATA[ ¡Alerta! Un nuevo ransomware consigue acceder a los datos cifrados de BitLocker en Windows ]]>
    </title>
    <description><![CDATA[ El nuevo ransomware conocido como ShrinkLocker accede a los datos de los dispositivos de las víctimas rompiendo todo el cifrado de BitLocker para Windows. ]]></description>
    <pubDate>Tue, 28 May 2024 11:30:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-nuevo-ransomware-consigue-acceder-datos-cifrados-bitlocker-windows-1388422</link>
    <enclosure type="image/webp" length="129800" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/05/28/68e773c505273.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-05-28T11:30:03+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de <a href="https://computerhoy.20minutos.es/ciberseguridad/estos-son-5-errores-ciberseguridad-comunes-debes-evitar-toda-costa-1387435" title="Estos son los 5 errores de ciberseguridad más comunes que debes evitar a toda costa">ciberseguridad</a> ha descubierto una <strong>nueva cepa de ransomware con la que bloquear el uso de los dispositivos de las víctimas</strong>. Kaspersky la ha denominado ShrinkLocker y asegura que tiene atributos nunca vistos.</p><p>Este ransomware es especialmente dañino para los dispositivos que infecta ya que reduce las particiones disponibles que no son del <a href="https://computerhoy.20minutos.es/tutoriales/como-usar-rufus-crear-disco-arranque-1216752" title="Cómo usar Rufus para crear un disco de arranque">disco de arranque</a> en 100 MB. Luego genera nueva información de arranque del mismo tamaño. </p><p>BitLocker entra en la ecuación para los dispositivos del ecosistema <a href="https://computerhoy.20minutos.es/windows/windows-24h2-eliminara-dos-aplicaciones-ahora-indispensables-1388212" title="Windows 24H2 eliminará dos aplicaciones hasta ahora indispensables">Windows</a>. ShrinkLocker utiliza una función de cifrado de disco completo con la que cifran los archivos en el punto de destino, recoge <a href="https://www.bleepingcomputer.com/news/security/new-shrinklocker-ransomware-uses-bitlocker-to-encrypt-your-files/" target="_blank" rel="nofollow noopener"><em>BleepingComputer</em></a>.</p><p>Los primeros afectados de este nuevo ransomware son <strong>agencias gubernamentales y empresas del sector manufacturero y farmacéutico</strong>. ShrinkLocker ha puesto en peligro los datos de productores y clientes de empresas de acero y vacunas en México, Indonesia y Jordania.</p><p>Kaspersky ha advertido que ShrinkLocker viene <em>"con características no reportadas anteriormente para maximizar el daño”</em>. El cifrado no permite notificar a los usuarios, quienes son ajenos al ataque. El <a href="https://computerhoy.20minutos.es/ciberseguridad/ataque-triple-extorsion-ransomware-nueva-tendencia-ciberdelincuentes-1200866" title="Qué es un ataque de triple extorsión de ransomware, la nueva tendencia entre los ciberdelincuentes">ransomware</a> etiqueta<strong> las nuevas particiones de arranque con atributos de correo electrónico</strong> para que pasen desapercibidas.</p><p>ShrinkLocker va más allá y <a href="https://computerhoy.20minutos.es/windows/rompen-encriptacion-bitlocker-43-segundos-raspberry-pi-pico-1363263" title="Rompen la encriptación BitLocker de Windows en 43 segundos, usando una Raspberry Pi Pico">desactivará todos los protectores de BitLocker</a>. Las víctimas no tendrán ninguna posibilidad de recuperar la clave de cifrado de este programa ya que los únicos que poseen las credenciales son los atacantes. Los ciberdelincuentes las obtienen mediante TryCloudflare.</p><h2>BitLocker ha dejado de proteger a los usuarios de Windows</h2><p>BitLocker es una de las herramientas de Microsoft encargada de la seguridad del dispositivo. Este programa de Windows <strong>está diseñado para proteger el acceso a los datos mediante un cifrado completo</strong>, pero los ciberdelincuentes han encontrado una manera de romperlo.</p><p>ShrinkLocker es solo uno de los últimos ejemplos, pero BitLocker ha detectado diversos <a href="https://computerhoy.20minutos.es/ciberseguridad/advertencias-expertos-peligros-telegram-1240326" title="Las advertencias de los expertos ante los peligros de Telegram">fallos de cifrado</a> en los dispositivos de este sistema operativo. <em>BleepingComputer</em> ha informado que <strong>un hospital de Bélgica fue atacado con un ransomware que usó BitLocker para cifrar 100 TB de datos </strong>de 40 servidores.</p><p>Otra de las víctimas ha sido un productor y distribuidor de carne en Rusia llamado Miratorg Holding. La empresa sufrió un <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberataque-parece-ano-2000-pero-incluso-ocu-advierte-1387240" title="El ciberataque que parece sacado del año 2000, pero del que incluso la OCU advierte">ciberataque</a> muy similar en 2022.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/google/google-revoluciona-ciberseguridad-ia-gemini-manga-1384577'>Google revoluciona la ciberseguridad y la IA de Gemini es su as bajo la manga</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/estos-son-5-errores-ciberseguridad-comunes-debes-evitar-toda-costa-1387435'>Estos son los 5 errores de ciberseguridad más comunes que debes evitar a toda costa</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/05/28/68e773c505273.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/windows/utilizas-vpn-actualizacion-windows-11-te-interesa-1386913</guid>
    <title>
        <![CDATA[ Si utilizas una VPN, esta actualización de Windows 11 te interesa ]]>
    </title>
    <description><![CDATA[ Microsoft ha creado un parche de seguridad con el que ha solucionado un problema de Windows 11 y Windows 10 que afectaba a la conexión VPN de algunos dispositivos. ]]></description>
    <pubDate>Fri, 17 May 2024 12:45:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/windows/utilizas-vpn-actualizacion-windows-11-te-interesa-1386913</link>
    <enclosure type="image/webp" length="61400" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/05/17/68e776d985325.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2024-05-17T12:45:02+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Microsoft ha realizado una actualización para Windows que no ha gustado a los usuarios. El último parche de seguridad de abril para <a href="https://computerhoy.20minutos.es/windows/windows-11-no-puede-windows-10-exito-1383799" title="Windows 11 no puede con Windows 10, y a Microsoft más le vale que Windows 12 sea un éxito">Windows 11</a> (KB5036893) y <a href="https://computerhoy.20minutos.es/windows/tendras-pagar-quieres-seguir-utilizando-windows-10-forma-segura-1376989" title="Esto es lo que tendrás que pagar si quieres seguir utilizando Windows 10 de forma segura">Windows 10</a> (KB5036892) ha provocado un efecto colateral en la VPN de algunos ordenadores.</p><p>Los usuarios <strong>han detectado problemas en su conexión VPN durante las últimas semanas</strong> y han culpado inicialmente a su ordenador y los proveedor de esta red. Otros incluso han apuntado a las compañías que ofrecen acceso a internet, no sería la primera ocasión en la que <a href="https://computerhoy.20minutos.es/internet/como-saber-compania-limitando-velocidad-internet-1365970" title="Tu compañía de Internet podría estar limitando tu velocidad de conexión y así puedes comprobarlo">limitan el ancho de banda de los clientes</a>. </p><p>El número de usuarios que han notificado algún problema relacionado con la actualización de seguridad y las VPN ha crecido y Microsoft se ha pronunciado. La empresa detrás de Windows ha anunciado en un <a href="https://learn.microsoft.com/en-us/windows/release-health/status-windows-11-23h2?irgwc=1&amp;OCID=AIDcmm549zy227_aff_7593_1243925&amp;tduid=(ir__6afzqhkrq9kfanp6qgz0yhom0n2xdrzok2dhdbz100)(7593)(1243925)(kXQk6.ivFEQ-LXSeeqDzAonddNN4A5xMyQ)()&amp;irclickid=_6afzqhkrq9kfanp6qgz0yhom0n2xdrzok2dhdbz100#3291msgdesc?ranMID=24542&amp;ranEAID=kXQk6*ivFEQ&amp;ranSiteID=kXQk6.ivFEQ-LXSeeqDzAonddNN4A5xMyQ&amp;epi=kXQk6.ivFEQ-LXSeeqDzAonddNN4A5xMyQ" target="_blank" rel="nofollow noopener">comunicado</a> que <strong>han creado un parche con el que solucionan los problemas en Windows 10 y Windows 11</strong>.</p><p>Microsoft ha conseguido controlar el problema a tiempo y asegura que los <a href="https://computerhoy.20minutos.es/redes/10-errores-comunes-utilizar-vpn-todo-usuario-debe-conocer-1255090" title="Los 10 errores más comunes al utilizar una VPN que todo usuario debe conocer">fallos de VPN</a> no han sido generalizados. La compañía ha elaborado una<strong> lista con las versiones y servidores de sus sistemas operativos que se han visto afectados</strong>:</p><ul> <li>Windows 11: ha afectado a las versiones 23H2, 22H2 y 21H2. </li> <li>Windows 10: solo ha afectado a las versiones 22H2 y 21H2.</li> <li>Servidores: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 y Windows Server 2008.</li></ul><p>La <a href="https://computerhoy.20minutos.es/windows/windows-11-septiembre-actualizacion-enorme-1359714" title="La actualización de Windows 11 de septiembre es enorme y podría ser directamente Windows 12">actualización de Windows</a> se ubica en el lugar habitual: <strong>Configuración &gt; actualización de Windows &gt; Comprobar actualizaciones</strong>. Los usuarios también pueden utilizar un atajo en el teclado presionando las teclas "Windows + I". </p><p>Este problema ha afectado a otras características del sistema operativo, así que Microsoft <strong>ha aconsejado a los usuarios que descarguen la última actualización de seguridad</strong> en sus dispositivos.</p><p>La empresa ha informado de un problema después de la última actualización de Edge que provoca que la aplicación <a href="https://computerhoy.20minutos.es/tecnologia/copilot-quiere-ofrecer-herramienta-perfecta-profesores-1385836" title="Copilot quiere ofrecer la herramienta perfecta para los profesores">Microsoft Copilot</a> aparezca por error entre las apps instaladas. A esto hay que sumar un error 65.000 de <a href="https://computerhoy.20minutos.es/tutoriales/bitlocker-windows-11-como-activarlo-cifrar-disco-duro-1384538" title="BitLocker en Windows 11: qué es y cómo activarlo para cifrar tu disco duro">Bitlocker</a> que "requiere cifrado de dispositivo" para aplicaciones de administración de dispositivos móviles (MDM). Microsoft ya ha solucionado los tres fallos.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/windows/usas-vpn-windows-10-11-debes-instalar-actualizacion-urgencia-1386580'>Si usas una VPN con Windows 10 y 11, instala esta actualización con urgencia</a></li><li><a href='https://computerhoy.20minutos.es/windows/ciberseguridad-prueba-sobreviviria-windows-xp-funcionase-2024-1386849'>Ciberseguridad a prueba: ¿Sobreviviría Windows XP si funcionase en 2024?</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/05/17/68e776d985325.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/banco-santander-confirma-accesos-no-autorizados-base-datos-hacer-eres-cliente-tienes-alli-ahorros-1386409</guid>
    <title>
        <![CDATA[ Banco Santander confirma accesos no autorizados a su base de datos: ¿qué hacer si eres cliente y tienes allí tus ahorros? ]]>
    </title>
    <description><![CDATA[ El Banco Santander ha sufrido un ciberataque y ha detectado un "acceso no autorizado" en algunos de sus servidores con información de clientes y empleados. ]]></description>
    <pubDate>Tue, 14 May 2024 14:45:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/banco-santander-confirma-accesos-no-autorizados-base-datos-hacer-eres-cliente-tienes-alli-ahorros-1386409</link>
    <enclosure type="image/webp" length="104170" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/03/01/68e763dd3d418.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-05-14T14:45:02+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>El Banco Santander ha sufrido un “acceso no autorizado” a su base de datos con información de los clientes de la entidad, ha asegurado este martes. Los afectados han sido los locales y las filiales que operan en Chile y Uruguay. </p><p>El ciberataque también <strong>ha afectado a todos los empleados y algunos colaboradores de la compañía que operan en ese territorio</strong>. La entidad bancaria ha alertado de la situación a la Comisión Nacional del Mercado de Valores (CNMV) y ha aclarado que han accedido a la información gestionada por un proveedor externo.</p><p>El Banco Santander ha confirmado que este suceso <strong>no supone un riesgo para los usuarios finales que tienen sus ahorros con ellos</strong>. La entidad presidida por Ana Botín ha expresado que <em>“no hay información transaccional ni credenciales de acceso o contraseñas de banca por internet que permitan operar con el banco”</em>, según ha informado <a href="https://cincodias.elpais.com/companias/2024-05-14/el-banco-santander-alerta-de-un-acceso-no-autorizado-a-los-datos-de-sus-clientes-en-espana.html?ssm=TW_CM" target="_blank" rel="nofollow noopener"><em>Cinco Días</em></a>.</p><p>La compañía ha reforzado la seguridad tras el incidente con sistemas como el <a href="https://computerhoy.20minutos.es/windows/trucos-bloquear-pc-windows-ocultar-datos-1357088" title="10 trucos para bloquear tu PC con Windows y ocultar tus datos de miradas indiscretas">bloqueo del acceso a la base de datos</a>. Esto se suma a una serie de acciones que pretenden prevenir el fraude dentro de sus servidores. </p><p>Las redes sociales han sido uno de los canales de comunicación entre los que se ha distribuido la alerta. Los primeros comentarios de algunos clientes muestran cierto temor puesto que no han recibido una notificación expresa de su banco mediante los canales habituales. </p><p>El Banco Santander asegura que <strong>está informando a todos los clientes, empleados y colaboradores que puedan verse afectados</strong>. La entidad no se ha pronunciado en sus perfiles oficiales de redes sociales, ni siquiera en X (antiguo Twitter), una de sus plataformas más empleadas.</p><p>En España sucedió un caso similar en marzo de este año y fueron los propios clientes los que denunciaron en redes el error informático en su banca digital. El Banco Santander mostraba los cobros duplicados en algunas cuentas, lo que terminó siendo un simple <a href="https://computerhoy.20minutos.es/tecnologia/banco-santander-confirma-no-te-han-cobrado-dos-veces-error-visualizacion-1369269" title="Banco Santander confirma que no te han cobrado dos veces, es un error de visualización">error de visualización</a>. La entidad de <a href="https://www.businessinsider.es/cuanto-dinero-gana-ana-botin-presidenta-banco-santander-1366223" title="Ana Botín ganó 12,2 millones de euros como presidenta de Banco Santander en 2023, un 4% más">Ana Botín</a> negó que se tratase de un acceso no autorizado a sus servidores.</p><h2>El Banco Santander avisó del ciberataque a los organismos en tiempo récord</h2><p>El banco avisó al CNMV tan rápido como tuvo conocimiento del acceso no autorizado. Esto no es casual, sino que es una de las obligaciones impuestas por el propio organismo regulador de mercados. Si el Banco Santander hubiese ocultado este <a href="https://computerhoy.20minutos.es/tags/fallo-seguridad" title="Fallo de seguridad">fallo de seguridad</a> podría exponerse a una multa millonaria. </p><p>Abanca sufrió un incidente similar en febrero de 2019 y no notificó a la Comisión Nacional del Mercado de Valores como debía. Esto le salió caro ya que le costó una sanción de 3,15 millones de euros por parte del <a href="https://computerhoy.20minutos.es/criptos/banco-central-europeo-critica-bitcoin-1163662" title="El Banco Central Europeo carga contra el Bitcoin: 'es engorroso, lento, caro, no aporta valor y va camino de la irrelevancia'">Banco Central Europeo (BCE)</a>. La entidad bancaria <strong>apenas tardó 46 horas en dar un aviso oficial, pero no era suficiente</strong>. </p><p>El Banco Central Europeo considera que <strong>Abanca obstaculizó su capacidad para evaluar adecuadamente la situación que estaba viviendo</strong>. ¿Las consecuencias? El BCE no pudo reaccionar a tiempo y alertar a otros bancos de la posible amenaza, así que la confianza de la entidad bancaria cayó en picado.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/software/ojo-ataque-phishing-envia-sms-falsos-del-banco-santander-36031'>¡Ojo! Ataque de phishing envía SMS falsos del Banco Santander</a></li><li><a href='https://computerhoy.20minutos.es/noticias/internet/cuidado-tratan-suplantar-banco-santander-avisa-inteco-12435'>¡Cuidado! Tratan de suplantar Banco Santander, avisa INTECO</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/03/01/68e763dd3d418.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/duplican-huellas-dactilares-sonido-dedo-deslizar-pantalla-1366537</guid>
    <title>
        <![CDATA[ Consiguen duplicar las huellas dactilares por el sonido que producen al deslizar el dedo por la pantalla táctil ]]>
    </title>
    <description><![CDATA[ Una investigación ha descubierto cómo replicar las huellas dactilares a partir del sonido que generan los dedos al deslizarse por la pantalla táctil. ]]></description>
    <pubDate>Wed, 21 Feb 2024 20:00:06 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/duplican-huellas-dactilares-sonido-dedo-deslizar-pantalla-1366537</link>
    <enclosure type="image/webp" length="150670" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/02/21/68e757e1c4e7e.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2024-02-21T20:00:06+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>La biometría promete un mundo en el que <strong>no será necesario recordar contraseñas o llevar tarjetas de identificación</strong>. Los <a href="https://computerhoy.20minutos.es/tecnologia/que-es-biometria-como-funciona-punto-segura-1260584" title="¿Qué es la biometría, cómo funciona y hasta qué punto es segura?">sistemas biométricos</a> utilizan la huella dactilar o el reconocimiento facial como capa de seguridad en la era digital, un método infalible para controlar el acceso a información o espacios.</p><p>Una investigación en la que han participado China y Estados Unidos ha analizado los riesgos de utilizar la seguridad biométrica y las posibles vulnerabilidades frente a ciberataques. El equipo ha estudiado un ataque conocido como PrintListener que<strong> replica la huella en base al sonido de la fricción sobre la pantalla</strong>, según <a href="https://www.tomshardware.com/tech-industry/cyber-security/your-fingerprints-can-be-recr%5B%E2%80%A6%5Dttack-can-reproduce-partial-fingerprints-to-enable-attacks" target="_blank" rel="nofollow noopener"><em>Tom's Hardware</em></a>.</p><p>Los usuarios tienen una huella única, pero pueden existir varias personas con patrones similares, lo que debilita el método clásico conocido como Sistema Automático de Identificación de Huellas Dactilares (AFIS). El proyecto analiza otra debilidad: <strong>los ciberdelincuentes podrán replicar las huellas según el sonido que producen sobre una pantalla</strong>.</p><p>Este es el primer proyecto que analiza cómo duplicar la información de la fricción de las huellas dactilares, pero los resultados son alarmantes: <strong>la tasa de acierto para replicar huellas parciales es del 27,9% y del 9,3% para las completas </strong>en tan solo cinco intentos.</p><h2>La seguridad biométrica empieza a manejar miles de millones de euros</h2><p>La detección de las huellas dactilares es uno de los sistemas biométricos más extendidos y uno de los más fiables junto con el <a href="https://computerhoy.20minutos.es/tecnologia/reconocimiento-facial-concierto-beyonce-buscar-criminales-buen-gusto-musical-1247128" title="Reconocimiento facial en un concierto de Beyoncé para buscar criminales con buen gusto musical">reconocimiento facial</a>. Los expertos son optimistas y <strong>esperan que el mercado de autenticación de huellas tenga un valor de casi 9.249 millones de euros para 2032</strong> si sigue la previsión de los últimos años. </p><p>El uso de estos métodos de reconocimiento está extendido y cada vez más empresas lo utilizan como sistema de seguridad principal, incluso los portales online de los bancos. Es complicado que pueda acceder una persona no autorizada, pero el estudio ha demostrado que no es imposible. </p><p>Sin una copia de las huellas o una fotografía de los dedos, el ciberdelincuente no puede acceder a un espacio no autorizado, aunque eso puede cambiar. Los investigadores tienen un largo camino por delante y <strong>están estudiando cómo podrían capturar los delincuentes los sonidos de la fricción de los dedos y replicarlos</strong>:</p><ul> <li>Han desarrollado un algoritmo de detección del sonido de la fricción basado en el análisis espectral (utiliza la luz para ver cómo se dispersa en el dedo).</li> <li>Separan el sonido natural del roce de los dedos y el comportamiento del usuario para crear un patrón que identifique a una persona.</li> <li>Utilizan un análisis estadístico para realizar una correlación entre un sonido y una persona.</li></ul><p>Conseguir replicar la huella dactilar abre una nueva amenaza para la seguridad de los usuarios. Antes solo se preocupaban por métodos invasivos, pero ahora los ciberdelincuentes podrían <strong>acceder a su información personal mediante un simple deslizamiento de los dedos sobre el dispositivo</strong>.</p><p>Algunas aplicaciones como <a href="https://computerhoy.20minutos.es/entretenimiento/discord-incluye-centro-familiar-seguridad-menores-1273930" title="Discord estrena un Centro Familiar para proteger a los menores ">Discord</a>, Skype, WeChat o FaceTime pueden ser las más vulnerables a este tipo de ataques. Los ciberdelincuentes pueden <strong>detectar el movimiento de los dedos sobre la superficie del chat de la app</strong>. </p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/tecnologia/estudio-acaba-revelar-huellas-dactilares-no-son-tan-unicas-como-pensabas-1356843'>Este estudio acaba de revelar que tus huellas dactilares no son tan únicas como pensabas</a></li><li><a href='https://computerhoy.20minutos.es/internet/huella-digital-casi-imposible-desaparecer-internet-1248672'>Analizando tu huella digital: ¿por qué es casi imposible desaparecer de Internet?</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/02/21/68e757e1c4e7e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/apple/explicacion-pegatinas-usa-apple-algunos-iphone-1362329</guid>
