<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blogoff &#187; contraseñas</title>
	<atom:link href="http://www.blogoff.es/tag/contrasenas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogoff.es</link>
	<description>Trucos, noticias e informática divulgativa para los que no saben informática</description>
	<lastBuildDate>Sun, 22 Jan 2012 00:34:12 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Sobre las páginas de Tuenti para robar contraseñas</title>
		<link>http://www.blogoff.es/2010/09/27/sobre-las-paginas-de-tuenti-para-robar-contrasenas/</link>
		<comments>http://www.blogoff.es/2010/09/27/sobre-las-paginas-de-tuenti-para-robar-contrasenas/#comments</comments>
		<pubDate>Mon, 27 Sep 2010 16:11:30 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Redes sociales y mensajería]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[timos]]></category>
		<category><![CDATA[tuenti]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=7147</guid>
		<description><![CDATA[Ya comenté por aquí alguna vez la gracia que me hace llamar con algo tan pomposo como &#8220;ingeniería social&#8221; a la sencilla táctica de aprovecharse de la ingenuidad del usuarios para robarle información. Que de social tiene mucho pero de ingeniería no tanto. Esta mañana preparando una charla para un instituto sobre Tuenti me topé [...]]]></description>
			<content:encoded><![CDATA[<p>Ya comenté por aquí alguna vez la gracia que me hace llamar con algo tan pomposo como &#8220;<a href="http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_%28seguridad_inform%C3%A1tica%29">ingeniería social</a>&#8221; a la sencilla táctica de aprovecharse de la ingenuidad del usuarios para robarle información. Que de social tiene mucho pero de ingeniería no tanto.</p>
<p>Esta mañana preparando una charla para un instituto sobre Tuenti me topé con esta página (que obviamente denuncié):</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/09/ScreenShot017.jpg"><img class="alignnone size-full wp-image-7148" title="ScreenShot017" src="http://www.blogoff.es/wp-content/uploads/2010/09/ScreenShot017.jpg" alt="" width="460" height="90" /></a></p>
<p>Un clásico desde los tiempos que iba al instituto con el añadido de una mujer de senos generosos. El timo ya debería cantar a la legua (sin necesidad de los senos) pero leamos la descripción de la página:</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/09/tuenti.jpg"><img class="alignnone size-full wp-image-7149" title="tuenti" src="http://www.blogoff.es/wp-content/uploads/2010/09/tuenti-e1285601365522.jpg" alt="" width="500" height="269" /></a></p>
<p>Ojo al punto 2: &#8220;<strong>Si os salta el antivirus, desactivarlo y bajaros el archivo</strong>&#8221; Es increíble, lo sé. Pero la página tiene ya <strong>600 miembros</strong>. Muchos de ellos quizás se hayan saltado el punto 2 porque directamente no tengan antivirus.</p>
<p>El resto del proceso está ilustrado con un vídeo precioso en el que hackear una contraseña de hotmail por fuerza bruta es cuestión de minutos. Ríete tú de las <a href="http://en.wikipedia.org/wiki/Rainbow_table">Rainbow Tables</a>.</p>
<p>Hasta aquí nada nuevo en este timo de la estampita de internet. El punto añadido aparece cuando me pongo a mirar los comentarios de la página ¡¡y hay un buen puñado de usuarios diferentes afirmando que el programa funciona!!</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/09/ScreenShot019.jpg"><img class="alignnone size-full wp-image-7150" title="ScreenShot019" src="http://www.blogoff.es/wp-content/uploads/2010/09/ScreenShot019.jpg" alt="" width="503" height="235" /></a></p>
<p>Vale que el autor pudo poner unos cuantos comentarios para darle más credibilidad al timo pero hay hasta 30 comentarios distintos de usuarios distintos afirmando que el programa funciona.</p>
