Doble Factor de autenticación (MFA): ¿Qué es?, y aplicaciones.

Como medida adicional de seguridad es cada vez más común encontrarnos con que la web o el servicio de turnos nos ofrece escanear un QR que al importarlo a un programa (generalmente en un móvil) nos generará un número aleatorio con el que demostraremos que en verdad somos nosotros. Sí, es como los SMS que…

Linux: Comprobar si tu procesador es vulnerable a Meltdown o Spectre

Hace tiempo el mundo de la informática tembló ante la amenaza de Meltdown y Spectre, un fallo de los fabricantes de procesadores Intel, ARM e IBM Power que permitía leer el contenido de nuestra memoria sin nuestro permiso. (Por cierto me encanta el dibujo del fantasma 😀 ). El fallo estaba tan extendido y tenía…

Enviar información privada por correo de forma segura. ProtonMail

El otro día recibí en mi cuenta de Gmail un correo electrónico con un DNI, un número de cuenta y donde se me pedía que los utilizara para realizar un cobro. Al principio pensé que era uno de esos correos fraudulentos, pero no, era más sencillo. El destinatario tenía una dirección muy parecía a la…

¿Qué subir y que no a la nube?

Hace un tiempo llego a nosotros «la nube» ofreciéndonos espacio de almacenamiento más allá de nuestro disco duro. Y llegó para quedarse. Resultan útiles pero no deberíamos usarla para cualquier cosa, así que va una pequeña guía (personal) sobre que subir y que mejor que quede en tierra. Empezemos… CONTRASEÑAS Ni artos de vino. Se…

Google Home, la ficción que no llega

Desde pequeño he visto películas de ciencia ficción donde alguien llegaba a la casa y ponía a hablar con ella (la casa), mola, mola mucho. Esta semana ha llegado Google Home a España en su versión normal y mini (la jarra y la pelota aplastada de la foto); la versión Max (la caja) por el…

WPA2 Vulnerable

WPA2 es un protocolo de comunicación Wifi, hasta ahora se consideraba que nos ofrecía una seguridad total en las comunicaciones de inalámbricas de este tipo. Bien a día de hoy ese mito ha caído, se ha hecho público una vulnerabilidad que tumba lo dicho. Y recordemos estas palabras: La Seguridad total no existe, y en…

Linux podría sufrir su propio WannaCry particular

La semana pasada escribimos un modesto pero gran artículo  😛  sobre las vulnerabilidades de los Sistemas Operativos, sobre la falsa seguridad que tienen muchos usuarios de Gnu/Linux y Mac simplemente porque los problemas no ocupan la primera plana de los medios. Aún a riesgo de ganarme una fama de gafe, hoy tenemos un grave problema…

Plugins de WordPress desactualizados y con vulnerabilidades

Me ha llegado un listado de Plugins de WordPress que hace mucho tiempo que no se actualizan y tienen fallos de seguridad conocidos que pueden aprovechar los «malotes» 😈 Os paso el listado por si tenéis una web y usáis alguno de ellos (alguno tiene hasta 30.000 instalaciones activas) WP PHP widget WP Post to…

¿Qué hacer si somos víctimas de un ransomware?

Hemos hablado varias veces del Ramsonware pero sigue siendo un problema de difícil solución. Pablo F. Iglesias ha escrito un interesante artículo sobre el tema que quería compartir con vosotros. En este artículo nos vamos a encontrar un «paso a paso» de lo que tenemos que hacer cuando ha ocurrido el desastre. El enlace es:…