    <title>
        <![CDATA[ Comienza la búsqueda del tesoro: Apple está colocando pegatinas en algunos iPhone con características especiales ]]>
    </title>
    <description><![CDATA[ Apple está empezando a utilizar unas pegatinas para distinguir los iPhone que han sido modificados y que cuenta con funciones y características especiales. ]]></description>
    <pubDate>Mon, 05 Feb 2024 15:00:03 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/apple/explicacion-pegatinas-usa-apple-algunos-iphone-1362329</link>
    <enclosure type="image/webp" length="175910" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/02/05/68e75ddc69d5d.jpeg"/>
    <category>Apple</category>
    <dcterms:modified>2024-02-05T15:00:03+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los iPhone han sido y siguen siendo un clásico del mercado de segunda mano. Una práctica común entre los vendedores no autorizados es eliminar las funciones de seguridad, lo que <strong>permite modificar configuraciones de móvil de forma externa</strong>. Esta práctica conocida como <a href="https://computerhoy.20minutos.es/noticias/aprovechan-vulnerabilidad-firmware-hacer-jailbreak-ps5-1134543" title="Aprovechan una vulnerabilidad en el firmware para hacer jailbreak a la PS5">jailbreak</a> vuelve a ser el centro de las conversaciones en redes sociales.</p><p>Apple ha cambiado las reglas del juego y ahora son ellos los que han hecho jailbreak a sus dispositivos, asegurando así que el proceso cumple un mínimo de seguridad. Luego colocan unas pegatinas especiales que indican que el móvil ha sido modificado e introducen un manual de instrucciones. A pesar de ello, <strong>los iPhone modificados son prácticamente indetectables para el público común</strong>.</p><p><strong>Esta función no está dirigida a un público general, sino a profesionales e investigadores</strong>. Gergely Kalman, investigador de seguridad, ha publicado una foto en X (antiguo Twitter) de un "dispositivo de investigación de seguridad" o SRD de un iPhone 14 Pro con jailbreak que le ha enviado Apple. Kalman ha asegurado en las respuestas que estaba "un poco sorprendido" por algunas de las características de este dispositivo.</p><p>Los investigadores pueden buscar vulnerabilidades en los iPhone sin preocuparse de que los bloqueen: <strong>pueden ejecutar un código arbitrario como un usuario externo con derechos</strong>, lo que les da un control casi completo sobre el dispositivo", ha explicado Kalman a <a href="https://www.businessinsider.com/apple-jailbreaking-iphones-stickers-security-bugs-2024-2" target="_blank" rel="nofollow noopener"><em>Business Insider</em></a>.</p><p>El hecho de que la modificación se haya producido para el <a href="https://computerhoy.20minutos.es/analisis/apple-iphone-14-analisis-opinion-1128801">iPhone 14</a> no es casual. Los expertos han asegurado que hackear un producto con la última versión de iOS es bastante extraño. Las pocas modificaciones que existen de los últimos modelos pueden comprometer uno o más sistemas de funcionamiento cruciales: bloqueos de pantalla, congelaciones o reducción de la duración de la batería.</p><h2>Los investigadores externos reportan las vulnerabilidades a Apple</h2><p>Los dispositivos SRD son de especial utilidad para los investigadores, pero también para la propia marca. Los expertos analizarán los <a href="https://computerhoy.20minutos.es/ciberseguridad/hacker-desvela-cinco-errores-comunes-seguridad-no-debes-cometer-1361670" title="Un hacker desvela los cinco errores de seguridad que cometes con tus dispositivos y que deberías evitar para no ser hackeado">sistemas de seguridad</a> del iPhone y reportarán los problemas a Apple. Este sistema es rentable para la marca, ya que <strong>su inversión en análisis de seguridad es más baja y los desarrolladores pueden implementar mejoras</strong>.</p><p>Apple ofrece las conocidas <a href="https://security.apple.com/research-device/" target="_blank" rel="nofollow noopener">"recompensas por errores"</a> desde 2020. Los investigadores externos reciben el SRD modificado por un periodo de 12 meses, aunque el acceso está estrictamente controlado, ha explicado la marca. Los investigadores externos<strong> recibirán una recompensa económica variable en base al descubrimiento que realicen.</strong></p><p>Las recompensas del departamento oscilan entre los 5.000 dólares (unos 4.637 euros) para los investigadores que logren acceder a una aplicación evitando la pantalla de bloqueo sin un esfuerzo demasiado grande o muy técnico. </p><p>Los que encuentren una vulnerabilidad que les permita evitar la pantalla de bloqueo de iOS, algo extremadamente difícil, pueden recibir hasta 2 millones de dólares, según la marca.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/dispositivos/como-convertir-movil-android-microfono-windows-1360139'>Así puedes utilizar tu móvil Android o iPhone como micrófono en tu ordenador con Windows</a></li><li><a href='https://computerhoy.20minutos.es/moviles/hacer-iphone-no-actualiza-ultima-version-ios-1357986'>Qué hacer cuando tu iPhone no se actualiza a la última versión de iOS</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/02/05/68e75ddc69d5d.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/detectan-13-vulnerabilidades-criticas-procesadores-amd-ryzen-77423</guid>
    <title>
        <![CDATA[ Detectan 13 vulnerabilidades críticas en los procesadores AMD Ryzen ]]>
    </title>
    <description><![CDATA[ Investigadores de seguridad detectan 13 vulnerabilidades en los procesadores AMD Ryzen y EPYC clasificadas en 4 tipos: RyzenFall, MasterKey, Fallout y Chimera. ]]></description>
    <pubDate>Tue, 13 Mar 2018 22:23:11 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/detectan-13-vulnerabilidades-criticas-procesadores-amd-ryzen-77423</link>
    <enclosure type="image/webp" length="44590" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e582b05471f.jpeg"/>
    <category>PC</category>
    <dcterms:modified>2018-03-13T22:23:11+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de la firma de seguridad CTS Labs ha detectado un total de <strong>13 vulnerabilidades que afectan a los procesadores AMD Ryzen y Epyc</strong>. Los fallos de seguridad se agrupan en cuatro tipos, conocidos como <strong>RyzenFall, MasterKey, Fallout y Chimera</strong>.</p><p>De acuerdo con el informe, las líneas de producto afectadas son <span>Ryzen Mobile, Ryzen Pro, Ryzen Workstation y Epyc Server,</span> de manera que están en riesgo millones de productos, organizaciones y usuarios<span>. </span>Las vulnerabilidades han sido halladas en el <strong>Procesador Seguro de AMD</strong>, el elemento responsable de mantener la seguridad dentro de los procesadores, y se consideran tan críticas como <a href="https://computerhoy.20minutos.es/noticias/hardware/fallo-masivo-procesadores-que-esta-pasando-73815" title="meltdown y spectre">Meltdown y Spectre</a>. Esto es debido a que un atacante puede aprovecharlas para instalar malware en el interior del chip, asumir el control total de un sistema y obtener los datos de las áreas seguras de la CPU.</p><p>Por otra parte, los investigadores han detectado que el <strong>chipset AMD Ryzen</strong>, un componente central en las workstation Ryzen y Ryzen Pro que conecta el procesador con dispositivos de hardware como WiFi y tarjetas de red, <span>contiene puertas traseras mediante las que un atacante puede inyectar código malicioso en el chip.</span></p><p>CTS Labs afirma que presentó su informe ayer a AMD, <span>pero la compañía no ha respondido ni ha admitido que existan estos problemas de seguridad</span>. Por este motivo, los investigadores no han divulgado los detalles técnicos para evitar que las vulnerabilidades puedan ser explotadas.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/que-amd-planea-threadripper-su-procesador-mas-bestia-fecha-77179" title="Lo que AMD planea para Threadripper, su procesador más bestia hasta la fecha"> Lo que AMD planea para Threadripper, su procesador más bestia hasta la fecha</a></h1><h2>RyzenFall, MasterKey, Fallout y Chimera, los cuatro tipos de vulnerabilidades de AMD Ryzen</h2><p>Como decíamos al principio, los investigadores han clasificado los <strong>fallos de seguridad de los procesadores AMD Ryzen</strong> en cuatro tipos atendiendo a su naturaleza y características. A continuación te explicamos en qué consiste cada una.</p><ul><li><strong>RyzenFall</strong>. Permite que un atacante tome el control completo sobre el Procesador Seguro de AMD mediante la ejecución de código malicioso, así como que lea y escriba áreas protegidas de la memoria. Esta vulnerabilidad se puede aprovechar para eludir Windows Credential Guard, robar credenciales de red y extenderse a través de redes corporativas seguras. En combinación con MasterKey se puede usar para instalar malware persistente en el procesador seguro. Afecta a Ryzen Workstation, Ryzen Pro y Ryzen Mobile.</li><li><strong>Fallout</strong>. Este fallo de seguridad permite a un atacante leer y escribir en áreas de memoria seguras, robar credenciales protegidas por Windows Credential Guard y eludir las protección del BIOS. Afecta a Epyc Server.</li><li><strong>Chimera</strong>. Dos conjuntos de puertas traseras: uno implementado en el firmware y otro en el hardware. Ambas permiten la inserción de malware en el chipset AMD Ryzen que no podría ser detectado por ninguna solución antivirus y que tendría capacidad para atacar el sistema operativo. Afecta a  Ryzen Workstation y Ryzen Pro.</li><li><strong>Masterkey. </strong>Las vulnerabilidades del firmware del Procesador Seguro de AMD permiten a un atacante instalar malware persistente e indetectable en el procesador, robar credenciales de red e incluso causar daño físico al hardware mediante la manipulación del software. Afecta a Ryzen Workstation, Ryzen Pro, Ryzen Mobile y Epyc.</li></ul><p>En la siguiente tabla puedes ver un <span>mapa de las vulnerabilidades y de los productos afectados</span> por cada una de ellas.</p><p><span>Recuerda que de momento AMD no ha reconocido la existencia de estas vulnerabilidades</span> y la compañía se encuentra evaluando el informe de CTS Labs, por lo que tenemos que esperar a que hagan pública una valoración para conocer más detalles y recibir posibles parches.</p><p><em>[Fuente y gráficos: <a href="https://www.amdflaws.com/" rel="nofollow" target="_blank">AMD Flaws</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e582b05471f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/error-facebook-hace-spam-verificacion-dos-pasos-244583</guid>
    <title>
        <![CDATA[ Un error de Facebook hace spam en la verificación a dos pasos ]]>
    </title>
    <description><![CDATA[ El servicio de autentificación a dos pasos de Facebook envía por error notificaciones de estado y amigos a los números de teléfono registrados en la cuenta. ]]></description>
    <pubDate>Sat, 17 Feb 2018 18:53:23 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/error-facebook-hace-spam-verificacion-dos-pasos-244583</link>
    <enclosure type="image/webp" length="26452" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5098a512a3.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2018-02-17T18:53:23+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>La <strong>autenticación a dos pasos de Facebook</strong> no solo sirve para salvaguardar nuestra cuenta de posibles robos de acceso, sino también para que la propia red social inunde tu teléfono de spam.</p><p>Facebook incluyó un <a href="https://computerhoy.20minutos.es/noticias/internet/que-esla-verificacion-dos-pasos-35409" title="verificación a dos pasos">sistema de verificación a dos pasos</a> en su red social para que cualquier usuario que lo deseara tuviera una nueva capa de seguridad de acceso a su cuenta. De esta manera, cada vez que se quiera entrar a una cuenta de Facebook no sólo se precisará contraseña y correo, sino también introducir un SMS enviado al número de teléfono registrado. Así, si se pierde nuestra contraseña, el atacante no podrá acceder a la cuenta dado que también necesitaría tener el teléfono en sus manos.</p><p>Curiosamente, el <strong>sistema de seguridad a dos pasos de Facebook</strong> tiene un importante fallo, que manda notificaciones de amigos y cuenta, al menos pasa con números en Estados Unidos. Lo ha descubierto el ingeniero de software Gabriel Lewis notando <span>que la propia Facebook hacía uso de su número de teléfono introducido en la verificación a dos pasos para recibir todo tipo de notificaciones de la red social</span>.</p><p>Curiosamente, si respondía esos mensajes de texto, su respuesta aparecía de manera automática en su muro, perdiendo toda la privacidad que tenía el sistema. “<em>Le das a Facebook tu número para autentificación a dos pasos, y abusa de ello con spam de SMS</em>”, señala el propio Gabriel en redes sociales.</p><p>Desde Facebook se sostiene que “<em>No era nuestra intención enviar notificaciones de SMS no relacionadas con la seguridad a estos números de teléfono, y lamentamos las molestias que estos mensajes han podido causar</em>", afirma Alex Stamos, responsable de seguridad.</p><h1><a href="https://computerhoy.20minutos.es/listas/internet/11-trucos-facebook-que-necesitas-conocer-21985" title="11 trucos para Facebook que necesitas conocer">11 trucos de Facebook que necesitas poner en práctica ahora mismo</a></h1><p>“<em>Estamos trabajando para garantizar que las personas que se registren para la autenticación a dos pasos no reciban notificaciones no relacionadas con la seguridad, a menos que elijan específicamente recibirlas, y lo mismo ocurrirá con aquellos que se inscribieron en el pasado. Esperamos tener las soluciones implementadas en los próximos días. Para reiterar, esta no fue una decisión intencional</em>; fue un error".</p><p>[<em>Actualización 20 de febrero 09:04</em>: <a href="https://www.facebook.com/notes/facebook-security/fixing-sms-notifications-for-those-using-two-factor-authentication/10155124741945766/" rel="nofollow" target="_blank">en unas declaraciones oficiales</a>, <strong>Facebook</strong> ha confirmado el error y ha pedido disculpas por las molestias causadas. La compañía ya está trabajando para solucionarlo y en los próximos días tendrán esta función de notificaciones corregida.]</p><p><em>[Fuente: <a href="https://techcrunch.com/2018/02/17/facebook-didnt-mean-to-send-spam-texts-to-two-factor-authentication-users/" rel="nofollow" target="_blank">techcrunch</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5098a512a3.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/primeros-chips-intel-inmunes-spectre-meltdown-llegaran-finales-2018-74967</guid>
    <title>
        <![CDATA[ Los primeros chips de Intel inmunes a Spectre y Meltdown llegarán a finales de 2018 ]]>
    </title>
    <description><![CDATA[ Intel ha anunciado los primeros chips inmunes a Spectre y Meltdown con los que hacer frente a estas vulnerabilidades y que llegarán a finales de este año. ]]></description>
    <pubDate>Fri, 26 Jan 2018 17:29:06 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/primeros-chips-intel-inmunes-spectre-meltdown-llegaran-finales-2018-74967</link>
    <enclosure type="image/webp" length="154884" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6c3a396766.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2018-01-26T17:29:06+01:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>No está siendo un mes fácil para <strong>Intel</strong>. La última novedad que hemos sabido es que <strong>Intel lanzará sus primeros procesadores inmunes a Spectre y Meltdown a finales de 2018</strong>. Un anuncio que, recordemos, llega poco después de que la compañía haya pedido a los usuarios que no instalen los actuales parches lanzados para hacer frente a este fallo de seguridad.</p><p>A comienzos de esta semana, el director general del Data Center Group de <strong>Intel</strong>, Navin Shenoy, publicaba un <a href="https://newsroom.intel.com/news/root-cause-of-reboot-issue-identified-updated-guidance-for-customers-and-partners/" rel="nofollow" target="_blank">post</a> donde pedía disculpas por este contratiempo ocasionado e invitaba a ignorar la última actualización de seguridad publicada debido a los reinicios que causaba. Algunos usuarios habían reportado que su PC entraba en un bucle de reinicios después de haber instalado el parche de seguridad.</p><p>El <a href="https://computerhoy.20minutos.es/noticias/software/fallo-procesadores-intel-obligaria-reducir-rendimiento-73739" title="Un fallo en los procesadores de Intel obligaría a reducir el rendimiento">mayor agujero de seguridad de Intel</a> no está siendo fácil de resolver. Se trata de un problema que afecta directamente a la <span>memoria de los componentes fabricados en la última década</span>. Por suerte, la compañía ya ha actualizado su línea de producción para evitar que futuros procesadores vengan al mercado con este mismo problema.</p><p>De nuevo, la compañía ha tenido que salir al paso de las informaciones publicadas. Este jueves durante el evento de presentación de sus resultados financieros, adelantaban importantes novedades. Una de ellas es que los <strong>nuevos procesadores de Intel serán inmunes a Meltdown y Spectre</strong>, y se trata de modelos actualizados que estarán disponibles a finales de este mismo año.</p><p>Es decir, <span>los cambios se están realizando en la arquitectura del procesador</span> para acabar con estas dos vulnerabilidades. Tal como ha quedado demostrado, las correciones en el software no son suficientes, y son <em>"sumamente conscientes"</em> de que necesitan hacer algo más. Mientras la solución llega, te contamos <a href="https://computerhoy.20minutos.es/noticias/software/como-protegerte-meltdown-spectre-chrome-firefox-73867" title="Cómo protegerte de Meltdown y Spectre en Chrome y Firefox">cómo protegerte de Meltdown y Spectre en Chrome y Firefox</a>.</p><h1><a href="http://amzn.to/2DzfLGN" rel="nofollow sponsored" target="_blank">Estos son los mejores antivirus que encontrarás en el mercado</a></h1><p>Además de recalcar que están trabajando <em>"las 24 horas del día"</em> para lograr una solución definitiva y de anunciar <strong>Intel nuevas soluciones para protegerse de los fallos de seguridad de Spectre y Meltdown</strong>, desde la compañía han querido lanzar un mensaje tranquilizador a los inversores de Wall Street.</p><p>Los resultados del último y cuatro trimestre de 2017 son mejores de lo esperado, con ingresos de 17,1 mil millones de dólares (frente a los 16,34 mil millones de dólares que predecía el mercado). Esto hace que la cifra anual de ingresos de 2017 de Intel sea de 62.800 millones de dólares. Esta misma línea de optimismo confían en que se repita en las buenas perspectivas para este año, como recogen en <a rel="nofollow" target="_blank">Market Watch</a>.</p><p>Pero por si fuera poco con toda la polémica de las actualizaciones, esta misma semana el creador del sistema operativo Linux, <a href="https://computerhoy.20minutos.es/noticias/software/torvalds-llama-basura-parche-intel-meltdown-74749" title="Torvalds llama " basura al parche de intel contra meltdown>Linus Torvalds criticaba el parche de Intel</a> en un <a href="https://lkml.org/lkml/2018/1/21/192" rel="nofollow" target="_blank">correo electrónico</a> hecho público, calificándolo como "<span>total y absurda basura"</span> y tratando de librarse de la responsabilidad que le corresponde por los fallos ocasionados por el parche de seguiridad contra Meltdown.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6c3a396766.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/fallo-procesadores-intel-obligaria-reducir-rendimiento-73739</guid>
    <title>
        <![CDATA[ Un fallo en los procesadores de Intel obligaría a reducir el rendimiento ]]>
    </title>
    <description><![CDATA[ Un importante y grave fallo de seguridad en los procesadores Intel compromete la seguridad de millones de ordenadores, accediendo sin permiso a contraseñas. ]]></description>
    <pubDate>Wed, 03 Jan 2018 11:02:58 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/fallo-procesadores-intel-obligaria-reducir-rendimiento-73739</link>