<p>¿Solución al &#8220;enigma&#8221;?</p>
<p>Bueno, pues con no haber hecho caso al punto dos verías un sencillo aviso como este, en mi caso mostrado por <a href="http://www.blogoff.es/2009/10/20/sorteamos-5-licencias-de-1-ano-para-eset-smart-security/">ESET Security</a>, aún antes de que el archivo haya tocado el disco duro:</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/09/ScreenShot020.jpg"><img class="alignnone size-full wp-image-7151" title="ScreenShot020" src="http://www.blogoff.es/wp-content/uploads/2010/09/ScreenShot020.jpg" alt="" width="342" height="156" /></a></p>
<p>Evidentemente, el archivo que te descargas no es otra cosa que un troyano pero no un troyano cualquiera. El <a href="http://www.vsantivirus.com/bifrose-e.htm">Bifrose</a> es un clásico de las puertas traseras que permite al cracker (aunque el se sentirá el hacker más maloso del universo) realizar operaciones en el ordenador infectado.</p>
<p>Vamos que el tipo</p>
<ul>
<li>Monta la página</li>
<li>Infecta un ordenador</li>
<li>Roba las claves de tuenti de forma remota</li>
<li>Entra como ese usuario de Tuenti</li>
<li>Deja un comentario hablando de que el programa funciona</li>
<li>Más gente pica</li>
</ul>
<p>Antes de lanzarnos al clásico &#8220;es que los usuarios de Tuenti son cortitos&#8221; deberíamos pensar que <strong>si estas cosas llevan funcionando 10 años algo estamos haciendo mal los demás</strong>.</p>
<p>Caer en un timo así <strong>implica una carencia de formación informática básica preocupante</strong>. De primeras con un buen antivirus se soluciona el problema pero la cifra de antivirus caducados o falsos que circulan por ahí no me la quiero ni imaginar.</p>
<p>A tí, pequeño adolescente que me estás leyendo, deja de preocuparte tanto por robarle la cuenta a tu pareja (lo cual es es una forma preciosa de tener antecedentes penales, por cierto) y preocúpate más por hablar con ella y con tus amigos.</p>
<p>En fin. Nada nuevo lo sé, pero a veces que nada cambie es precisamente la noticia.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2010/09/27/sobre-las-paginas-de-tuenti-para-robar-contrasenas/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Un truco fácil para mejorar tus contraseñas</title>
		<link>http://www.blogoff.es/2009/04/29/un-truco-facil-para-mejorar-tus-contrasenas/</link>
		<comments>http://www.blogoff.es/2009/04/29/un-truco-facil-para-mejorar-tus-contrasenas/#comments</comments>
		<pubDate>Wed, 29 Apr 2009 15:04:22 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[contraseñas]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=4645</guid>
		<description><![CDATA[Una chorradita muy breve que leí hace tiempo en Microsiervos pero que me parece muy útil para los principiantes que tienen a usar contraseñas muy sencillas: Convertir en contraseña una frase que te guste, usando una versión abreviada con sus iniciales. Por ejemplo «Mi primer coche era un Volkswagen del 76» = MPCEUVWD76 [Microsiervos: Trucos fáciles [...]]]></description>
			<content:encoded><![CDATA[<p>Una chorradita muy breve que leí hace tiempo en <strong>Microsiervos</strong> pero que me parece muy útil para los principiantes que tienen a usar contraseñas muy sencillas:</p>
<blockquote><p>Convertir en contraseña una frase que te guste, usando una versión abreviada con sus iniciales. Por ejemplo «Mi primer coche era un Volkswagen del 76» = MPCEUVWD76</p>
<p>[<a href="http://www.microsiervos.com/archivo/seguridad/trucos-mejorar-contrasenas.html">Microsiervos: Trucos fáciles para mejorar las contraseñas de uso cotididano</a>]</p></blockquote>
<ul class="lista_complementos">
<li class="rel_bo"><strong>También en blogoff</strong>: <a href="http://www.blogoff.es/2006/11/02/%C2%BFes-segura-mi-contrasena/">¿Es segura mi contraseña?</a></li>