    <enclosure type="image/webp" length="154998" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e590ac5d866.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2018-01-03T11:02:58+01:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>Pocas horas después de comenzar 2018 ya tenemos que hablar de una importante vulnerabilidad. En esta ocasión nos hacemos eco de un <strong>importante fallo de seguridad de todos los procesadores Intel</strong> fabricados durante la última década. Al parecer, los chips de Intel fabricados en los últimos diez años cuentan con un <strong>error masivo en las CPUs</strong> que permitiría que los programas maliciosos consigan acceso a las áreas protegidas de la memoria <em>kernel</em> de un dispositivo.</p><p><a href="https://computerhoy.20minutos.es/noticias/software/fallo-seguridad-intel-pone-riesgo-millones-ordenadores-71693" title="Fallo de seguridad de Intel pone en riesgo millones de ordenadores"> No es el primero que ocurre</a> en Intel, pero sí el más grave. Estamos hablando de un importante <strong>agujero de seguridad de Intel</strong> que afecta directamente a la memoria de los componentes centrales básicos de cualquier sistema operativo (así como del hardware del propio sistema). Esta vulnerabilidad provoca que sea posible saltarse las medidas de protección establecidas y tener vía libre para llegar a la información almacenada en su interior, una información que supuestamente debería estar protegida de cualquier ataque externo.</p><p>Entre los datos almacenados en este lugar vulnerable a un ataque se encuentran, por ejemplo, las contraseñas y claves de acceso. Pero la polémica no acaba ahí. Resulta que, además, la solución que requeriría el error masivo de las CPUs con Intel provocaría que el rendimiento de los equipos que reciban la actualización con el parche de seguridad <span>termine siendo de hasta un 30% menor</span>. Por lo tanto, podríamos estar hablando del <strong>mayor fallo de seguridad de Intel</strong>.</p><p>De acuerdo con los informes conocidos en las últimas horas y con los escasos datos que se están conociendo, esta vulnerabilidad permite que <span>los programas tengan acceso de manera ilegal a ciertos contenidos alojados en la memoria del kernel</span>. Este error se integra en el hardware Intel x96-64, y no se soluciona con una pequeña actualización del procesador, sino que requiere una sobreescritura del nivel del sistema operativo donde se aplique un parche en cada uno de los <span>principales sistemas operativos, incluidos Windows, Linux y macOS</span>. Esta es la única <strong>solución al fallo de Intel</strong> para que no se vea comprometida la seguridad de los equipos.</p><p>Según <a href="https://hothardware.com/news/intel-cpu-bug-kernel-memory-isolation-linux-windows-macos" rel="nofollow" target="_blank">HotHardware</a>, los parches de Linux para combatir este exploit han comenzado a distribuirse mientras que se espera que Microsoft solucione el error en su actualización mensual. Con respecto a Apple, a corto plazo también se esperan cambios en su sistema operativo macOS, como recoge <a href="https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/" rel="nofollow" target="_blank">The Register</a>.</p><h1><a href="http://amzn.to/2scEXfT" rel="nofollow sponsored" target="_blank">No olvides proteger tu ordenador con los antivirus mejor valorados por los usuarios de Amazon</a></h1><p>Sin embargo, el hecho de reparar esta vulnerabilidad del software tiene una consecuencia directa sobre el <span>rendimiento del equipo, el cual podría llegar a disminuir hasta un 30%</span>. Y es que la correción del software provoca una gran desaceleración en las cargas de trabajo del dispositivo. Pese a que por el momento todavía está midiéndose la ralentización que supondrían en cada PC estas actualizaciones, todo apunta a que <span>será de entre el cinco y el 30</span>%, dependiendo del modelo del procesador.</p><p>Donde parece que la solución al error de los procesadores de Intel <span>no tendrá repercusiones destacadas será en los juegos</span>, al centrarse los parches del kernel en los cachés de la CPU y en la memoria principal para acceder a los datos, tal como apuntan en <a href="http://www.pcgamer.com/serious-intel-cpu-design-flaw-may-require-a-windows-patch-but-probably-wont-affect-gaming-performance/" rel="nofollow" target="_blank">PC Gamer</a>. Por lo tanto, los PCs gamers no se verían afectados por esta hipotética actualización de seguridad.</p><p>Además de los sistemas operativos, el <strong>mayor fallo de seguridad de Intel</strong> por encima de todo afectaría a las empresas que ofrecen servicios de almacenamiento en línea. El hecho de que Microsoft Azure y Amazon Web Services hayan anunciado <a href="https://twitter.com/never_released/status/947935213010718720" rel="nofollow" target="_blank">mantenimientos</a> para la próxima semana, algo totalmente inesperado, ha hecho saltar las alarmas ante estar también afectados estos entornos en la nube.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/asi-hackea-cuenta-windows-minuto-59934" title="Así se hackea una cuenta de Windows en un minuto">Así se hackea una cuenta de Windows en un minuto</a></h1> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e590ac5d866.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/vulnerabilidad-macos-hace-15-anos-compromete-seguridad-73707</guid>
    <title>
        <![CDATA[ Vulnerabilidad de macOS de hace 15 años compromete la seguridad ]]>
    </title>
    <description><![CDATA[ Un investigador ha descubierto una vulnerabilidad en macOS que tiene al menos 15 años de antigüedad y pone en riesgo la seguridad de los ordenadores de Apple. ]]></description>
    <pubDate>Tue, 02 Jan 2018 16:28:03 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/vulnerabilidad-macos-hace-15-anos-compromete-seguridad-73707</link>
    <enclosure type="image/webp" length="16054" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5b3ec96afe.jpeg"/>
    <category>Apple</category>
    <dcterms:modified>2018-01-02T16:28:03+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un investigador ha descubierto una <strong>vulnerabilidad en macOS de tipo Zero-Day o Día Cero</strong> que tiene al menos 15 años de antigüedad y que <strong>pone en riesgo la seguridad de los ordenadores de Apple</strong>.</p><p>De acuerdo con el informe, el <strong>fallo de seguridad</strong> se trata de una escala de privilegios para usuarios locales (LPE por sus siglas en inglés) en una extensión del kernel de macOS. Este error habilita la vulnerabilidad de lectura / escritura arbitraria en el kernel, que puede permitir que un atacante sin privilegios de administrador y que tenga acceso físico al equipo <span>ejecute código arbitrario para tomar el control del sistema.</span></p><p>Además, la vulnerabilidad también puede desactivar las funciones de seguridad de System Integrity Protection (SIP) y de Apple Mobile File Integrity (AMFI), <span>que ofrecen protección contra el malware.</span></p><p>Según el investigador de seguridad que ha descubierto el error, no se trata de un problema excesivamente grave debido a que, <span>para que el exploit funcione, es necesario que el atacante desconecte la sesión del usuario</span>, algo que haría saltar todas las alarmas. No obstante, los cibercriminales podrían adaptar el proceso para que la desconexión coincida con el cierre de la sesión, de manera que no levantaría sospechas en el usuario.</p><p>La vulnerabilidad afecta a todas las versiones de macOS y se estima que <span>está presente desde el año 2002</span>, aunque es posible que su antigüedad sea todavía mayor.</p><h1><a href="http://amzn.to/2A5incN" rel="nofollow sponsored" target="_blank">Descubre los adhesivos más originales para tu ordenador</a></h1><p><span>El 2017 no fue un buen año para Apple en lo que a seguridad se refiere</span> y tras esta noticia la compañía de Cupertino no empieza el 2018 con buen pie. El fallo de seguridad que ha sido descubierto ahora no es tan grave <a href="https://computerhoy.20minutos.es/noticias/software/macos-tiene-grave-fallo-seguridad-cualquiera-puede-iniciar-sesion-contrasena-71997" title="macOS tiene un grave fallo de seguridad: cualquiera puede iniciar sesión sin contraseña"> como el que permitía iniciar sesión sin contraseña a cualquier persona</a>, pero teniendo en cuenta su antigüedad se trata de un toque de atención que la corporación debería tener en cuenta <span>de cara a mejorar la protección de su sistema operativo para ordenadores. </span></p><p><em>[Fuente: <a href="https://wccftech.com/15-year-old-macos-security-flaw-dumped-online/" rel="nofollow" target="_blank">wccftech</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5b3ec96afe.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/microsoft-es-hora-matar-contrasenas-73549</guid>
    <title>
        <![CDATA[ Microsoft: es hora de matar las contraseñas ]]>
    </title>
    <description><![CDATA[ Microsoft quiere eliminar las contraseñas, y no es la única. A las claves compuestas por números, letras y caracteres especiales les queda poco tiempo. ]]></description>
    <pubDate>Thu, 28 Dec 2017 15:06:26 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/microsoft-es-hora-matar-contrasenas-73549</link>
    <enclosure type="image/webp" length="128140" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65e1f8fde7.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-12-28T15:06:26+01:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>¿Y si <strong>eliminamos las contraseñas</strong>? Son muchas las veces que nos hemos visto a cambiar las claves de acceso para protegernos de posibles ataques informáticos. La falta de seguridad en la red ha desencadenado un aumento de las medidas de protección de los usuarios. Cada vez nos solicitan más requisitos: que sea una combinación de letras y números, que haya mayúsculas, que tenga caracteres especiales, que sean varias palabras y hasta formar una frase. Una obra de ingenio de la que posteriormente nos tenemos que acordar si queremos volver a entrar.</p><p>En este aspecto tenemos varias soluciones: apuntarlas en una hoja (como se hacía antaño), utilizar un <a href="https://computerhoy.20minutos.es/listas/internet/estos-son-mejores-gestores-contrasenas-64152" title="Estos son los mejores gestores de contraseñas">gestor de contraseñas seguro</a>, que nuestro dispositivo la recuerde de manera automática. O la que sería la más simple de todas: <strong>olvidarnos de tener que poner contraseñas para todo</strong>. A pesar de las <a href="https://computerhoy.20minutos.es/listas/software/10-imprudencias-que-ponen-riesgo-tu-seguridad-internet-33171?" title="10 imprudencias que ponen en riesgo tu seguridad en Internet">recomendaciones sobre seguridad</a> para utilizar todas las combinaciones del teclado posibles, que sean fuertes, modificarlas con frecuencia y no repetirla en ninguna de las cuentas utilizadas - de acuerdo con la guía emitida en 2003 por el Instituto Nacional de Estándares y Tecnología (NIST), más de dos tercios de los usuarios de Internet no lo cumplen. Entonces, ¿para qué sirven las contraseñas?</p><p>El pasado año, el 81% de los <a href="https://computerhoy.20minutos.es/noticias/internet/filtran-millones-contrasenas-internet-esta-tuya-peligro-62382" title="Filtran millones de contraseñas en Internet, ¿está la tuya en peligro?"> robo de datos</a> cometidos en Internet afectaba directamente a la identidad de una persona. Una práctica habitual y que permite a los piratas informáticos hacerse con 1.000 nombres de usuario y claves por menos de 20 dólares en la Dark Web. Ahora gracias a la evolución de la tecnología se puede avanzar en este campo.</p><h1> <font><span> <a href="http://amzn.to/2k91LOV" rel="nofollow sponsored" target="_blank">Los portátiles con Windows 10 mejor valorados en Amazon</a></span></font></h1><p><a href="http://amzn.to/2k91LOV" rel="nofollow sponsored" target="_blank"><embed-image id="54794c1b-af48-421e-ad27-1a309af37a91"></embed-image></a></p><p><em>"Durante varias décadas, la industria se ha centrado en la seguridad de los dispositivos"</em>, ha asegurado Bret Arsenault, vicepresidente corporativo y director de seguridad de la información de Microsoft. Se trata de un modelo que necesita una renovación, cambiando el foco, al demostrar que no es suficiente. Ahora también hay que proteger a las personas, mejorando la experiencia y la seguridad, siendo ellas mismas la contraseña. Un planteamiento que recuerda en algunos aspectos al <a href="https://computerhoy.20minutos.es/noticias/moviles/asi-funciona-face-id-reconocimiento-facial-del-iphone-x-67979" title="Así funciona Face ID, el reconocimiento facial del iPhone X">reconocimiento facial o Face ID</a> del <a href="https://computerhoy.20minutos.es/fichas/apple-iphone-x" title="Ficha iPhone X">iPhone X</a>, el cual utiliza los rasgos faciales de cada usuario para desbloquear el terminal.</p><p><strong>Microsoft ha empezado a eliminar las contraseñas con Windows Hello</strong>, nueva funcionalidad que aparece en Windows 10. Por ejemplo, la cámara de infrarrojos de los dispositivos de Microsoft Surface no sólo toma una foto para llevar a cabo el reconocimiento facial, sino que está construyendo un mapa 3D del rostro desde diferentes perspectivas. </p><p>Otro cambio destacado es la posibilidad de usar la aplicación Autentificador de Microsoft para iniciar sesión en nuestra cuenta con un PIN o mediante la huella digital. Una novedad que están implantando y analizando la respuesta que tiene por parte de los usuarios, apostando para que la tecnología sea más fácil de usar por todos.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/estas-son-10-contrasenas-mas-utilizadas-hackear-51646" title="Estas son las 10 contraseñas más utilizadas para hackear">Estas son las 10 contraseñas más utilizadas para hackear</a></h1><p>También desde FIDO (Fast Identity Online) se apuesta por eliminación de las contraseñas. Para ello han desarrollado estándares abiertos para hacer que la autentificación sea más simple y sólida basándose en el hardware, los dispositivos móviles y biométricos que se pueden usar con muchas aplicaciones y sitios web. Dentro de este organismo se encuentran <span>compañías como Intel, Google, Microsoft, Samsung, Qualcomm, Visa, PayPal, eBay, Bank of America, MasterCard, American Express y Verizon</span>. A día de hoy más de 350 productos cuentan con la certificación FIDO, una cifra que esperan ir aumentando.</p><p>Este modelo se basa en una clave privada para acceder a los diferentes servicios. No se obtiene a través de Internet ni está almacenada en una base de datos. Funciona compartiéndose con la aplicación en línea, por lo que se puede usar para verificar la denominada "firma criptográfica" del dispositivo. Es una manera de acabar con el <a href="https://computerhoy.20minutos.es/video/que-es-phishing-26941" title="¿Qué es... el phishing?">phishing</a>, de proteger mejor a los usuarios ante posibles atacantes así como los datos y documentos almacenados en el dispositivo. <strong>¿Estamos ante el fin de las contraseñas?</strong></p><p><em>[Fuente: <a href="https://news.microsoft.com/features/whats-solution-growing-problem-passwords-says-microsoft/" rel="nofollow" target="_blank">Microsoft</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65e1f8fde7.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/reconocimiento-facial-windows-10-enganado-foto-73299</guid>
    <title>
        <![CDATA[ El reconocimiento facial de Windows 10, engañado por una foto ]]>
    </title>
    <description><![CDATA[ Windows Hello, la función para desbloquear dispositos con reconocimiento facial de Microsoft, ha sido engañada con una simple foto impresa de baja calidad. ]]></description>
    <pubDate>Thu, 21 Dec 2017 23:15:32 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/reconocimiento-facial-windows-10-enganado-foto-73299</link>
    <enclosure type="image/webp" length="50178" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5c1a689f70.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2017-12-21T23:15:32+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p><strong>Windows Hello</strong>, la función para desbloquear los dispositivos mediante <strong>reconocimiento facial de Microsoft</strong>, ha sido engañada con una simple foto de baja resolución impresa con una impresora láser a color.</p><p>El reconocimiento facial va camino de convertirse en el sistema de autenticación biométrica que desbancará a las huellas dactilares. Aunque se trata de una tecnología con muchas ventajas y una gran proyección de futuro, <span>su seguridad ha quedado en entredicho en diversas ocasiones</span>. Los últimos ejemplos de estos problemas los hemos con el <strong>Face ID</strong> del <a href="https://computerhoy.20minutos.es/fichas/apple-iphone-x" title="iphone x">iPhone X</a>, al que han conseguido burlar <a href="https://computerhoy.20minutos.es/noticias/moviles/crean-mascara-muy-barata-que-engana-face-id-del-iphone-x-71029" title="Crean una máscara muy barata que engaña al Face ID del iPhone X">con una máscara muy barata</a> y con otra <a href="https://computerhoy.20minutos.es/noticias/moviles/consiguen-enganar-nuevo-face-id-del-iphone-x-71943" title="Consiguen engañar (de nuevo) al Face ID del iPhone X">que ni siquiera estaba completa</a>.</p><p>No obstante, el <strong>reconocimiento facial de Apple</strong> no es el único que han logrado evitar: una vulnerabilidad de Windows Hello permitía burlar el sistema de seguridad utilizando únicamente una foto impresa de baja resolución. Este <strong>sistema de autenticación biométrica de Microsoft</strong> utiliza imágenes de infrarrojo cercano para identificar el rostro del usuario y desbloquear el dispositivo.</p><h1><a href="http://amzn.to/2CURkCZ" rel="nofollow sponsored" target="_blank">Estos son los portátiles más vendidos de Amazon España</a></h1><p>SySS GmbH, una compañía alemana de pruebas penales, descubrió recientemente que <span>Windows Hello era vulnerable a uno de los ataques más sencillos a los que se puede someter a un sistema de reconocimiento facial</span>: una fotografía del rostro del propietario. De acuerdo con el informe de los investigadores, para comprometer el sistema utilizaron una imagen de baja resolución (340 x 340 píxeles), con la que consiguieron desbloquear varios dispositivos con Windows Hello. En el siguiente vídeo <span>puedes comprobar cómo consiguen llevar a cabo el engaño:</span></p><p>La compañía de seguridad reportó el problema a Microsoft y a principios de este mes <span>han sido publicadas actualizaciones que solucionan la vulnerabilidad</span>. Por este motivo, si tienes un ordenador de sobremesa, un portátil o una tablet con Windows 10 equipados con reconocimiento facial, actualiza el sistema operativo para habilitar la función antifalsificación mejorada <strong>y vuelve a configurar Windows Hello.</strong></p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/microsoft/windows-10-facial-recognition-feature-can-be-bypassed-with-a-photo/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5c1a689f70.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/asi-logra-hackear-iphone-7-tardando-pocos-segundos-70637</guid>
    <title>
        <![CDATA[ Así se logra hackear el iPhone 7 tardando pocos segundos ]]>
    </title>
    <description><![CDATA[ Hackear un iPhone 7, un Samsung Galaxy S8 y un Huawei Mate 9 Pro es sencillo y rápido, tal como han demostrado expertos en seguridad durante la feria Pwn2Own. ]]></description>
    <pubDate>Fri, 03 Nov 2017 10:50:25 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/asi-logra-hackear-iphone-7-tardando-pocos-segundos-70637</link>
    <enclosure type="image/webp" length="96686" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e66f30b5924.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2017-11-03T10:50:25+01:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>¡Cuidado! <strong>Hackear un iPhone 7</strong> es más fácil y rápido de lo que pensabas. Apple no suele ser noticia por los fallos de seguridad que presentan sus terminales, pero en ocasiones sí ocurre que se detectan importantes brechas a este respecto. Eso sí, es posible <a href="https://computerhoy.20minutos.es/noticias/moviles/ya-puede-hacer-jailbreak-iphone-7-plus-55966" title="Ya se puede hacer jailbreak al iPhone 7 Plus">hacer jalibreak</a> en algunos de sus terminales. </p><p>Así lo han demostrado en la conferencia anual Trend Micro Pwn2Own un grupo de expertos en seguridad, demostrando cómo se puede llegar a <strong>piratear un iPhone 7</strong>. Una noticia que puede perjudicar a la compañía de la manzana mordida, la cual está centrando la atención por el lanzamiento del <a href="https://computerhoy.20minutos.es/fichas/apple-iphone-x" title="Ficha iPhone X">iPhone X</a> este viernes 3 de noviembre. No sólo los chicos de Cupertino deberían reforzar la seguridad de sus dispositivos. En este encuentro también se han encontrado vulnerabilidades importantes en el <a href="https://computerhoy.20minutos.es/fichas/samsung-galaxy-s8" title="Ficha Samsung Galaxy S8">Samsung Galaxy S8</a>, el <a href="https://computerhoy.20minutos.es/fichas/google-pixel" title="Ficha Google Pixel">Google Pixel</a> y el <a href="https://computerhoy.20minutos.es/fichas/huawei-mate-9-pro" title="ficha Huawei Mate 9 pro">Huawei Mate 9 Pro.</a></p><p><embed-video id="003b4ec3-ff3c-4d86-af02-8c7aa8be0911"></embed-video></p><p>Desde luego, no son buenas noticias para los usuarios, cada vez más preocupados por la <strong>seguridad de los teléfonos móviles</strong>. En el caso de Apple, a primeros de esta semana lanzó <a href="https://computerhoy.20minutos.es/noticias/moviles/ya-esta-disponible-ios-111-nuevos-emojis-mejoras-correcciones-70537" title="Ya está disponible iOS 11.1: nuevos emojis, mejoras y correcciones"> iOS 11.1</a> para subsanar errores y con novedades destacadas como los nuevos 70 emoijis. Se trata de la última versión del sistema operativo presentada en el mes de septiembre que no está teniendo gran acogida por parte de los usuarios, quienes se quejan de importantes <a href="https://computerhoy.20minutos.es/noticias/moviles/tu-iphone-viejo-va-lento-ios-11-no-eres-unico-68973" title="¿Tu iPhone viejo va lento con iOS 11? No eres el único">problemas de funcionamiento</a> y de la <a href="https://computerhoy.20minutos.es/noticias/moviles/ios-111-parece-mejorar-mucho-duracion-bateria-del-iphone-70189" title="iOS 11.1 parece mejorar mucho la duración de la batería del iPhone"> poca duración de la batería</a>, además de la ya famosa <a href="https://computerhoy.20minutos.es/noticias/software/denuncian-monopolio-apple-aplicaciones-ios-57072" title="Denuncian el monopolio de Apple en aplicaciones para iOS">no posiblidad de instalar apps externas</a> a no ser que optemos por <strong>hacer jalibreak iOS 11.1</strong>. Unos fallos de los que parecen haber tomado nota los chicos de Cupertino en la sucesivas actualizaciones ¿a cambio de descuidar la seguridad?</p><h1><a href="http://amzn.to/2iXGEP2" rel="nofollow sponsored" target="_blank">Consigue Panda Internet Security al mejor precio</a></h1><p>El evento celebrado en Tokio era también un concurso con un suculento premio monetario para quien lograse detectar fallos. Hasta <span>2 veces fue</span> <strong>hackeado el iPhone 7 con iOS 11.1</strong> por parte del equipo de Tencent Keen Security Lab, usando un bug que atacaba la red WiFi y quebrantar el navegador Safari para acceder al móvil en pocos segundos. Y aquí no acaban los "descubrimientos". Tal como cuentan desde <a href="https://www.zerodayinitiative.com/blog/2017/11/1/the-results-mobile-pwn2own-day-one" rel="nofollow" target="_blank">Zero Day Initative</a>, los expertos detectaron un total de <span>cuatro errores</span> para obtener la ejecución de código y concesión de permisos. Algo que podría abrir la puerta a hacer <strong>jalibreak iOS 11.1</strong>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/asi-facil-es-hackear-iphone-cualquier-movil-android-43611" title="Así de fácil es hackear un iPhone o cualquier móvil Android">Así es de fácil hackear un iPhone o cualquier móvil Android</a></h1><p>Por su parte también los <strong>Samsung Galaxy S8, los Google Pixel y los Huawei Mate 9 Pro</strong> <span>lograron ser</span> <strong>pirateados</strong> en poco tiempo, como vemos en este vídeo:</p><p>La feria Pwn2Own continúa durante el día de hoy, por lo que no se descartan nuevas noticias tras demostrar lo fácil que es <strong>hackear un iPhone 7, un Samsung Galaxy S8, un Google Pixel y un Huawei Mate 9 Pro.</strong></p><p><em>[Fuente: <a href="http://bgr.com/2017/11/02/ios-11-hack-pwn2own-safari/" rel="nofollow" target="_blank">BGR</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e66f30b5924.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/cuidado-badrabbit-nuevo-ransomware-que-ataca-europa-70133</guid>
    <title>
        <![CDATA[ ¡Cuidado! BadRabbit, nuevo ransomware que ataca a Europa ]]>
    </title>
    <description><![CDATA[ BadRabbit es el nuevo ransomware que ataca Europa, presenta similitudes con el virus Peyta y pide que se page un rescate por los datos secuestrados en Bitcoins. ]]></description>
    <pubDate>Wed, 25 Oct 2017 10:08:07 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/cuidado-badrabbit-nuevo-ransomware-que-ataca-europa-70133</link>
    <enclosure type="image/webp" length="61064" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52493c52ef.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-10-25T10:08:07+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>¡Alerta! Descubierta una nueva amenaza de seguridad en las últimas horas. <strong>BadRabbit</strong> <span>es el nombre que recibe el</span> <strong>nuevo ransomware</strong> <span>que se está extendiendo por</span> <strong>Europa</strong>. Según las primeras informaciones, este nuevo ataque informático podría ser una réplica del <a href="https://computerhoy.20minutos.es/noticias/tablets/microsoft-reconoce-que-petya-explota-fallo-windows-10-64224" title="Microsoft reconoce que Petya explota un fallo de Windows 10">virus Petya</a>, detectado a primeros de este verano y que afectó a todo el mundo.</p><p>En este caso, parece que el ransomware BadRabbit se está extendiendo por Europa del Este, logrando ya infectar dispositivos de Rusia, de Ucrania, de Turquía, de Bulgaria y de Alemania. Al igual que su posible antecesor, esta nueva variante está causando daños y pérdidas en todo tipo de organizaciones, desde redes corporativas, pasando por sistemas informáticos para el metro de Kiev y el aeropuerto internacional de Odessa (Ucrania) y hasta varios medios de comunicación rusos.</p><p>El <strong>ransomware BadRabbit</strong> ha sido descubierto por investigadores de ciberseguridad de <a href="https://computerhoy.20minutos.es/noticias/software/eset-lanza-nueva-gama-soluciones-seguridad-windows-70107" title="ESET lanza la nueva gama de soluciones de seguridad para Windows">ESET</a> y <a href="https://computerhoy.20minutos.es/noticias/software/documento-word-malicioso-roba-datos-crear-ataques-dirigidos-69501" title="Documento Word malicioso roba datos para crear ataques dirigidos">Kaspersky</a>, quienes alertan del parecido que guarda con el virus Petya, aquel brote que afectó a todo el mundo a principios de este verano. Aunque de momento, en este caso el daño no está siendo tan elevado,</p><p><em>"El aspecto peligroso es que el virus BadRabbit ha sido capaz de infectar a muchas instituciones que conforman una infraestructura crítica en estos países en un lapso de tiempo relativamente corto"</em>, apunta Robert Lipovsky, investigador de malware de ESET, lo que significa <em>"un ataque bien coordinado"</em>.</p><h1><a href="http://amzn.to/2yIdYQn" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus más vendidos de Amazon España</a></h1><p>Por su parte, desde la firma de seguridad cibernética Kaspersky han descubierto la existencia de <span>vínculos entre</span> <strong>Petya y BadRabbit</strong>, al aparecer ambos virus en los mismos 30 <a href="https://computerhoy.20minutos.es/noticias/software/mayoria-redes-wifi-incluida-tuya-pueden-ser-hackeadas-69599" title="La mayoría de redes WiFi (incluida la tuya) pueden ser hackeadas">sitios webs pirateados</a>. Una conexión que indica que el ataque ha estado siendo <em>"cuidadosamente planeado desde el pasado mes de julio"</em>, sostiene Costin Raiu, director del equipo global de investigación y análisis de esta compañía.</p><p>Las víctimas de este nuevo virus informático se situarían en mayor medida en Ucrania (12.2 por ciento) y en Rusia (65 por ciento). El <strong>ransomware BadRabbit</strong> se propaga utilizando Windows Management Instrumentation Command - Line o WMIC en combinación con credenciales que roba utilizando la herramienta de código abierto Mimikatz. Utiliza el protocolo de bloques de mensajes de servidor de Microsoft en lugar de la herramienta EternalBlue - usada por el anterior.</p><h1> <a href="http://amzn.to/2x6Q0dv" rel="nofollow sponsored" target="_blank"><font><span> Construye una red Wi-Fi ultrarrápida con este avanzado router</span></font></a></h1><p><a href="http://amzn.to/2x6Q0dv" rel="nofollow sponsored" target="_blank"><embed-image id="3f94c237-c524-473b-955b-0183cfc3398c"></embed-image></a></p><p>ESET señala que la manera más común de <strong>infectarse por el virus BadRabbit</strong> es mediante la descarga directa, donde Javascript se inyecta en el cuerpo HTML de un sitio web o en un archivo .js. Cuando alguien visita un sitio comprometido, aparece una ventana emergente indicando que <a href="https://computerhoy.20minutos.es/noticias/software/alerta-nuevo-malware-adobe-flash-ha-sido-descubierto-69693" title="¡Alerta! Nuevo malware en Adobe Flash ha sido descubierto">Adobe Flash Player</a> necesita ser actualizado, incitando a que las víctmas se descarguen e instalen el malware ellas mismas.</p><p>Una vez que el ordenador ha sido infectado, las víctimas son derivadas a una página en el navegador Tor que exige 0.5 <a href="https://computerhoy.20minutos.es/noticias/internet/metronome-criptomoneda-alternativa-bitcoin-sus-creadores-70087" title="Metronome, la criptomoneda alternativa Bitcoin de uno de sus creadores"> Bitcoins</a> (alrededor de 275 dólares) en 41 horas a cambio del <span>descifrado de datos y el acceso de nuevo a la máquina</span>. Si el tiempo expira, el rescate aumenta. Si fuiste infectado por el <a href="https://computerhoy.20minutos.es/noticias/internet/nada-sirve-pagar-ransomware-petya-64228" title="De nada sirve pagar por el ransomware Petya">ransomware Peyta</a>, te darías cuenta de que no servía de nada pagar el dinero exigido.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/10-senales-que-indican-que-tu-ordenador-tiene-virus-43707" title="10 señales que indican que tu ordenador tiene un virus">10 señales que indican que tu ordenador tiene un virus</a></h1><p>Aunque BadRabbit muestra similitudes con Petya, aún no está claro que sean el mismo ataque. Aún así, los expertos en seguridad piden extremar las medidas ante posibles ataques informáticos con el fin de mantener a salvo nuestros dispositivos.</p><p><em>[Fuente: <a href="https://www.wired.com/story/badrabbit-ransomware-notpetya-russia-ukraine/" rel="nofollow" target="_blank">Wired</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52493c52ef.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/ataque-phishing-roba-id-contrasena-apple-eres-ellos-69467</guid>
    <title>
        <![CDATA[ Ataque phishing roba ID y contraseña de Apple, ¿eres uno de ellos? ]]>
    </title>
    <description><![CDATA[ Descubierto un nuevo ataque de phishing que roba la contraseña ID de Apple y logra acceder a tus datos e información personal guardada en tu iPhone o iPad. ]]></description>
    <pubDate>Wed, 11 Oct 2017 14:33:36 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/ataque-phishing-roba-id-contrasena-apple-eres-ellos-69467</link>
    <enclosure type="image/webp" length="54086" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e641e020bff.png"/>
    <category>Apple</category>
    <dcterms:modified>2017-10-11T14:33:36+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>Descubierto un <strong>nuevo ataque de phishing roba la contraseña y el ID de Apple</strong>. Si utilizas un dispositivo iOS es problable que en las últimas horas te haya aparecido una ventana emergente donde te pide esta clave de acceso. Se trata de un código alfanumérico que normalmente utilizamos cuando vamos a descargar aplicaciones en la App Store o canciones en la iTunes Store.</p><p>Sin embargo, también se está utilizando de forma maliciosa para <strong>robar los datos personales de los usuarios de iPhone o iPad</strong>- y no, no nos estamos refiriendo a las posibles <a href="https://computerhoy.20minutos.es/noticias/moviles/apple-da-cara-demuestra-que-face-id-es-seguro-68731" title="Apple " da la cara y demuestra que face id es seguro>vulnerabilidades del Face Id</a> o sistema de reconocimiento facial-.</p><p>En una nueva entrada publicada en su blog, el desarrollador Felix Krause alerta de los peligros de utilizar este sistema si no tomamos las medidas de precaución adecuadas. No es la primera vez que se pone en entredicho los <strong>fallos de seguridad de Apple:</strong> lo hemos visto con anteriores <a href="https://computerhoy.20minutos.es/noticias/moviles/alerta-nueva-estafa-te-roba-id-apple-sms-falso-66677" title="¡Alerta! Nueva estafa te roba el ID de Apple con un SMS falso">estafas a través de SMS falsos</a> o cómo por esta vía se han con <a href="https://computerhoy.20minutos.es/noticias/software/nueva-campana-phishing-roba-tu-id-apple-tu-tarjeta-credito-55480" title="Nueva campaña de phishing roba tu ID de Apple y tu tarjeta de crédito"> nuestra tarjeta de crédito</a>.</p><p>Este <a href="https://krausefx.com/blog/ios-privacy-stealpassword-easily-get-the-users-apple-id-password-just-by-asking" rel="nofollow" target="_blank">experto</a> explica cómo <span>cualquier fabricante de aplicaciones iOS puede recrear la</span> <strong>contraseña del Apple ID</strong> y mandar a nuestro dispositivo esta ventana emergente para que le demos acceso a nuestros datos. Y no pienses que se trata de un proceso complejo. Al contrario, con menos de 30 líneas de código podemos hacernos pasar por una aplicación legal y engañar a los controles de revisión de la App Store.</p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/todo-apple-media-markt-iphone-mac-ipad-oferta-mejor-precio-69453" title="Todo Apple en Media Markt: iPhone, Mac y iPad en oferta al mejor precio"> Todo Apple en Media Markt: iPhone, Mac y iPad en oferta al mejor precio</a></h1><p>Krauses señala que se trata del <span>mismo problema que llevan teniendo los navegadores de escritorio</span> desde hace años, donde sitios webs con intenciones maliciosas envían falsos popups con <a href="https://computerhoy.20minutos.es/noticias/internet/siete-consejos-navegar-forma-segura-internet-42403" title="Siete consejos para navegar de forma segura en Internet">notificaciones idénticas a las verídicas.</a></p><p>Para evitar caer en este <strong>nuevo ataque de phishing que roba la contraseña de Apple</strong> podemos protegernos de diferentes maneras:</p><ul> <li>Pulsando el botón de inicio comprobamos si la aplicación se cierra o no. Si se cierra, se trata de un ataque malicioso; si sigue visible, forma parte del sistema.</li> <li>Se aconseja no introducir las contraseñas en ventanas emergentes. Es mejor hacerlo manualmente, abriendo la aplicación desde el apartado de Configuración.</li> <li>Es importante tener en cuenta que si se pulsa el botón Cancelar, la aplicación sigue teniendo acceso al contenido.</li> </ul><h1><a href="http://amzn.to/2eEZ6KU" rel="nofollow sponsored" target="_blank">Estos son los iPhone reacondicionados que puedes comprar más baratos en Amazon España</a></h1><p>Y vosotros, <span>¿seguís estás recomendaciones para</span> <strong>proteger vuestro iPhone de ataques de posibles ataques de phishing que tratan de robar vuestro Apple ID</strong><span>?</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e641e020bff.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/detectan-bug-internet-explorer-que-filtra-que-escribes-68735</guid>
    <title>
        <![CDATA[ Detectan bug de Internet Explorer que filtra lo que escribes ]]>
    </title>
    <description><![CDATA[ Descubierto un bug de Internet Explorer que espía lo que escriben los usuarios en el navegador, las URLs que visita y los términos de búsqueda utilizados. ]]></description>
    <pubDate>Thu, 28 Sep 2017 11:12:17 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/detectan-bug-internet-explorer-que-filtra-que-escribes-68735</link>
    <enclosure type="image/webp" length="37194" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52009c8956.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-09-28T11:12:17+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>¡Alerta! En las últimas horas se ha detectado un bug que espía la escritura que realizamos en Internet Explorer. El que fuera hace muchos años la primera opción para los internautas, ha ido decayendo durante el tiempo <a href="https://computerhoy.20minutos.es/listas/internet/cual-es-mejor-navegador-chrome-edge-firefox-opera-explorer-49084" title="Cuál es el mejor navegador: Chrome, Edge, Firefox, Opera, Explorer"> a favor de Mozilla y de Google Chrome</a>. Y el hecho de que se haya descubierto este <strong>importante fallo de seguridad</strong> no parece que vaya a ayudar mucho a recuperar la <a href="https://computerhoy.20minutos.es/noticias/software/internet-explorer-pierde-55-sus-usuarios-2016-56400" title="Internet Explorer pierde el 55% de sus usuarios en 2016">confianza.</a></p><p><strong>El bug de Internet Explorer </strong><span>está alojado en la última versión</span> y detecta lo que el usuario escribe en la barra de direcciones, las URLs que visita y los términos que introduce en el navegador. Este grave fallo ha sido detectado por el experto en seguridad Manuel Caballero, quien alertaba este martes del grave riesgo que supone al estar en riesgo la <a href="https://computerhoy.20minutos.es/noticias/software/microsoft-corrige-19-vulnerabilidad-criticas-windows-64999" title="Microsoft corrige 19 vulnerabilidades críticas en Windows">privacidad.</a></p><p><embed-video id="1d3661a3-b4dd-413d-95c1-0a5030af36b9"></embed-video></p><p><strong>fallo de seguridad del navegador Internet Explorer</strong></p><p><span>1. Cuando se carga una página con una etiqueta de objeto HTML maliciosa.</span> En este caso, los atacantes tienen la capacidad de ocultar etiquetas HTML maliciosas en sitios infectados o cargarlas a través de banners publicitarios usando un código personalizado HTML / JavaScript.</p><p><span>2. Cuando se presenta la metaetiqueta de compatibilidad en su código fuente.</span> La meta etiqueta X-UA-Compatible permite a los autores de una página web elegir la versión de Internet Explorer en la que mostar la página. Es importante tener en cuenta que casi todos los sitios en Internet tienen una metaetiqueta de compatibilidad, lo que hace que el robo de información sensible sea fácil.</p><h1><a href="http://amzn.to/2ybpcgI" rel="nofollow sponsored" target="_blank">Estos son los antivirus más vendidos en Amazon España</a></h1><p>El <strong>error en Internet Explorer</strong> se produce cuando el código JavaScript se ejecuta en la etiqueta HTML del objeto malintencionado, de tal manera que <em>"el objeto de ubicación se confunde y devuelve la ubicación principal en lugar de la suya propia"</em>. Esto significa que <span>la etiqueta HTML de objeto malintencionado, que se puede cargar y ocultar dentro de una página, tendrá acceso a todos los recursos e información disponibles</span> anteriores a la ventana principal del navegador.</p><p>Técnicamente hablando, el objeto malintencionado puede <em>"recuperar la ubicación.href del objeto mientras el usuario está saliendo de la página principal"</em>, permitiendo a un atacante saber qué palabras se escribieron en la barra de direcciones.</p><p>Este experto en seguridad informática fue el mismo que hace un tiempo descubrió un error por el cual el <a href="https://computerhoy.20minutos.es/noticias/software/solucion-bug-windows-10-que-consume-ram-cpu-32589" title="Solución al bug de Windows 10 que consume la RAM y la CPU">código JavaScript malicioso persistía</a> y seguía funcionando en el fondo del navegador incluso si el usuario ha cerrado la pestaña de la página que lo contiene. Se trata de un agujero de seguridad que abre la puerta a una utilización fraudulenta con el fin de criptar monedas. A este fallo se suma también la <a href="https://computerhoy.20minutos.es/noticias/software/descubierta-vulnerabilidad-zero-day-ie-microsoft-edge-59080" title="Descubierta vulnerabilidad zero day en IE y Microsoft Edge">vulnerabilidad Zero Day</a> descubierta a primeros de año.</p><p>Por su parte, Microsoft ha declarado que <em>"tiene el compromiso de investigar los problemas de seguridad reportados y actualizar proactivamente los dispositivos afectados lo más pronto posible"</em>. Habrá que esperar a una <strong>nueva versión del navegador para comprobar si ha desaparecido este bug de Internet Explorer</strong> que espía la información y roba datos sensibles.</p><p><em>[Fuente: <a href="https://arstechnica.com/information-technology/2017/09/bug-in-fully-patched-internet-explorer-leaks-text-in-address-bar/" rel="nofollow" target="_blank">arstechnica</a> y <a href="https://www.bleepingcomputer.com/news/security/internet-explorer-bug-leaks-what-users-type-in-the-url-address-bar/" rel="nofollow" target="_blank">bleepingcomputer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52009c8956.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/sistema-operativo-linux-no-es-tan-seguro-como-pensamos-64651</guid>
    <title>
        <![CDATA[ El sistema operativo Linux no es tan seguro como pensamos ]]>
    </title>
    <description><![CDATA[ El sistema operativo Linux no es tan seguro como creíamos. Los piratas informáticos están utilizando sus fallos de seguridad para atacar los servidores web. ]]></description>
    <pubDate>Thu, 06 Jul 2017 09:34:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/sistema-operativo-linux-no-es-tan-seguro-como-pensamos-64651</link>