<li class="rel_bo"><strong>También en blogoff</strong>: <a href="http://www.blogoff.es/2007/10/31/como-cambiar-la-contrasena-del-messenger-o-de-hotmail/">Cómo cambiar la contraseña del messenger o de hotmail</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2009/04/29/un-truco-facil-para-mejorar-tus-contrasenas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Programas para gestionar contraseñas y cuentas de usuario</title>
		<link>http://www.blogoff.es/2009/02/25/programas-para-gestionar-contrasenas-y-cuentas-de-usuario/</link>
		<comments>http://www.blogoff.es/2009/02/25/programas-para-gestionar-contrasenas-y-cuentas-de-usuario/#comments</comments>
		<pubDate>Wed, 25 Feb 2009 19:05:11 +0000</pubDate>
		<dc:creator>rubendomfer</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=4037</guid>
		<description><![CDATA[No hay duda de la comodidad del administrador de contraseñas que incorpora el navegador Firefox, visible desde: Herramientas &#62; Opciones &#62; Seguridad &#62; Contraseñas &#62; Contraseñas guardadas. Pero hay que recordar que no es una opción segura. 4 alternativas seguras al gestor de contraseñas de tu navegador: KeePass Password Safe Mi primera opción. Programa gratuito [...]]]></description>
			<content:encoded><![CDATA[<p>No hay duda de la comodidad del <a href="http://www.mozilla-europe.org/es/firefox/features/#password-manager">administrador de contraseñas</a> que incorpora el navegador <strong>Firefox</strong>, visible desde: Herramientas &gt; Opciones &gt; Seguridad &gt; Contraseñas &gt; Contraseñas guardadas. Pero hay que recordar que no es una opción segura.</p>
<p><strong>4 alternativas seguras al gestor de contraseñas de tu navegador:<br />
</strong></p>
<h2>KeePass Password Safe</h2>
<p><em>Mi primera opción.</em> Programa gratuito (licencia GPL) disponible para los sistemas operativos: Windows, Mac, Linux y con <strong>muchas versiones</strong> portables: <a href="http://portableapps.com/apps/utilities/keepass_portable">USB</a>, <a href="http://ikeepass.de/" target="_blank">iPhone</a>, <a href="http://f5bbutil.sourceforge.net/" target="_blank">BlackBerry</a>, <a href="http://keepassserver.info/" target="_blank">Symbian</a>&#8230; para llevar siempre tus contraseñas contigo. Es ligero, tiene una interfaz bastante intuitiva y completamente <a href="http://keepass.info/translations.html">en español</a>. <strong>La base de datos se cifra usando el mejor y más seguro algoritmo de cifrado: <a href="http://es.wikipedia.org/wiki/AES">AES</a> y <a href="http://es.wikipedia.org/wiki/Twofish">Twofish</a></strong>, sobre las opciones que ofrece están la de: cifrar contraseñas, soporte de passwords maestros y llaves de discos, soporte de password para grupos, exportar listas de passwords a formato: TXT, HTML, XML o CSV, generador de passwords aleatorios, etc.</p>
<p><a rel="lightbox" href="/wp-content/uploads/rubendomfer/feb/KeePass_Password_Safe.png"><img src="/wp-content/uploads/rubendomfer/feb/.thumbs/.KeePass_Password_Safe.png" border="0" alt="KeePass_Password_Safe.png" width="300" height="215" /></a></p>
<p><em>(clic en la imagen para ampliar)</em></p>
<p style="padding-left: 30px;"><strong>Web: <a href="http://keepass.info/index.html">keepass.info</a></strong></p>
<p style="padding-left: 30px;"><strong>Descargar: <a href="http://keepass.info/news/n090213_1.15.html">KeePass 1.15 released</a></strong></p>
<h2>LoginControl</h2>