    <enclosure type="image/webp" length="77724" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e70fa705e79.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2017-07-06T09:34:46+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>En contra de la creencia extendida, <strong>el sistema operativo Linux no es tan seguro como habíamos creído</strong> hasta ahora. Si bien es cierto que se trata <a href="https://computerhoy.20minutos.es/noticias/software/linux-esta-498-500-ordenadores-mas-potentes-del-planeta-64072" title="Linux está en 498 de los 500 ordenadores más potentes del planeta">del favorito para los superordenadores</a> - gracias a la solidez del kernel y la necesidad de ser usuario root para hacer cambios - y que supera a otros como <a href="https://computerhoy.20minutos.es/noticias/software/cuales-son-principales-diferencias-linux-unix-46476" title="¿Cuáles son las principales diferencias entre Linux y Unix?">Unix</a> y <a href="https://computerhoy.20minutos.es/noticias/software/que-objetivo-tiene-microsoft-integrando-linux-windows-62246" title="¿Qué objetivo tiene Microsoft integrando Linux y Windows?">Windows</a> en cuanto a índice de <a href="https://computerhoy.20minutos.es/noticias/software/linux-no-es-invulnerable-sus-tres-problemas-seguridad-58494" title="Linux no es invulnerable: sus tres problemas de seguridad">problemas de seguridad</a>, esto no le hace capaz de defenderse al 100% de <a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?">ataques de malware y otras amenazas varias</a>. </p><p>De hecho, hoy hemos conocido nuevos datos que revelan que este sistema operativo se encuentra en el punto de mira de los <a href="https://computerhoy.20minutos.es/noticias/software/primeros-pasos-convertirte-hacker-53768" title="Primeros pasos para convertirte en hacker">piratas informáticos</a>. Concretamente ha supuesto <span>más del 36% de las principales amenazas identificadas</span> durante el primer trimestre de 2017, de acuerdo con los datos proporcionados de Internet de Internet Security Report de WatchGuard Technologies.</p><p>Noticias alarmantes que ponen sobre la mesa la <span>necesidad de adaptar urgentes medidas de seguridad más estrictas</span>. El incremento de la presencia de Linux/Exploit, Linux/Dowloand y Linux/Flooder muestra que<span> el foco de los atacantes se centra en los servidores Linux y en los dispositivos IoT</span> (<a href="https://computerhoy.20minutos.es/noticias/internet/que-es-internet-cosas-61528" title="¿Qué es Internet de las Cosas?">Internet of Things</a>) dependientes de Linux, por lo que desde la compañía aconsejan que se protegan estos productos con especial atención. </p><p><em>"Los nuevos datos que aporta Firebox Feed nos permiten tomar el pulso de los últimos ataques de red y tendencias de malware con el fin de detectar patrones que influyen en el panorama de las amenazas en constante evolución"</em>, explica el director de Tecnología de WatchGuard Technologies, Corey Nachreiner.</p><h1><a href="http://amzn.to/2tOYlUp" rel="nofollow sponsored" target="_blank">Estos son los antivirus mejor valorados por los usuarios de Amazon</a></h1><p><span>El problema es que los antivirus heredados siguen dejando pasar nuevo malware, y esto se produce a un ritmo cada vez más alto</span>. De hecho, como explican desde la compañía, <span>las soluciones antivirus perdieron el 38% del total de amenazas capturadas por WatchGuard en el primer trimestre, en comparación con el 30% del cuarto trimestre de 2016</span>. Es decir, el nuevo malware elude el antivirus tradicional dejando al descubierto las debilidades existentes en cuanto a las soluciones de detección basadas en firmas y la necesidad de servicios que puedan detectar e impedir las amenazas persistentes avanzadas. Y Linux ha dejado de ser un sistema operativo tan seguro.</p><p>Por si esto fuera poco, este informe recoge que el campo de batalla de <strong>la ciberseguridad está cambiando hacia los servidores web.</strong> Tanto es así que durante el último trimestre <span>predominaron las descargas no autorizadas y los ataques al navegador</span>.</p><p><embed-gallery id="2093803f-d1a5-49a8-a4fa-63e05761ff60"></embed-gallery></p><p>Concretamente, durante este tiempo el 82% de los principales ataques de red apuntaron a servidores web (u otros servicios web). Por lo que desde la compañía recomiendan a los usuarios fortalecer las <a href="https://computerhoy.20minutos.es/paso-a-paso/software/como-instalar-servidor-web-tu-ordenador-xampp-48132" title="Cómo instalar un servidor web en tu ordenador con XAMPP">defensas del servidor web</a> con varias medidas: <span>endureciendo los permisos, limitando la exposición de los recursos y parcheando el software del servidor.</span></p><p>Los piratas siguen explotando <a href="https://computerhoy.20minutos.es/noticias/software/stagefright-android-renace-amenaza-tu-dispositivo-42265" title="Stagefright para Android renace y amenaza a tu dispositivo">el fallo de Android StageFright</a>. Este exploit ganó notoriedad en 2015 y está demostrando su longevidad como la <strong>primera amenaza específica para móviles </strong>que lideró la lista de los 10 principales ataques de WatchGuard Threat Lab este año. Como mínimo, los usuarios de Android deben actualizar regularmetne sus sistemas operativos para evitar ataques móviles como StageFright.</p><h1><a href="https://computerhoy.20minutos.es/noticias/moviles/como-saber-si-tienes-ultima-actualizacion-android-55108" title="Cómo saber si tienes la última actualización de Android">¿Cómo saber si tienes la última actualización de Android?</a></h1><p>El Informe de Seguridad de Internet de WatchGuard donde demuestra que Linux no es un sistema operativo tan seguro se basa en datos de Firebox Feed anónimos proporcionados por más de 26.500 dispositivos WatchGuard UTM activos en todo el mundo, que representan una pequeña parte de toda la base general instalada.</p><p>Estos dispositivos bloquearon más de siete millones de variantes de malware durante el primer trimestre, lo que representa una media de <span>266 muestras bloqueadas por cada dispositivo individual</span>. Los dispositivos WatchGuard <span>también bloquearon más de 2,5 millones de ataques de red</span> en el primer trimestre de 2017, lo que equivale a 156 ataques bloqueados por dispositivo.</p><p><em>[Fuente: <a href="https://betanews.com/2017/07/05/linux-safe/" rel="nofollow" target="_blank">Beta News</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e70fa705e79.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/actualiza-detectan-error-seguridad-windows-defender-64146</guid>
    <title>
        <![CDATA[ ¡Actualiza! Detectan error de seguridad en Windows Defender ]]>
    </title>
    <description><![CDATA[ Descubierto un nuevo fallo de seguridad en Windows Defender que permite a cualquier atacante vulnerar el sistema de seguridad de Microsoft y hacerse con datos. ]]></description>
    <pubDate>Tue, 27 Jun 2017 14:40:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/actualiza-detectan-error-seguridad-windows-defender-64146</link>
    <enclosure type="image/webp" length="62448" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e651cb7cc8a.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2017-06-27T14:40:39+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p><strong>Continúan los problemas con Windows Defender</strong>, el software de protección en tiempo real integrado en Windows 10. Este programa de seguridad nació con el propósito de prevenir, quitar y poner en cuarentena cualquier ataque malicioso que surgiera. Sin embargo, parece ser que no está cumpliendo su cometido, pese a ser recomendado como mejor antivirus por los <a href="https://computerhoy.20minutos.es/noticias/internet/ingenieros-chrome-recomiendan-antivirus-microsoft-57878" title="Hasta los ingenieros de Chrome recomiendan el antivirus de Microsoft"> ingenieros de Google Chrome</a> y a resistir el <a href="https://computerhoy.20minutos.es/noticias/software/microsoft-presume-windows-10-frente-wannacrypt-62292" title="Microsoft presume de Windows 10 frente a WannaCrypt">ataque de WannaCry</a>.</p><p>Tavis Ormandy, miembro de Google Project Zero, ha encontrado <span>un</span> <strong>fallo en Windows Defender</strong> <span>que permite a cualquier atacante eludir la herramienta antivirus de Microsoft</span>. El error se hizo público el pasado viernes después de que la compañía lanzase una nueva actualización que ponía fin a esta vulnerabilidad, de la que fue informada el pasado 9 de junio. Una táctica habitual: anunciar la solución después de haber arreglado el problema.</p><p><strong>Este nuevo error en Windows Defender se encuentra en el emulador X86</strong> después de que Ormandy lo detectase mientras realizaba una serie de <span>pruebas para comprobar su fiabilidad</span>. </p><p>Encontró un exploit que permitía leer y escribir datos arbitrarios en la memoria del <span>objeto MutableByteStream</span>. Concretamente la instrucción <em>"apicall"</em> puede invocar a que las API internas del emulador sean ejecutadas con privilegios del sistema, quedando expuestas a ataques en remoto por defecto. El problema reside en el API KERNEL32.DLL!VFS_Write.</p><h1><a href="http://amzn.to/2thKNBl" rel="nofollow sponsored" target="_blank">Hazte con uno de los antivirus mejor valorados por los clientes de Amazon y protege tu ordenador</a></h1><p><span>El emulador x86 se ejecuta como SYSTEM y viene activado por defecto en la zona de pruebas, siendo accesible a los atacantes de forma remota</span>. <em>"Sospecho que el objeto MutableByteStream está dañado con un establecimiento de memoria sin marcar. He visto varios stracktraces diferentes incluyendo 'Wild EIP' "</em>, escribe en este <a href="https://bugs.chromium.org/p/project-zero/issues/detail?id=1282&amp;desc=2" rel="nofollow" target="_blank">post</a>.</p><p>Una vez localizada la <strong>vulnerabilidad de Windows Defender</strong>, estuvo trabajando en un caso de prueba para explotar el bug con una tasa reducidad de error:</p><p><em>"La primera llamada se extiende a la longitud del archivo nOffset porque el parámetro numberOfBytes es 0 y no se le asigna ningún espacio. A continuación, puede leer y escribir datos arbitrarios a un desplazamiento a la memoria intermediaria de objetos MutableByteStream"</em>, continúa Ormandy.</p><p>Para hacer frente a este nuevo fallo en Defender, <span>Microsoft ha publicado la versión 1.1.13903.0,</span> y aquí te contamos <a href="https://computerhoy.20minutos.es/noticias/software/como-proteger-tu-pc-nuevo-windows-defender-windows-10-60932" title="Cómo proteger tu PC con el nuevo Windows Defender de Windows 10">cómo proteger tu PC con esta nueva actualización.</a></p><p><em>[Fuente: <a href="https://www.theregister.co.uk/2017/06/26/new_windows_defender_vulernability_found_patched/" rel="nofollow" target="_blank">TheRegistrer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e651cb7cc8a.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/es-oficial-robo-datos-bancarios-clientes-gamestop-63440</guid>
    <title>
        <![CDATA[ Es oficial el robo de datos bancarios de clientes en GameStop ]]>
    </title>
    <description><![CDATA[ La empresa notifica a sus clientes afectados que datos personales e incluso datos de su tarjeta bancaria han sido robados por ciberdelincuentes. ]]></description>
    <pubDate>Sat, 10 Jun 2017 11:23:26 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/es-oficial-robo-datos-bancarios-clientes-gamestop-63440</link>
    <enclosure type="image/webp" length="228260" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e71127ed335.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-10T11:23:26+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Si durante gran parte del año pasado has realizado alguna compra en la cadena norteamericana de videojuegos <span>GameStop</span> es muy probable que ciberdelincuentes tengan guardada información bancaria sobre tu tarjeta de crédito. Se ha confirmado lo que era un secreto a veces: el <strong>robo de datos bancarios en GameStop</strong> de sus clientes. Durante el pasado mes de abril <a href="https://computerhoy.20minutos.es/noticias/software/posible-brecha-seguridad-tienda-online-gamestop-60800" title="brecha seguridad gamestop">ya dieron cuenta de una posible brecha de seguridad</a> aunque sin confirmar el robo de datos bancarios, pero ahora la compañía ha confirmado los peores presagios en un robo masivo de datos de sus clientes.</p><p>Antes de que te alarmes conviene aclarar que en el <strong>hackeo a GameStop</strong> sólo ha afectado a clientes que hayan realizado compras en el dominio .com de la tienda, con lo que no te afecta si has comprado en otras delegaciones. Además la cadena de tiendas ya no existe en España desde hace unos años, con lo que al no ser que hayas optado por importación no deberías preocuparte. Sea como fuere ya es oficial que todas las compras realizadas en el dominio .com de la tienda <span>entre el 10 de agosto de 2016 y el 9 de febrero de 2017</span> han quedado expuestas a los ciberdelincuentes.</p><p>Los atacantes han obtenido datos de los clientes como su <span>nombre completo, su dirección postal y los datos de las tarjetas de crédito</span>. En este caso es recomendable que los usuarios pidan una nueva tarjeta a su entidad bancaria y observen si han tenido algún cargo no identificado en su cuenta en los últimos meses.</p><h1><a href="https://computerhoy.20minutos.es/noticias/zona-gaming/gana-20000-dolares-hackear-nintendo-switch-60972" title="Gana 20.000 dólares por hackear la Nintendo Switch">Gana 20.000 dólares por hackear la Nintendo Switch</a></h1><p>GameStop ha emitido el siguiente comunicado a los clientes afectados: “<em>GameStop ha identificado un incidente de seguridad potencial que ha estado relacionado con transacciones realizadas en nuestra página web durante un periodo de tiempo específico. Hemos emitido notificaciones a los consumidores que han hecho compras durante dicho tramo de tiempo dándoles instrucciones a seguir</em>”.</p><h1><a href="http://amzn.to/2ogk7Of" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus más vendidos de Amazon España</a></h1><p>La empresa se somete a potenciales litigios por violar la normativa de seguridad entre cliente y empresa.</p><p><em>[Fuente: <a href="http://kotaku.com/gamestop-customers-credit-cards-may-have-been-stolen-c-1795958515" rel="nofollow" target="_blank">kotaku</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e71127ed335.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/36-millones-android-infectados-judy-eres-ellos-238978</guid>
    <title>
        <![CDATA[ 36 millones de Android infectados por Judy, ¿eres uno de ellos? ]]>
    </title>
    <description><![CDATA[ La seguridad del sistema operativo Android es cuestionada de nuevo después de que el malware Judy haya infectado a 36,5 millones de usuarios y 41 apps. ]]></description>
    <pubDate>Tue, 30 May 2017 17:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/36-millones-android-infectados-judy-eres-ellos-238978</link>
    <enclosure type="image/webp" length="15202" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e70aaa193b1.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2017-05-30T17:00:00+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>¿Tienes un móvil Android? Es posible que seas uno de los <span>36,5 millones de usuarios de smartphones con el sistema operativo</span><strong>Android afectados por el malware Judy</strong>. Google ha eliminado 41 apps infectadas por el malware Judy de su Play Store y habrían tenido entre 4,5 y 18,5 millones de descargas.</p><p>Estas aplicaciones llevan años disponibles en la Play Store, en principio libres de virus. Sin embargo en abril de 2016, este virus informático se comenzó a instalar en estas apps a medida que iban lanzando nuevas actualizaciones.</p><p>El hecho de que lleve más de un año en la Play Store deja al descubierto las fracturas de seguridad existentes en <a href="https://computerhoy.20minutos.es/noticias/moviles/android-es-seguro-pero-google-todavia-tiene-deberes-hacer-60072" title="Android es seguro, pero Google todavía tiene deberes por hacer">el sistema operativo Android</a>. </p><p>También se ha descubierto que <span>este código malicioso se aloja en otras applicaciones no desarrolladas por Google, sino por terceros pero alojadas en su Play Store</span>. Por el momento no se ha establecido una conexión clara entre ambas campañas afectadas, aunque se cree que la propagación del código malicioso se deba a haber usado el mismo código, oculto durante mucho tiempo en la Play Store. Es recomendable que los usuarios de dispositivos Android revisen las aplicaciones instaladas en sus dispositivos por si pudieran estar afectados.</p><h2>¿Cómo actúa el malware Judy en dispositivos Android?</h2><p>El malware Judy tiene un funcionamiento similar a <a href="https://computerhoy.20minutos.es/noticias/apps/estas-son-20-aplicaciones-que-acaban-infectar-millones-moviles-57506" title="Estas son las 20 aplicaciones que acaban de infectar a millones de móviles"> malwares anteriores como FalseGuide y Skinner</a>. Se basa en la conexión con el servidor de comando y control (C &amp; C), según <a href="http://blog.checkpoint.com/2017/05/25/judy-malware-possibly-largest-malware-campaign-found-google-play/" rel="nofollow" target="_blank">explican</a> desde Check Point.</p><p>Los hackers crearon una app "puente" con la intención de establecer una conexión con el dispositivo del usuario de Android. Esta app, aparentemente beninga, se encontraba dentro de la Play Store. Una vez que el usuario se descarga la app, <span>se establece una conexión con el servidor C &amp; C</span>. </p><p>El <strong>virus Judy para Android</strong>, que incluye código JavaScript - como vemos en la imagen-, abre las diferentes urls de navegación del usuario, redirigiendo a otro sitio web. <span>Es en esta web de destino donde Judy utiliza el código JavaScript para localizar y hacer click en los banners publicitarios</span>. Utiliza los dispositivos Android infectados para generar grandes cantidades de auto clicks, de manera fraudulenta, que se convierten en anuncios, generando importantes ingresos para sus autores.</p><h1><a href="https://computerhoy.20minutos.es/noticias/moviles/asi-puedes-ver-tus-copias-seguridad-android-55236" title="Así puedes ver tus copias de seguridad en Android">Así puedes ver tus copias de seguridad en Android</a></h1><p>En la mayoría de los casos, hacía clicks en los anuncios sin afectar a la navegación de los usuarios. Sin embargo, en otras ocasiones se ha detectado que <span>Judy mostraba gran cantidad de anuncios en la pantalla sin otra opción que hacer click en el anuncio para continuar.</span></p><h2>¿Qué aplicaciones están detrás de Judy?</h2><p>Registrada en Google Play como Enistudio corp y especilizada en desarrollar aplicaciones móviles tanto para Android como para iOS, <strong>se cree que la empresa coreana Kiniwini</strong> <strong>está detrás del malware Judy</strong>. No deja de ser extraño que una empresa esté detrás de la creación de un malware, puesto que en la mayoría de las ocasiones se trata de hackers con intenciones maliciosas. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e70aaa193b1.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/tu-ordenador-corre-peligro-actualiza-windows-inmediatamente-62062</guid>
    <title>
        <![CDATA[ Tu ordenador corre peligro: actualiza Windows inmediatamente ]]>
    </title>
    <description><![CDATA[ Microsoft lanza una actualización de Windows Defender que soluciona la vulnerabilidad más peligrosa de los últimos tiempos. Debes actualizar inmediatamente. ]]></description>
    <pubDate>Tue, 09 May 2017 09:48:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/tu-ordenador-corre-peligro-actualiza-windows-inmediatamente-62062</link>
    <enclosure type="image/webp" length="67224" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e66845c1bf7.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2017-05-09T09:48:00+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-68082e35-ec28-7463-2c3c-4af7ff543ef9">Tu equipo está en riesgo y deberías <strong>actualizar Windows</strong> <span>inmediatamente</span>. No, no es una de las clásicas alertas de seguridad destinadas a forzarte a descargar una actualización sino un <strong>peligro</strong> <span>real que amenaza a los</span> <strong>ordenadores</strong> <span>con</span> <strong>Windows</strong> <span>7, 8.1, RT y 10. Todos deben ser actualizados</span> a la última versión del sistema operativo a la mayor brevedad posible.</span></p><p>El problema de seguridad que se cierne sobre los usuarios de equipos desactualizados tiene que ver con <strong>Windows Defender</strong><span>, el</span> <strong>cortafuegos</strong> <span>incluido de serie con el sistema</span>. Durante bastante tiempo esta herramienta ha sufrido una vulnerabilidad crítica, una de las peores que se han descubierto recientemente.</p><p><span id="docs-internal-guid-68082e35-ec28-7463-2c3c-4af7ff543ef9"><span> El</span> <strong>exploit</strong> <span>de</span> <strong>Windows Defender</strong> <span>permite ejecutar código de forma remota</span> y sin necesidad de que el usuario interactúe con él. Es decir, con sólo enviar un correo electrónico se puede conseguir que tu ordenador ejecute el código malicioso, concediendo privilegios de administrador al hacker que quiere acceder a tu PC para robar datos, información o instalar malware.</span></p><p><span id="docs-internal-guid-68082e35-ec28-7463-2c3c-4af7ff543ef9">Por suerte para todos, <strong>Microsoft</strong> <span>acaba de sacar una</span> <strong>actualización</strong> <span>de</span> <strong>Windows</strong> <span>que la parchea y soluciona</span>, aunque no ha llegado aún a todos los ordenadores. Los que no la hayan recibido, deben actualizar manualmente desde el Centro de Actualizaciones del sistema operativo.</span></p><h1><p dir="ltr"><a href="http://amzn.to/2pqn3ox" rel="nofollow sponsored" target="_blank"><span>Eston son los portátiles con Windows 10 más vendidos en Amazon España</span></a></p></h1><p><span id="docs-internal-guid-68082e35-ec28-7463-2c3c-4af7ff543ef9">Tanto Windows 10 como 8.1 están menos expuestos al ataque, según la propia compañía, pero eso no los deja fuera de todo peligro. Por eso es recomendable forzar la actualización para disponer del Engine de <strong>Windows Defender</strong> <span>que blinda la</span> <strong>seguridad</strong> <span>frente a esta</span> <strong>vulnerabilidad</strong><span>. Es el 1.1.13704.0 o superior.</span></span></p><p><span id="docs-internal-guid-68082e35-ec28-7463-2c3c-4af7ff543ef9">No es la primera vez que un error en la programación de Windows permite ejecutar código remotamente y sin el permiso del usuario. <a href="https://computerhoy.20minutos.es/noticias/software/vulnerabilidad-critica-microsoft-word-pone-peligro-tu-pc-60850" title="Una vulnerabilidad crítica de Microsoft Word pone en peligro tu PC"> Hace poco Microsoft Office fue víctima de un exploit parecido</a>, aunque sin tanta facilidad para acceder a los permisos de superusuario. Este tipo de amenazas es común y cada vez  más, y <a href="https://computerhoy.20minutos.es/noticias/software/que-es-exploit-que-usa-como-prevenir-su-ataque-44266" title="Qué es un exploit, para qué se usa y cómo prevenir su ataque">esto es lo que puedes hacer para defenderte</a>.</span></p><p><span id="docs-internal-guid-68082e35-ec28-7463-2c3c-4af7ff543ef9">No hay antivirus que te proteja contra errores de programación del propio sistema, aunque es altamente recomendable utilizar uno, ya sea <a href="https://computerhoy.20minutos.es/listas/software/5-mejores-antivirus-gratuitos-pc-2961" rel="nofollow" target="_blank">gratuito</a> o de <a href="http://amzn.to/2pfoFGp" rel="nofollow" target="_blank">pago</a>. La inmensa mayoría incluye ya un cortafuegos, aunque el de Windows 10 es bastante efectivo, o lo era, si obviamos el problema de seguridad que acaba de surgir.</span></p><p><em><span>[Fuente: <a href="https://www.engadget.com/2017/05/08/microsoft-windows-malware-protection-engine-rce/" rel="nofollow" target="_blank">Engadget</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e66845c1bf7.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/fallo-procesadores-intel-permite-hackear-incluso-pc-apagado-62002</guid>
    <title>
        <![CDATA[ Un fallo en procesadores Intel permite hackear incluso un PC apagado ]]>
    </title>
    <description><![CDATA[ Un grupo de investigadores ha descubierto un fallo en determinados modelos de procesadores de Intel que permite hackear un PC incluso aunque esté apagado. ]]></description>
    <pubDate>Mon, 08 May 2017 08:55:22 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/fallo-procesadores-intel-permite-hackear-incluso-pc-apagado-62002</link>
    <enclosure type="image/webp" length="152846" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69f2965f2e.jpeg"/>
    <category>PC</category>
    <dcterms:modified>2017-05-08T08:55:22+02:00</dcterms:modified>
    <dc:creator>J. M. Motyka</dc:creator>
            <content:encoded><![CDATA[ <p>Durante nada menos que diez años ha estado abierto el último <strong>agujero de seguridad</strong> que se acaba de descubrir en los <strong>procesadores de Intel</strong>. Tal y como ha sacado a la luz un análisis de seguridad, algunos modelos de procesador del gigante estadounidense <strong>Intel</strong> esconden un fallo de seguridad que <span>permite que otra persona pueda tomar el control de un ordenador.</span>.. ¡<span>incluso aunque</span> el equipo <span>esté apagado</span>!</p><p>Resulta que la página web de la llamada <strong>Active Management Technology</strong> (<strong>AMT</strong>), la plataforma de gestión de sistemas que <strong>Intel</strong> ofrece a los administradores de equipos de empresas para facilitar el control de todos los PCs, esconde <strong>un agujero de seguridad que permite acceder de forma remota</strong> a todos los ordenadores de esa red que incorporen un modelo concreto de procesador. Esta página está pensada para permitir controlar el ratón y el teclado de los dispositivos, así como también tiene la capacidad de <span>acceder a los ficheros de los ordenadores que se encuentran apagados</span>.</p><p>Pese a la buena intención con la que fue diseñada en su día esta plataforma, resulta que acceder a una cuenta de administrador por defecto de una empresa que trabaje con la plataforma de <strong>Active Management Technology</strong> es tan fácil como <span>dejar en blanco el apartado de la contraseña</span>. Si el administrador de sistemas no ha modificado la cuenta predeterminada que viene activada en esta plataforma, todos los PCs de su red se exponen al riesgo de caer en esta vulnerabilidad.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/asi-hackea-cuenta-windows-minuto-59934"> Así se hackea una cuenta de Windows en un minuto</a></h1><p>De momento, <strong>Intel</strong> ya ha confirmado que los dispositivos con un procesador firmado por la compañía que hayan sido <span>lanzados al mercado entre los años 2010 y 2011</span> corren el riesgo de caer en este agujero de seguridad. La marca no especifica el número exacto de dispositivos afectados, pero los análisis preliminares hablan de una cifra que rondaría los <span>8.500 equipos expuestos</span>. Los expertos informáticos que han descubierto la vulnerabilidad señalan que prácticamente cualquier terminal con los puertos <span>16992</span>/<span>16993</span> abiertos corre el riesgo de sufrir un ataque a través de la página web de <strong>Active Management Technology</strong> (<strong>AMT</strong>).</p><p>Dado que la plataforma de <strong>AMT</strong> se diseñó en su día con la idea de facilitar la administración de los sistemas de una empresa, esta herramienta normalmente dispone de todos los permisos necesarios para <span>realizar prácticamente cualquier cambio en los PCs (y otros dispositivos) de una compañía</span>. Debido a eso, cualquiera que consiga acceso al perfil AMT de una empresa tiene en sus manos la posibilidad de borrar, manipular y controlar los dispositivos de los empleados, incluso aunque estén apagados.</p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/ingenieros-chrome-recomiendan-antivirus-microsoft-57878"> Hasta los ingenieros de Chrome recomiendan el antivirus de Microsoft</a></h1><p>El fallo parece residir en <span>un despiste en el código fuente</span> de la plataforma de <strong>Intel AMT</strong>, que aparentemente en su día no se programó teniendo en cuenta la posibilidad de que alguien accediera de forma remota a un sistema aprovechándose de unos puertos abiertos, y no debería afectar a cualquier empresa que haya modificado la cuenta por defecto de "admin" que trae activada esta plataforma.</p><p>Por ahora, <strong>Intel</strong> ya ha facilitado <a href="https://downloadcenter.intel.com/download/26755" rel="nofollow" target="_blank">una herramienta de análisis oficial</a> para que cualquier administrador de sistemas pueda verificar si los equipos de su empresa corren el riesgo de sufrir un ataque de seguridad a través de esta vulnerabilidad. Además, compañías como HP, Lenovo o Dell ya están trabajando en actualizaciones de seguridad para sus PCs con la idea de cerrar las puertas a esta amenaza.</p><p>Es importante señalar que <span>esta amenaza no afecta a los dispositivos domésticos con</span><strong>procesador de Intel</strong>, y son solamente los ordenadores con las versiones profesionales de Windows los que están expuestos a este agujero de seguridad, <a href="https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&amp;languageid=en-fr" rel="nofollow" target="_blank">tal y como explica la propia Intel</a>.</p><p>[<em>Vía: <a href="http://www.zdnet.com/article/intel-chip-vulnerability-lets-hackers-easily-remotely-hijack-affected-windows-pcs/" rel="nofollow" target="_blank">ZDnet</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69f2965f2e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/detectada-fuga-masiva-datos-cambia-tus-contrasenas-58838</guid>
    <title>
        <![CDATA[ Detectada una fuga masiva de datos: cambia tus contraseñas ]]>
    </title>
    <description><![CDATA[ Google ha descubierto una fuga masiva de datos que podría haber expuesto las contraseñas, los mensajes y otros datos privados de un gran número de sitios web. ]]></description>
    <pubDate>Fri, 24 Feb 2017 19:29:49 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/detectada-fuga-masiva-datos-cambia-tus-contrasenas-58838</link>
    <enclosure type="image/webp" length="76580" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65a8bbef3a.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2017-02-24T19:29:49+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un investigador del Project Zero de Google llamado Travis Ormandy ha descubierto una <strong>fuga masiva de datos que podría haber expuesto las contraseñas, los mensajes privados</strong> y otros datos privados de un gran número de sitios web de todo el mundo, como Uber, Reddit o Change.org, entre otros muchos ejemplos. </p><p>El <strong>fallo de seguridad</strong> ha sido bautizado con el nombre de <strong>CloudBleed</strong>, aunque algunos usuarios lo han llamado <strong>CloudLeak</strong>, debido a que el problema ha sido causado por una <strong>vulnerabilidad en el código de Cloudflare,</strong> la popular corporación norteamericana dedicada a la seguridad y el rendimiento web que acoge y sirve contenido a más de 4 millones de sitios en todo el planeta.</p><p>El CloudBleed fue descubierto el pasado viernes 17 de febrero, momento en el que Ormandy solicitó contactar con personal de seguridad de Cloudflare a través de Twitter. Durante una semana, <span>los expertos de la compañía han estado trabajando sin descanso para resolver el problema, que ya ha sido solucionado,</span> y hoy han hecho públicas las características de la fuga masiva de datos. </p><p>De acuerdo con Cloudflare, se trata de un <strong>error grave de seguridad</strong> que hacía que los servidores vulnerables devolvieran trozos aleatorios de memoria cuando entraban nuevas solicitudes. "Por ejemplo, se podría haber visitado una página como uber.com y un trozo de memoria de la anterior solicitud/respuesta a okcupid.com sería devuelto", explica Andrew Tierney de la firma de seguridad Pen Test Partners. "<span>Estos datos sensibles podrían haber sido devueltos a cualquiera sin necesidad de llevar a cabo un ataque activo para obtener datos</span>", asegura. </p><h1><a rel="nofollow sponsored" href="http://amzn.to/2jWSt6a" title="Kaspersky Total Security, el antivirus más vendido de Amazon">Kaspersky Total Security, el antivirus más vendido de Amazon</a></h1><p><span>Las filtraciones habrían afectado a un total de 161 dominios</span> según Cloudflare, Google y otros proveedores de motores de búsqueda. Estaría activo desde el pasado mes de septiembre, aunque el período de mayor impacto se registró entre el 13 y el 18 de febrero, cuando alrededor de 1 de cada 3.300.000 peticiones HTTP podrían haber tenido pérdidas de memoria. </p><p>Si quieres consultar la <strong>lista completa de páginas afectadas por la fuga de datos de CloudBleed</strong> puedes hacerlo <a href="https://github.com/pirate/sites-using-cloudflare/blob/master/README.md" rel="nofollow" target="_blank">en este enlace</a>, donde el investigador de seguridad Nick Sweeting ha publicado un directorio de los clientes de Cloudflare que podrían haber visto comprometidos los datos de sus usuarios. </p><h1><a href="https://computerhoy.20minutos.es/noticias/software/7-pasos-que-haran-tu-vida-digital-mas-segura-54256" title="7 pasos que harán tu vida digital más segura">7 pasos que harán tu vida digital más segura</a></h1><p>Eso sí, Sweeting recalca que el directorio contiene todos los dominios que utilizan el DNS de Cloudflare, no solo el proxy, que es el servicio afectado que filtró los datos. Por lo tanto, <span>no todas las webs que constan han tenido filtraciones, y es posible que haya otras que sí las han sufrido que no aparecen en la lista. </span></p><p>Realiza una búsqueda para comprobar si en el listado están presentes servicios o páginas en las que estás registrado y <strong>cambia las contraseñas</strong> en aquellos que aparezcan como medida de prevención.</p><p>[F<em>uente: <a href="https://www.forbes.com/sites/thomasbrewster/2017/02/24/google-just-discovered-a-massive-web-leak-and-you-might-want-to-change-all-your-passwords/#43f7d543ca3e" rel="nofollow" target="_blank">Forbes</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65a8bbef3a.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/alguien-ha-descubierto-otra-vez-como-borrar-todos-videos-facebook-236669</guid>
    <title>
        <![CDATA[ Alguien ha descubierto (otra vez) cómo borrar todos los vídeos de Facebook ]]>
    </title>
    <description><![CDATA[ Un experto de seguridad informática ha encontrado un simple -pero efectivo- fallo para borrar cualquier vídeo en Facebook. Podría borrar todos los vídeos. ]]></description>
    <pubDate>Tue, 24 Jan 2017 10:13:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/alguien-ha-descubierto-otra-vez-como-borrar-todos-videos-facebook-236669</link>
    <enclosure type="image/webp" length="38680" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69b7deafc4.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2017-01-24T10:13:00+01:00</dcterms:modified>
    <dc:creator>J. M. Motyka</dc:creator>
            <content:encoded><![CDATA[ <p>De <a href="https://computerhoy.20minutos.es/noticias/apps/tu-adiccion-facebook-debe-tus-problemas-sueno-40177"> los cientos de miles de horas que los usuarios pasan</a> en <strong>Facebook</strong> cada día, los vídeos de gatitos, caídas graciosas y trucos de magia cada vez representan una porción mayor en el tiempo que dedicamos a esta red social. Pero algo -o, mejor dicho, alguien- ha tenido en sus manos <span>la posibilidad de tirar abajo prácticamente cualquier vídeo publicado en la red social</span>.</p><p>Dan Melamed, un experto en seguridad informática que forma parte de la Universidad de Nueva York, ha descubierto prácticamente por casualidad que <strong>en Facebook</strong><span>existe una forma de tomar el control de cualquier vídeo publicado en la red social</span>, independientemente de quién lo haya subido. Basta con <em>retocar</em> una porción de código y añadir un par de números; a partir de ese momento, es posible tener el control absoluto de cualquier vídeo subido por otra persona.</p><p>Melamed se dio cuenta de este <strong>fallo de seguridad de Facebook</strong> mientras él mismo estaba subiendo un vídeo a su página en la red social. En ese momento, mientras el vídeo se estaba enviando a los servidores de Facebook, nuestro protagonista se fijó en un llamativo fragmento de código que consiguió despertar su interés.</p><p>Lo que este experto en seguridad descubrió llevado por la curiosidad fue un fallo que podría haber supuesto <span>el caos absoluto</span> en la red social. Y lo peor del asunto es que <a href="https://computerhoy.20minutos.es/noticias/software/fallo-facebook-permitia-borrar-videos-otros-usuarios-47146"> no es la primera vez que pasa algo similar en Facebook</a>, solamente que en esta ocasión el fallo pasa por un agujero de seguridad completamente diferente -más fácil todavía de llevar a cabo-.</p><h1>Algo tan simple como <a href="https://computerhoy.20minutos.es/noticias/apps/reiniciar-aplicacion-facebook-soluciona-problemas-bateria-56886"> reiniciar la aplicación de Facebook soluciona los problemas de batería más recientes</a></h1><p>Tal y como comprobó -<a rel="nofollow" target="_blank">y demostró en vídeo</a>- Melamed utilizando a una víctima inventada, los <strong>vídeos de Facebook</strong> tenían -por suerte podemos hablar de este tema en pasado- un fallo de seguridad que permitía aprovechar la subida de un vídeo nuevo para <span>suplantar la identidad de cualquier otro vídeo publicado en la red social</span>.</p><p>Para suplantar la autoría de cualquier vídeo de otra persona, bastaba con interrumpir la subida de un vídeo nuevo para sustituir un fragmento de código con el número que identifica el vídeo de nuestra víctima; a partir de ese momento, toda la gestión del vídeo queda <span>en manos del atacante</span>. El atacante podría desde bloquear todos los comentarios hasta borrar el vídeo por completo, todo ello con la misma facilidad que si se tratara de un vídeo subido desde su propia cuenta.</p><p>El fragmento código que permitía aprovechar este agujero de seguridad tampoco era precisamente difícil de entender: en la parte de <em>composer_unpublished_photo[0]=<video id></video></em>, un trozo del código que aparece mientras subimos un vídeo a la red social, lo único que tuvo que hacer Melamed fue cambiar la palabra "Video ID" por el ID del vídeo de su víctima.</p><h1><a href="https://computerhoy.20minutos.es/listas/internet/11-trucos-facebook-que-necesitas-conocer-21985" title="trucos para Facebook">11 trucos para Facebook que ya deberías conocer</a></h1><p>Por suerte para todo el mundo, <strong>Facebook</strong><span>ya ha solucionado el fallo de seguridad que permitía borrar cualquier vídeo</span>. El bueno de Dan Melamed prefirió ponerse en contacto con la red social antes que exprimir el fallo a su favor, y a cambio recibió la nada despreciable suma de 10.000 dólares por parte del equipo de Mark Zuckerberg.</p><p>El fallo de seguridad en cuestión fue reportado a finales del mes de junio del pasado año 2016, y para mediados de julio Facebook ya había puesto solución al problema. Puede que los de Zuckerberg no sean todo lo transparentes que deberían <a href="https://computerhoy.20minutos.es/noticias/apps/ue-ataca-compra-whatsapp-facebook-55860"> en ciertas cuestiones</a>, pero no se puede negar que <a href="https://computerhoy.20minutos.es/noticias/software/vulnerabilidad-facebook-permitia-secuestrar-cuentas-44098">suelen tomarse muy en serio la seguridad de la red social</a>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/apps/espiar-mensajes-voz-messenger-tan-facil-como-descargar-fichero-mp4-57206"> Espiar mensajes de voz en Messenger, tan fácil como descargar un fichero MP4</a></h1><p>[<em>Más información: <a href="http://danmelamed.blogspot.com.es/2017/01/facebook-vulnerability-delete-any-video.html" rel="nofollow" target="_blank">Blog de Dan Melamed</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69b7deafc4.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/vulnerabilidad-facebook-permite-robar-multiples-cuentas-233681</guid>
    <title>
        <![CDATA[ Vulnerabilidad de Facebook permite robar múltiples cuentas ]]>
    </title>
    <description><![CDATA[ Un Ingeniero de Software que trabaja en Intel ha descubierto una vulnerabilidad en el sistema de reinicio de contraseñas de Facebook que permite robar cuentas. ]]></description>
    <pubDate>Mon, 29 Aug 2016 07:15:04 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/vulnerabilidad-facebook-permite-robar-multiples-cuentas-233681</link>
    <enclosure type="image/webp" length="18372" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e7248814cd2.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2016-08-29T07:15:04+02:00</dcterms:modified>
    <dc:creator>Leandro Crisol</dc:creator>
            <content:encoded><![CDATA[ <p>Una de las búsquedas más realizadas en Google es "<em>cómo hackear Facebook</em>", siendo la mayoría de resulados por no decir todos ellas estafas bien pensadas. Sin embargo, lógicamente hay gente que sería capaz de lograrlo, y en esta ocasión un Ingeniero de Software de Intel intentó <strong>hackear Facebook</strong> descubriendo así una vulnerabilidad presente.</p><p>Durante su investigación, <strong>Gurkirat Singh</strong>, residente en California, descubrió un gran agujero de seguridad en el mecanismo de reinicio de contraseñas de Facebook, el cual en última instancia permitiría acceder al perfil de cualquier usuario de la famosa red social. El fallo estaría presente en el código que se envía al interesado en esta situación.</p><p>Cuando te olvidas de tu contraseña, <strong>Facebook</strong> te envía un código a tu correo electrónico o por SMS, siendo siempre un <span>código numérico formado por 6 dígitos</span>, lo que significa que existe un máximo de 1.000.000 de combinaciones posibles antes de empezar a repetir códigos, siendo esta la causa del fallo.</p><h1><a href="https://computerhoy.20minutos.es/noticias/apps/como-evitar-que-whatsapp-comparta-nuestros-datos-facebook-50088" title="Cómo evitar que WhatsApp comparta nuestros datos con Facebook">Cómo evitar que WhatsApp comparta nuestros datos con Facebook</a></h1><p>Según nos cuenta Gurkirat, esto significa que si se diese el caso de que 1 millón de personas solicitasen un reinicio de contraseña al mismo tiempo o con poca diferncia de tiempo, la persona 1.000.001 <span>acabaría obteniendo un código que ya ha sido asignado</span> a otra persona recientemente al no existir más códigos numéricos.</p><p>Para demostrar que realmente esto ocurría así utilizó una forma de <span>enviar 2 millones de solicitudes</span> de reinicio de contraseñas diferentes a Facebook, combinándolo con IDs de usuario que previamente averiguó que eran válidas, y utilizando también un sistema para que cada solicitud tuviese una IP diferente.</p><h1>¿Preocupado por la seguridad? Utiliza este <a href="https://computerhoy.20minutos.es/cupones/kaspersky" title="cupon kaspersky">cupón Kaspersky</a></h1><p>El proceso finalmente le llevó al punto en el que tenía la dirección URL que el usuario debía utilizar para reiniciar su contraseña, permitiendo así <span>cambiar la de cualquier cuenta</span>. Sin embargo, para su sorpresa tras informar a Facebook, este error fue calificado de baja prioridad y fue recompensado con 500 dólares por descubrirlo.</p><p>[<em>Fuente: <a href="https://hackernoon.com/how-i-could-have-hacked-multiple-facebook-accounts-d9d335188d9b#.pg6g3zinc" rel="nofollow" target="_blank">Hackernoon</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e7248814cd2.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/organizacion-hacker-nsa-parece-haber-sido-hackeada-49628</guid>
    <title>
        <![CDATA[ Una organización hacker de la NSA parece haber sido hackeada ]]>
    </title>
    <description><![CDATA[ Un grupo de hackers conocido como The Shadow Brokers asegura haber roto la seguridad cibernética de una organización controlada por la NSA dedicada al hackeo. ]]></description>
    <pubDate>Mon, 15 Aug 2016 22:01:55 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/organizacion-hacker-nsa-parece-haber-sido-hackeada-49628</link>
    <enclosure type="image/webp" length="229116" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6b8fb8dd6c.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2016-08-15T22:01:55+02:00</dcterms:modified>
    <dc:creator>Leandro Crisol</dc:creator>
            <content:encoded><![CDATA[ <p>La <strong>NSA</strong> (Agencia de Seguridad Nacional) de Estados Unidos ha sido durante los últimos años un tema de actualidad en las principales publicaciones tecnológicas de todo el mundo, por acusaciones tan graves como haber cometido <a href="https://computerhoy.20minutos.es/noticias/internet/nsa-habria-espiado-sede-naciones-unidas-5911" title="La NSA habría espiado la sede de las Naciones Unidas">espionaje contra las Naciones Unidas</a>, o por acceder ilegalmente a cuentas privadas de altos cargos como el <a href="https://computerhoy.20minutos.es/noticias/internet/nsa-habria-hackeado-email-del-presidente-mexico-7001" title="La NSA habría hackeado el email del presidente de México">ex-presidente de México, Felipe Calderón</a>.</p><p>No solo eso, sino que su alcance habría afectado a <a href="https://computerhoy.20minutos.es/noticias/internet/nsa-espio-122-jefes-estado-10983" title="LA NSA espió a 122 jefes de Estado">122 jefes de Estado alrededor de todo el mundo</a>, y las <a href="https://computerhoy.20minutos.es/noticias/software/edward-snowden-uso-arana-web-vaciar-nsa-9130" title="Snowden revela un nuevo sistema de vigilancia de la NSA">revelaciones de Edward Snowden</a> que le pusieron en el punto de mira de los servicios de inteligencia norteamericanos, simplemente habría echado más leña al fuego al conocerse que su espionaje no tiene límite alguno <span>llegando a todos los ciudadanos del mundo</span>, aunque lógicamente <a href="https://computerhoy.20minutos.es/noticias/internet/director-nsa-defiende-prism-otros-proyectos-espia-4393" title="El director de la NSA defiende PRISM y otros proyectos espía">los directores de la organización se defienden</a>.</p><p><embed-video id="003b4ec3-ff3c-4d86-af02-8c7aa8be0911"></embed-video></p><p>Sin embargo, parece que en esta ocasión <span>la propia NSA habría sido hackeada</span>, en concreto, una organización hacker que se cree que pertenece a esta agencia conocida como "<strong><em>Equation Group</em></strong>". Al menos, eso es lo que muchos dan por hecho tras la revelación de un grupo hacker conocido como "<em>The Shadow Brokers</em>".</p><p>Según afirman, habría logrado acceder a la red de <em><a href="https://computerhoy.20minutos.es/noticias/software/ultima-peor-amenaza-del-ciberespionaje-equation-group-24437" title="La última y peor amenaza del ciberespionaje: Equation Group">"Equation Group</a></em>", la supuesta organización de hackeo bajo el control de la NSA, logrando hacerse con <span>diversas herramientas de espionaje y otro tipo de software</span>. Es más, el grupo ha creado una subasta en la que piden 1 millón de bitcoin (unos 568 millones de dólares) para entregar todos los archivos.</p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/nsa-espia-60-millones-llamadas-espana-7138" title="La NSA espía 60 millones de llamadas en España">La NSA espía 60 millones de llamadas en España</a></h1><p>El incidente habría tenido lugar el día 13 de agosto, momento en el que <em>"The Shadow Brokers"</em> <a href="https://github.com/theshadowbrokers/EQGRP-AUCTION" rel="nofollow" target="_blank">publicó todos los archivos en GitHub</a>, aunque el repositorio <span>actualmente ha sido desactivado</span> por los administradores de la web. Aseguran que la información contenida es incluso más valiosa que el temido gusano Stuxnet.</p><p>De momento no está claro si efectivamente este grupo ha logrado burlar la seguridad de <em>"Equation Group"</em>, una organización que hasta hace poco se creía que luchaba contra el ciberespionaje. Múltiples <a href="https://twitter.com/botherder/status/765174517803151360?ref_src=twsrc%5Etfw" rel="nofollow" target="_blank">expertos de seguridad</a> creen que efectivamente lo han logrado, y de ser así, podríamos estar ante el ataque cibernético más importante del año.</p><p>[<em>Fuente: <a href="https://theshadowbrokers.tumblr.com/" rel="nofollow" target="_blank">The Shadow Brokers (tumblr)</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6b8fb8dd6c.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/muchas-cerraduras-inteligentes-tienen-seguridad-pesima-49334</guid>
    <title>
        <![CDATA[ Muchas cerraduras inteligentes tienen una seguridad pésima ]]>
    </title>
    <description><![CDATA[ Investigadores de Merculite Security han descubierto diversas vulnerabilidades en varios modelos de cerraduras inteligentes del mercado que podrían utilizarse. ]]></description>
    <pubDate>Wed, 10 Aug 2016 09:23:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/muchas-cerraduras-inteligentes-tienen-seguridad-pesima-49334</link>
    <enclosure type="image/webp" length="45926" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e64ecbc2f6e.jpeg"/>
    <category>Internet</category>
    <dcterms:modified>2016-08-10T09:23:38+02:00</dcterms:modified>
    <dc:creator>Leandro Crisol</dc:creator>
            <content:encoded><![CDATA[ <p>La tecnología cada vez está más presente en todos los aspectos de nuestra vida diaria, pero todo apunta a que la siguiente gran revolución pasará por el <span>Internet de las Cosas</span> (Internet of Things), permitiéndonos tener incluso electrodomésticos conectados con el resto de nuestro hogar como por ejemplo neveras inteligentes.</p><p>En los últimos años también han aparecido en el mercado <strong>cerraduras y candados inteligentes</strong>, capaces de reconocer que estamos en la puerta y abrirnos gracias a nuestro móvil, o a nuestra voz, entre un sinfín de posibilidades que varían de un modelo a otro. En resumen, estos nos permiten olvidarnos de las llaves con la tranquilidad de que solo podrán acceder las personas que nosotros autorizamos previamente.</p><p>Sin embargo, como ocurre con casi toda la tecnología, lograr la seguridad perfecta en un mundo tan conectado es algo casi imposible, y en el caso de las <strong>cerraduras inteligentes</strong>, dos investigadores de Merculite Security demostraron lo fácil que resulta comprometer 12 de estos dispositivos que usan <span>Bluetooth de bajo consumo</span>.</p><p>Se trata de cerraduras inteligentes que cuestan alrededor de 200 dólares, pero descubrir que modelos como <strong>Quicklock Doorlock &amp; Padlock</strong> y <strong>iBluLock Padlock</strong> almacenan las contraseñas del panel numérico en texto plano, seguro que no hace gracia a sus poseedores, quienes podrían sufrir un acceso no autorizado a sus hogares simplemente con un <em>sniffer</em> Bluetooth (un analizador de datos).</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/llave-maestra-cerraduras-digitales-que-cuesta-32-32651" title="Una llave maestra para cerraduras digitales que cuesta 32$">Una llave maestra para cerraduras digitales que cuesta 32$</a></h1><p>Otros modelos como el <strong>Ceomate Bluetooth Smart Doorlock</strong> o el <strong>Elecycle EL797</strong> son vulnerables en el sentido de que un dispositivo puede capturar la señal que envía el dueño para desbloquearlo, y luego reproducirla a voluntad. Claro está, que hay otros tipos de ataque más sofisticados, pero la preocupación está en que estas dos vías tan sencillas pueden romper la seguridad de tu hogar.</p><p>Solo una de estas compañías ha respondido al análisis llevado a cabo por Merculite Security, y <span>ninguna ha ofrecido un parche de seguridad</span>, aunque en los modelos de <strong>August</strong> se descubrió la forma de filtrar una clave de uso único desde un teléfono vinculado, una vulnerabilidad que fue corregida mediante un parche.</p><p>Ante esta situación, es evidente que un ladrón que tenga unos conocimientos medios de tecnología podría acceder a hogares que hagan uso de estas cerraduras, aunque en otros casos tendríamos que toparnos con verdaderos expertos. Lo que está claro es que con estos dispositivos la seguridad interna es vital, porque sino, pierden toda su utilidad.</p><p>[<em>Fuente: <a href="https://media.defcon.org/DEF%20CON%2024/DEF%20CON%2024%20presentations/DEFCON-24-Rose-Ramsey-Picking-Bluetooth-Low-Energy-Locks.pdf" rel="nofollow" target="_blank">Merculite Security</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e64ecbc2f6e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/fallo-seguridad-lastpass-permitia-robar-todas-contrasenas-48738</guid>
    <title>
        <![CDATA[ Fallo de seguridad en LastPass permitía robar todas las contraseñas ]]>
    </title>
    <description><![CDATA[ LastPass ha arreglado dos agujeros de seguridad que podían permitir que un atacante robase todas las contraseñas de un usuario de una forma muy sencilla. ]]></description>
    <pubDate>Thu, 28 Jul 2016 18:30:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/fallo-seguridad-lastpass-permitia-robar-todas-contrasenas-48738</link>
    <enclosure type="image/webp" length="40038" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60166c61da.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2016-07-28T18:30:52+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p><strong>LastPass</strong>, una de las plataformas más populares para <strong>guardar y gestionar las contraseñas</strong>, ha informado de que ha arreglado <strong>dos agujeros de seguridad</strong> que podían permitir que un atacante robase todas las contraseñas de un usuario con un solo clic. </p><p>La compañía ha lanzado <a href="https://blog.lastpass.com/2016/07/lastpass-security-updates.html/" rel="nofollow" target="_blank">un comunicado en su blog oficial</a> a raíz de que Mathias Karlsson, el investigador que reportó uno de los bugs, <a href="https://labs.detectify.com/2016/07/27/how-i-made-lastpass-give-me-all-your-passwords/" rel="nofollow" target="_blank">publicase la historia en su web</a>. LastPass asegura que la seguridad es su primera prioridad, y <span>ha detallado las características de los errores. </span></p><p>El primero de ellos fue el que reveló Karlsson, quien se lo comunicó al equipo del administrador de contraseñas hace más de un año. El error se producía porque el código de análisis de la URL era defectuoso. Como consecuencia, <span>un atacante podía utilizar los credenciales del llavero de LastPass en páginas web fraudulentas</span>, con la posibilidad de robar las claves de los principales servicios online de forma sencilla y en tiempo récord.</p><p>Karlsson explica que informó del fallo de seguridad a la compañía a través de su página web. Asegura que el caso fue tratado de manera profesional, que <span>LastPass lo solucionó en un día y que le dieron 1.000 dólares como recompensa</span> por su reporte. </p><p>El segundo error de seguridad fue reportado ayer por Tavis Ormandy, un investigador de Google. El problema se encontraba en la <strong>extensión de LastPass para Firefox</strong>. Para explotar el bug, el atacante tendría que atraer a la víctima hasta un sitio web malicioso, y una vez allí la página podía ejecutar acciones en la aplicación en segundo plano a espaldas del usuario.</p><h1><a href="https://computerhoy.20minutos.es/noticias/apps/apps-gestionar-contrasenas-funcionamiento-test-22111" title="Así funcionan las apps para gestionar contraseñas">Así funcionan las apps para gestionar contraseñas</a></h1><p>Este segundo fallo también ha sido resuelto mediante una actualización para todos los usuarios de Mozilla Firefox que utilicen LastPass 4.0. Si tú eres uno de ellos, <span>comprueba que tienes la versión actualizada a la 4.1.21.a. </span></p><p>El hecho de que aparezcan bugs en este tipo de aplicaciones <span>no significa que sean poco seguras</span>. Tal como señala Karlsson, los gestores de contraseñas son siempre una alternativa más segura a la reutilización de claves, por ejemplo. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60166c61da.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/alerta-nueva-vulnerabilidad-critica-parche-adobe-flash-player-46632</guid>
    <title>
        <![CDATA[ ¡Alerta! Nueva vulnerabilidad crítica sin parche en Adobe Flash Player ]]>
    </title>
    <description><![CDATA[ Si tienes instalado Adobe Flash Player en tu navegador, es recomendable que lo desactives cuanto antes porque ha sido detectada una nueva vulnerabilidad crítica ]]></description>
    <pubDate>Wed, 15 Jun 2016 15:16:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/alerta-nueva-vulnerabilidad-critica-parche-adobe-flash-player-46632</link>
    <enclosure type="image/webp" length="23882" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6ce7460837.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2016-06-15T15:16:14+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Los <strong>fallos de seguridad en Adobe Flash Player</strong> son habituales. La preocupación por los problemas que estos pueden ocasionar en los equipos ha sido uno de los motivos por los que la mayoría de los navegadores ya lo bloquean por defecto. Es uno de los componentes más inseguros y la compañía ya <a href="https://computerhoy.20minutos.es/noticias/internet/adobe-asume-oficialmente-que-final-flash-ya-ha-llegado-37655" title="Adobe asume que el final de Flash ya ha llegado">ha asumido oficialmente que su final ha llegado</a>.</p><p>Si tú todavía lo estás utilizando, es recomendable que lo desactives cuanto antes porque ha sido detectada una <strong>nueva vulnerabilidad crítica</strong>. Así lo advierte la Oficina de Seguridad del Internauta (OSI) del Instituto Nacinal de Ciberseguridad (INCIBE), que señala en un comunicado que el agujero de seguridad <span>afecta a todas las versiones de Adobe Flash Playe</span>r hasta la actual 21.0.0.242 para Windows, Mac OS X, Linux y Chrome OS.</p><p>Se trata de una <strong>vulnerabilidad del tipo Zero Day o Día Cero</strong>, que aprovecha los fallos de seguridad presentes en el programa para llevar a cabo diversas acciones maliciosas en los ordenadores de las víctimas.</p><p>La compañía no ha querido describir los detalles del bug para evitar que los ciberdelincuentes puedan aprovecharlo, pero sí han confirmado que el error puede permitir <span>que un atacante tome el control remoto de un dispositivo</span> para efectuar cualquier acción, como instalar malware. </p><h1><a href="https://computerhoy.20minutos.es/video/que-es-adobe-flash-player-32813" title="¿Qué es Adobe Flash Player?">¿Qué es Adobe Flash Player?</a></h1><p>Adobe señala que <span>hasta mañana 16 de junio no estará disponible la actualización de seguridad</span> que solucionará el problema, por lo que hasta entonces se recomienda desactivar la aplicación en todos los navegadores en los que esté instalada. Si tienes dudas y no sabes cómo hacerlo, en el vídeo que puedes encontrar más arriba te explicamos <strong>cómo deshabilitar Adobe Flash Player</strong> en los principales navegadores. </p><p>Cuando el parche esté disponible se descargará de manera automática, aunque también se puede obtener en la página oficial de Flash a través de <a href="https://get.adobe.com/es/flashplayer/" rel="nofollow" target="_blank">este enlace</a>. </p><h1><a href="https://www.amazon.es/s/ref=as_li_ss_tl?_encoding=UTF8&amp;camp=3626&amp;creative=24822&amp;field-keywords=antivirus&amp;linkCode=ur2&amp;rh=i%3Aaps%2Ck%3Aantivirus&amp;tag=comphoy-21&amp;url=search-alias%3Daps" rel="nofollow" target="_blank">Protege tu ordenador con un programa antivirus</a></h1> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6ce7460837.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/instagram-paga-10000-nino-encontrar-bug-231393</guid>
    <title>
        <![CDATA[ Instagram paga 10.000 $ a un niño por encontrar un bug ]]>
    </title>
    <description><![CDATA[ Jani, un niño finlandés de solo 10 años, ha encontrado un agujero de seguridad en Instagram, por lo que la red social le ha recompensado con 10.000 dólares. ]]></description>
    <pubDate>Wed, 04 May 2016 19:03:27 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/instagram-paga-10000-nino-encontrar-bug-231393</link>
    <enclosure type="image/webp" length="30896" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e7217f8632f.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2016-05-04T19:03:27+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>No sabemos si será cosa de los juguetes tecnológicos, de la alimentación o de la evolución natural de las especies, pero lo que sí tenemos claro es que <span>las nuevas generaciones vienen pisando fuerte</span> en el ámbito de la programación y la tecnología.</p><p>Un ejemplo de esta afirmación lo podemos ver en Jani, un niño finlandés de solo 10 años que, aunque todavía es demasiado joven como para registrarse en las redes sociales sin incumplir sus términos y condiciones, ha encontrado una <strong>vulnerabilidad grave en Instagram</strong> por la que ha sido recompensado con 10.000 dólares. </p><p>El fallo de seguridad que descubrió este pequeño prodigio de la informática permitía alterar el código en los servidores de la plataforma para eliminar cualquier comentario escrito en la <strong>red social de fotos</strong>. "Hubiera sido capaz de eliminar los de cualquiera, incluso los de <strong>Justin Bieber</strong>", afirma Jani en declaraciones a la <a href="http://www.iltalehti.fi/digi/2016050221506011_du.shtml" rel="nofollow" target="_blank">publicación finlandesa Iltalehti</a>.</p><p>Tras descubrir el <strong>agujero de seguridad</strong>, que tuvo lugar el pasado mes de febrero, el niño informó de su hallazgo a <a href="http://www.amazon.es/gp/product/B00KZP2DTQ/ref=as_li_ss_tl?ie=UTF8&amp;camp=3626&amp;creative=24822&amp;creativeASIN=B00KZP2DTQ&amp;linkCode=as2&amp;tag=comphoy-21" rel="nofollow" target="_blank">Instagram</a> y realizó una demostración práctica eliminando un comentario para que la compañía pudiese ver el bug.</p><p>El problema residía en una interfaz de programación de aplicaciones privada, es decir, el fragmento de código que permite acceso desde el exterior, que no había sido correctamente comprobada. Como consecuencia, cualquier persona podía eliminar los comentarios porque <span>la plataforma identificaba que los estaba borrando el usuario que los había escrito.</span></p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/cinco-consejos-proteger-tu-cuenta-instagram-39807" title="Consejos para proteger la cuenta de Instagram">¿Quieres proteger tu cuenta de Instagram? Entonces sigue estos cinco consejos</a></h1><p>La red social ha confirmado que solucionó la vulnerabilidad tras conocerla en febrero, y en el mes de marzo recompensó a Jani con los 10.000 dólares. El pequeño se convierte así en <span>la persona más joven que se ha beneficiado del programa Bug Bounty de Facebook</span>, que hasta la fecha ha otorgado más de 4,3 millones de dólares a más de 800 investigadores en todo el mundo.</p><p><em>[Fuente: <a href="http://www.forbes.com/forbes/welcome/#1852be8757fc" rel="nofollow" target="_blank">Forbes</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e7217f8632f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/nuevo-ataque-imessage-robaba-tus-conversaciones-privadas-43191</guid>
    <title>
        <![CDATA[ Nuevo ataque en iMessage robaba tus conversaciones privadas ]]>
    </title>
    <description><![CDATA[ Un fallo en la seguridad del servicio iMessage del iPhone permitía a terceros acceder a las conversaciones privadas del usuario al pulsar sobre un enlace. ]]></description>
    <pubDate>Sun, 10 Apr 2016 14:07:51 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/nuevo-ataque-imessage-robaba-tus-conversaciones-privadas-43191</link>
    <enclosure type="image/webp" length="75250" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a693b3ad2.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2016-04-10T14:07:51+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>A <strong>Apple</strong> se le siguen complicando temas relacionados con la seguridad de su teléfono, y a sus recientes problemas con la vulnerabilidad del iPhone, se le suman los continuos bugs que está experimentando su <strong>servicio iMessage</strong> que vuelve a salir de un importante fallo de seguridad que permitía a terceros acceder a las conversaciones privadas de los usuarios.</p><p>Tras solucionar este importante fallo de seguridad, ha trascendido que el servicio de iMessages de dispositivos Apple ha contado con una seria vulnerabilidad <span>que permitía a usuarios externos acceder a nuestras conversaciones privadas</span> mediante un sencillo mensaje con un enlace que, al pulsar sobre el mismo, daba acceso al hacker a todos nuestros mensajes que, supuestamente, estaban cifrados.</p><p>Si bien esta vulnerabilidad ya ha sido resuelta, se trata de un problema con iMessage que se ha repetido a pocas semanas de salir de otro importante bug. El mes pasado se descubrió que el servicio iMessage contenía un importante bug <a href="https://computerhoy.20minutos.es/noticias/software/error-cifrado-imessage-del-iphone-vulnera-privacidad-42273" title="bug imessage">que permitía a terceros ver nuestras fotografías y vídeos</a> que habíamos enviado por este servicio. Aunque Apple ha demostrado ser rápida en la resolución de estas incidencias, se demuestra que sus dispositivos cuentan con importantes carencias de seguridad.</p><p>El FBI ha sido capaz de hackear el iPhone apenas unos días después de que Apple <a href="https://computerhoy.20minutos.es/noticias/moviles/fbi-apple-ya-no-podemos-espiar-usuarios-18935" title="fbi apple">se negara a facilitar una puerta trasera para el iPhone</a>. En un momento determinado donde la seguridad es lo que preocupa más al usuario en el uso que hace de sus dispositivos electrónicos, Apple se muestra preocupada por las posibles consecuencias que pueda tener <span>el derrumbe de la seguridad de su iPhone</span>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-encriptacion-como-encriptar-tu-ordenador-movil-tablet-35047" title="encriptar móvil">¿Cómo encriptar tu teléfono móvil?</a></h1><p>Ante estas situaciones donde nada es totalmente seguro en el intercambio de información entre particulares y empresas, lo recomendable es evitar hacer uso de estas comunicaciones para el envío de todo tipo de material comprometido dado que, de una u otra manera, podría acabar siendo accesible por terceros sin tener consentimiento de ello.</p><p><em>[Fuente: <a href="http://www.digitaltrends.com/mobile/imessage-fix/" rel="nofollow" target="_blank">DigitalTrends</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a693b3ad2.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/ya-hay-solucion-bug-fecha-que-inutilizaba-iphone-40449</guid>
    <title>
        <![CDATA[ Ya hay solución para el bug de la fecha que inutilizaba el iPhone ]]>
    </title>
    <description><![CDATA[ Si has sido uno de los afectados por el bug de la fecha que inutilizaba el iPhone y el iPad, ya hay solución para que vuelva a funcionar tu dispositivo. ]]></description>
    <pubDate>Sun, 14 Feb 2016 11:59:45 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/ya-hay-solucion-bug-fecha-que-inutilizaba-iphone-40449</link>
    <enclosure type="image/webp" length="90434" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6ebcb8829b.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2016-02-14T11:59:45+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>¿Has sido uno de esos usuarios que han caído en la trampa y han cambiado la fecha de su <strong>iPhone</strong> al <span>1 de enero de 1970</span>? ¿Alguien te ha gastado una broma y ahora no te funciona tu <strong>iPad</strong>? ¿La curiosidad mató a tu <strong>iPhone</strong>? Pues no te preocupes, porque hay una sencilla solución para todos aquellos dispositivos que han quedado inutilizados al cambiar la fecha al 1 de enero de 1970, y a  continuación te la contamos.</p><p>A <strong>Apple</strong> no le paran de salir problemas en los últimos tiempos. Tras el Error 53 y su <a href="https://computerhoy.20minutos.es/noticias/moviles/apple-punto-mira-error-53-iphone-40231" title="demanda apple">consiguiente demanda</a>, el pasado viernes se dio a conocer por parte de la comunidad <a href="https://computerhoy.20minutos.es/noticias/software/bug-ios-brickea-dispositivos-cambiar-fecha-40399" title="bug fecha iphone ipad">un bug en iOS</a> que inutilizaba todo sistema de la marca <span>bajo arquitectura 64 bits</span> simplemente cambiando la fecha <span>al 1 de enero de 1970</span> pero, ¿por qué esa fecha?: el tiempo <strong>UNIX</strong>.</p><p>El <strong>tiempo UNIX</strong> es un sistema para la descripción de instantes del tiempo y que se puso en liza el 1 de enero de 1970, después regido por multitud de dispositivos electrónicos. Esto no afecta a todo dispositivo, pero sí a algunos en particular, con lo que retrasarlo a una fecha anterior <span>provoca fallos de sistema generando datos métricos corruptos</span>.</p><p>Como ya se informó, este bug no afecta a todos los dispositivos iOS y parece que sólo corrompe <span>a los iPhone y iPad de 64 bits</span> con chips A7, A8, A8X, A9 y A9X, afectando de esta manera a los siguientes terminales:  iPhone 5S, iPhone 6, iPhone 6 Plus, iPhone 6s Plus y iPhone 6s; iPad Mini 2, iPad Mini 3, iPad Mini 4, iPad Air, iPad Pro, iPad Air 2 y el iPod touch de sexta generación.</p><h1><a href="https://computerhoy.20minutos.es/analisis/iphone-6s-plus-analisis-opinion-37775" title="análisis iPhone 6s Plus">Análisis del iPhone 6S Plus</a></h1><p>¿Cuál es la solución a este bug? Pues muy sencilla. No es necesario que llames al servicio técnico de Apple ni que pruebes métodos complicados. Lo único que debes hacer <span>es dejar que la batería del terminal se agote de forma natural hasta que se apague</span>. Una vez así, lo vuelves a enchufar a la red para cargarlo, reiniciándose de esta manera a la fecha actual y ya no quedándose bloqueado en la pantalla del logo de Apple.</p><p><em>[Fuente: <a href="http://www.phonearena.com/news/Brick-your-iPhone-iPad-or-iPod-by-setting-the-date-to-1170-Heres-a-way-to-fix-your-device_id78311" rel="nofollow" target="_blank">Phonearena</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6ebcb8829b.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/mediatek-fallo-seguridad-chips-android-44-229572</guid>
    <title>
        <![CDATA[ MediaTek: fallo de seguridad en sus chips bajo Android 4.4 ]]>
    </title>
    <description><![CDATA[ MediaTek se enfrenta a un serio problema de seguridad: Un atacante podría comprometer la seguridad de los usuarios de sus chips bajo Android 4.4 KitKat. ]]></description>
    <pubDate>Sat, 30 Jan 2016 13:03:06 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/mediatek-fallo-seguridad-chips-android-44-229572</link>
    <enclosure type="image/webp" length="140842" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e61fa377e2b.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2016-01-30T13:03:06+01:00</dcterms:modified>
    <dc:creator>Manu Vilella</dc:creator>
            <content:encoded><![CDATA[ <p>Si tu smartphone <strong>Android tiene la versión 4.4 Kitkat y un chip Mediatek</strong>, entonces tenemos que decirte que desafortunadamente tienes un problema. Podrías ser víctima de un problema de seguridad que padecen estos dispositivos:</p><p>Un atacante podría usar el usuario root y hacer cosas como <span>acceder a datos normalmente protegidos del resto de apps del directorio user/, espiar a los usuarios o monitorear las comunicaciones, etc.,</span> explica el investigador en seguridad Justin Case, que ya a principios de este mes proporcionaba estos detalles.</p><p>Así que de este modo un atacante podría acceder al terminal con permisos de Root en un dispositivo que tenga un <strong>smartphone Android y un procesador Mediatek</strong>. Es decir, <span>un atacante podría hacerse con los mayores permisos</span> del dispositivo y campar a sus anchas en éste, realizando todo tipo de acciones. </p><p>No ha sido hasta ahora cuando <span>Mediatek ha reconocido que los dispositivos con su chip padecen este problema</span>. El problema radica en que <span>el modo debug debería haberse deshabilitado</span> en algunos smartphones los fabricantes no lo han hecho. Esto estaba pensado para que los fabricantes hagan pruebas y es por eso que era esperable que se hubiese "cerrado" esta puerta.</p><p>Desde MediaTek, uno de sus portavoces explica que: <em>"Somos conscientes de este problema y ha sido revisado por el equipo de seguridad de MediaTek. Se encuentra principalmente en los dispositivos con Android 4.4 KitKat, debido a una característica de debug creado para las pruebas de interoperabilidad de las telecomunicaciones en China".</em></p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/mediatek-ya-tiene-punto-procesadores-10-12-nucleos-22987" target="_blank">MediaTek ya tiene a punto procesadores de 10 y 12 núcleos</a></h1><p>Desde la compañía, que ha reconocido en todo momento que <strong>los teléfonos con chip Mediatek y Android 4.4 KitKat padecen de este problema de seguridad</strong>, en lugar de negar la mayor, no han proporcionado mayores explicaciones sobre cómo deberían proceder ahora mismo los usuarios que se encuentran en esta situación. Sólo han matizado que el problema afecta a "una porción de dispositivos procedentes de ciertos fabricantes".</p><p>Una actualización podría resolver el problema, con lo que conviene <span>examinar si es posible actualizar de versión el sistema operativo</span> en el teléfono afectado.</p><p>{Fuente: <a href="http://www.gsmarena.com/mediatek_confirms_bug_that_affects_android_kitkat_devices_running_its_chipsets-news-16353.php" rel="nofollow" target="_blank">GSMArena</a>}</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e61fa377e2b.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/este-enlace-hace-que-tu-iphone-bloquee-39623</guid>
    <title>
        <![CDATA[ Este enlace hace que tu iPhone se bloquee ]]>
    </title>
    <description><![CDATA[ En la red ha comenzado a circular un enlace que consigue que cualquier iPhone o iPad se reinicie con tan solamente visitarlo. Te lo mostramos, pero cuidado. ]]></description>
    <pubDate>Tue, 26 Jan 2016 08:57:24 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/este-enlace-hace-que-tu-iphone-bloquee-39623</link>
    <enclosure type="image/webp" length="28230" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e71bd9a6878.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2016-01-26T08:57:24+01:00</dcterms:modified>
    <dc:creator>J. M. Motyka</dc:creator>
            <content:encoded><![CDATA[ <p>Parece un enlace inocente, pero la realidad es que es capaz de <strong>bloquear un iPhone</strong> con tan solamente visitarlo desde cualquier navegador.</p><p>En las últimas horas, en la red ha comenzado a circular un <strong>peligroso enlace para el iPhone</strong> que, en muy resumidas cuentas, lo que contiene es una página web creada específicamente para causar un bloqueo en el dispositivo del usuario.</p><p>La consecuencia de <span>visitar el enlace solamente se traduce en un reinicio forzado</span>, pero el susto está más que garantizado. El enlace, disponible bajo tu propia cuenta y riesgo, se puede visitar siguiendo <a href="http://crashsafari.com" rel="nofollow" target="_blank">esta redirección</a>. El nombre de la página es <strong>crashsafari.com</strong>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/moviles/tu-iphone-no-esta-tan-encriptado-como-piensas-39585" title="encriptación del iPhone">Tu iPhone o iPad no están tan encriptados como piensas</a></h1><p>Es importante que estés al tanto de la existencia de este enlace por la sencilla razón de que solamente es cuestión de tiempo que alguien intente que lo visites a través de aplicaciones como <span>Facebook</span>, <span>Twitter</span> o <span>WhatsApp</span>. De hecho, <a href="https://twitter.com/mikko/status/691600741832720384" rel="nofollow" target="_blank">en Twitter</a> ya han alertado de la amenaza.</p><p>El enlace no supone ninguna amenaza de <strong>seguridad en el iPhone</strong>, pero puede resultar muy molesto si en el momento de visitarlo se estaba realizando alguna otra tarea en el móvil.</p><p>Pero, ¿cómo es posible que visitar un simple enlace consiga <strong>hacer un</strong> <strong>reinicio forzado en un iPhone</strong>? El código fuente de la página en cuestión revela que una secuencia en la que la web realiza de forma prácticamente infinita una llamada a una acción; y eso parece ser más que suficiente para causar un bloqueo en el dispositivo del usuario.</p><p>Por supuesto, no es ni la primera ni la última vez que los <span>iPhone</span> son objetivo de códigos que consiguen forzar un reinicio. <a href="https://computerhoy.20minutos.es/noticias/moviles/bug-ios-provoca-reinicio-del-iphone-recibir-mensaje-29021" title="mensaje en iOS">Un simple mensaje fue en su momento capaz de tirar abajo el funcionamiento de iOS</a>.</p><p>[<em>Fuente: <a href="http://9to5mac.com/2016/01/25/safari-mac-iphone-ipad-crash/" rel="nofollow" target="_blank">9to5mac.com</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e71bd9a6878.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/critico-fallo-seguridad-android-identificado-39437</guid>
    <title>
        <![CDATA[ El crítico fallo de seguridad de Android, identificado ]]>
    </title>
    <description><![CDATA[ Lo que en un principio parecía un enorme fallo de seguridad en Android, finalmente es mucho menos crítico de lo que se esperaba. Google lo ha identificado. ]]></description>
    <pubDate>Thu, 21 Jan 2016 12:06:34 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/critico-fallo-seguridad-android-identificado-39437</link>
    <enclosure type="image/webp" length="13226" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6aef674625.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2016-01-21T12:06:34+01:00</dcterms:modified>
    <dc:creator>J. M. Motyka</dc:creator>
            <content:encoded><![CDATA[ <p>Por mucho que <span>Google</span> lo intente, resulta inevitable que cada cierto tiempo aparezca un <strong>fallo de seguridad en Android</strong>. En esta ocasión, la buena noticia es que el crítico agujero de seguridad que parecía afectar al 66% de los móviles con <span>Android</span>, finalmente, <span>ha sido identificado</span>.</p><p>Ha tenido que ser <span>Adrian Ludwig</span>, el propio responsable de seguridad del sistema operativo móvil de <span>Google</span>, el que se ha visto obligado a dar la cara para reconocer que <span>el pasado día 19 de enero se identificó un</span><strong>fallo relacionado con Linux</strong><span>que afectaba directamente a Android</span>. El fallo de seguridad, comenta <span>Ludwig</span>, "<em>afecta a un porcentaje de móviles significativamente inferior al que en un principio se lanzó a los titulares</em>".</p><p>Teniendo en cuenta que en un principio se hablaba de <span>varios millones de</span><strong>móviles Android infectados</strong>, las palabras de un alto cargo de la compañía responsable de este sistema operativo deberían servir para tranquiliar a los usuarios.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/androidbankosy-malware-que-roba-datos-traves-llamadas-39105" title="malware roba datos a través de las llamadas">Un malware roba los datos de tu móvil... ¡a través de las llamadas!</a></h1><p>En un principio, parece que <span>tanto los Nexus como los móviles con la versión de Android 5.0 Lollipop (o superior) están libres del</span><strong>fallo de Linux Keyrings</strong>. Respecto al resto de los usuarios, versiones tan recientes como la de <span>Android 4.4 KitKat</span> pueden contener, en algunos casos, el agujero de seguridad que ha ocasionado este <strong>fallo en la seguridad de Android</strong>.</p><p>En relación a los usuarios que están expuestos a este agujero de seguridad, <span>Ludwig</span> ha comentado que, como muy tarde, <span>para el mes de marzo ya estará disponible la actualización de seguridad que blinda los móviles de este peligro</span>. Esta actualización formará parte de las <a href="https://computerhoy.20minutos.es/noticias/moviles/stagefright-cambiara-siempre-seguridad-android-32537" title="actualizaciones de seguridad mensuales">actualizaciones de seguridad mensual que nacieron a raíz de Stagefright</a>, otro peligroso agujero de seguridad que dio muchos quebraderos de cabeza a <span>Google</span>.</p><p>Eso sí, esta fecha es relativa, ya que la distribución de las actualizaciones para los móviles de las principales marcas depende de cada fabricante. Pueden pasar meses hasta que todas las compañías lancen la actualización que solucionaría este fallo.</p><p>Las consecuencias que puede tener este agujero de seguridad en las manos equivocadas son difíciles de predecir. <span>Acceder a la información personal del usuario</span>, <span>borrar aplicaciones o archivos</span> e <span>instalar sigilosamente aplicaciones</span> son solamente algunas de las posibilidades que ofrece. Básicamente, lo que hace este fallo es otorgar al atacante acceso a algo parecido a un <a href="https://computerhoy.20minutos.es/paso-a-paso/moviles/como-rootear-tu-telefono-android-3000" title="root en Android">root en Android</a>.</p><p>[<em>Fuente: <a href="https://plus.google.com/u/0/+AdrianLudwig/posts/KxHcLPgSPoY" rel="nofollow" target="_blank">+AdrianLudwig</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6aef674625.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/que-lenguaje-programacion-tiene-mas-bugs-seguridad-37807</guid>
    <title>
        <![CDATA[ ¿Qué lenguaje de programación tiene más bugs de seguridad? ]]>
    </title>
    <description><![CDATA[ Una investigación de Veracode hace una comparativa de los lenguajes de programación más populares y señala a PHP como el responsable de más vulnerabilidades. ]]></description>
    <pubDate>Fri, 04 Dec 2015 15:05:34 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/que-lenguaje-programacion-tiene-mas-bugs-seguridad-37807</link>
    <enclosure type="image/webp" length="39424" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4cf8c2c7b8.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2015-12-04T15:05:34+01:00</dcterms:modified>
    <dc:creator>Juan Carballo</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-2d8be9c9-6d39-c73e-8a42-9f2880793987">Veracode, una <strong>empresa de seguridad informática</strong>, ha analizado 208.670 aplicaciones en los últimos dos años y ha publicado las conclusiones de su estudio. La investigación ha revelado que la causa original de la mayoría de <strong>vulnerabilidades en plataformas CMS</strong> (Content Manager System), como Wordpress y Drupal, es algún <strong>script de PHP</strong>.</span></p><p>Para desarrollar la investigación se utilizó una técnica llamada “<em>densidad de defectos por MB</em>”. Esto es, se mide el número de <strong>problemas de seguridad</strong><span>en cada megabyte de</span><strong>código fuente</strong>. Según el informe, el 86% de <strong>aplicaciones escritas en PHP</strong> tienen alguna vulnerabilidad XSS (un tipo de “agujero” informático) y el 56% tienen, al menos, un bug de SQL.</p><p><span id="docs-internal-guid-2d8be9c9-6d39-c73e-8a42-9f2880793987">Los resultados del estudio confirmaron las sospechas del equipo de Veracode: <span>PHP es, de los lenguajes más populares, el que genera más errores</span>. Concretamente, se descubrieron un total de 184 problemas con una densidad de 47 defectos críticos por cada MB. Le sigue Java, con casi diez veces menos de errores y una tasa de 5.2 errores críticos por cada MB.</span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/listas/software/7-lenguajes-programacion-mejores-pagados-del-mundo-30933" title="Los 7 lenguajes de programación mejor pagados del mundo"><span>Los 7 lenguajes de programación mejor pagados del mundo</span></a></p></h1><p>Con NET y C++ se encontraron 32 y 26 fallos respectivamente, pero la <strong>densidad de defectos</strong> es un poco superior a Java. Por otra parte, las aplicaciones escritas en iOS (0.9 errores por MB), Android (0.4 errores por MB) y JavaScript (0.9 errores por MB) demostraron ser las más sólidas de la <strong>comparativa entre lenguajes de programación</strong>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/codingame-plataforma-aprender-programar-jugando-36703" title="CodinGame, la plataforma para aprender a programar jugando">CodinGame, la plataforma para aprender a programar jugando</a></h1><p><span id="docs-internal-guid-2d8be9c9-6d39-c73e-8a42-9f2880793987"><span> PHP ha quedado en evidencia</span> para los autores de la investigación. Chris Wysopal, fundador y CTO de Veracode dijo: “<em>Cuando veo una brecha, una de las cosas que salta en mi cabeza es ‘apuesto a que es una web de PHP</em>’”.</span></p><p><span id="docs-internal-guid-2d8be9c9-6d39-c73e-8a42-9f2880793987">En el pasado, muchos profesionales han señalado a <strong>los lenguajes de script</strong> como una de las grandes causas de las <strong>vulnerabilidades del software</strong>. Ahora, gracias a los resultado de Veracode, se demuestra que había algo de verdad en ese reproche generalizado. </span></p><p><em><span>[Fuente:<a href="http://fossbytes.com/top-programming-languages-that-generate-most-security-bugs/" rel="nofollow" target="_blank">fossybytes</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4cf8c2c7b8.jpeg"/>
    </item>
    </channel>
</rss>