<p>Programa muy similar a KeePass. También gratuito y con interfaz disponible en español, muestra dos columnas con las contraseñas organizadas por grupos y subgrupos haciendo referencia a todo tipo de: páginas web, cuentas de correo, programas, etc. Utiliza un <strong>sistema de codificación de los más potentes (<a href="http://es.wikipedia.org/wiki/Blowfish">BlowFish</a>)</strong> y entre sus características destacan: su <strong>sistema multiusuario</strong>, exportación de los datos de cuentas como HTML y TXT, generador de contraseñas aleatorias, posibilidad de ordenar cuentas y grupos alfabéticamente, copias de seguridad de perfiles, etc. Como contra mencionar las pocas actualizaciones que aparecen del programa.</p>
<p><a rel="lightbox" href="/wp-content/uploads/rubendomfer/feb/logincontrol.gif"><img src="/wp-content/uploads/rubendomfer/feb/.thumbs/.logincontrol.gif" border="0" alt="logincontrol.gif" width="300" height="235" /></a></p>
<p><em>(clic en la imagen para ampliar)</em></p>
<p style="padding-left: 30px;"><strong>Web: <a href="http://www.pandreonline.com/productos/logincontrol/">pandreonline.com</a></strong></p>
<p style="padding-left: 30px;"><strong>Descargar: <a href="http://www.pandreonline.com/productos/logincontrol/#down">LoginControl</a></strong></p>
<h2>LockCrypt</h2>
<p>Gestor de contraseñas gratuito, disponible para Windows, Mac, Linux y <strong>dispositivos móviles </strong>como: Windows Mobile o J2ME. Posee una interfaz bastante atractiva traducida a <a href="http://www.lockcrypt.com/translations/">varios idiomas</a> y como KeePass, también utiliza  el <strong>algoritmo de cifrado <a href="http://es.wikipedia.org/wiki/AES">AES</a></strong>. Sus características principales son: agrupación y personalización (con iconos gráficos) de las cuentas para tenerlas organizadas, generador de contraseñas seguras, permite exportar los datos a XML, CSV, HTML o fichero de texto plano, así como importar desde XML, posibilidad de introducir la contraseña de forma automática en otras aplicaciones, proporciona un portapapeles seguro para proteger las contraseñas, etc. Pero sin duda, <strong>su opción estrella es la integración con el navegador Firefox</strong>, esto es gracias a un <strong><a href="https://addons.mozilla.org/en-US/firefox/addon/8970">plugin</a></strong> con el que se añaden automáticamente a tu base de datos los nombres de usuario y contraseñas que usemos en Firefox.</p>
<p><a rel="lightbox" href="/wp-content/uploads/rubendomfer/feb/lockcrypt.jpg"><img src="/wp-content/uploads/rubendomfer/feb/.thumbs/.lockcrypt.jpg" border="0" alt="lockcrypt.jpg" width="300" height="198" /></a></p>
<p><em>(clic en la imagen para ampliar)</em></p>
<p style="padding-left: 30px;"><strong>Web: <a href="http://www.lockcrypt.com/">lockcrypt.com</a><br />
</strong></p>
<p style="padding-left: 30px;"><strong>Descargar: <a href="http://www.lockcrypt.com/download">LockCrypt</a></strong></p>
<h2>Lastpass</h2>
<p>Si buscas un programa con el fin de tener tus <strong>contraseñas sincronizadas</strong> no sólo entre múltiples ordenadores, sino también, poder guardar y acceder a ellas desde: Firefox, IE, Opera/Mini, Chrome, Safari, iPhone&#8230; Lastpass es tu aplicación. Eso si, deberás fiarte de tener tus <strong>contraseñas  almacenadas en un servidor privado</strong> <em>(requiere registro en línea en <strong>LastPass.com</strong>)</em> que como sistema de seguridad utiliza <a href="http://es.wikipedia.org/wiki/SSL">SSL </a>exclusivamente para cualquier tipo de transferencia y un sistema de cifrado y contraseñas públicas (<a href="http://es.wikipedia.org/wiki/RSA">RSA</a>) a priori, suficiente. Su funcionamiento en cualquier sistema operativo es el mismo, una vez tengamos nuestra <strong>cuenta en LastPass.com</strong>, comenzará su instalación en la que buscará los passwords/cookies en nuestro sistema, una vez concluido podremos comenzar a <em>logearnos</em> pulsando el botón <strong><em>Autofill</em></strong>.</p>
<p><a rel="lightbox" href="/wp-content/uploads/rubendomfer/feb/lastpass.png"><img src="/wp-content/uploads/rubendomfer/feb/.thumbs/.lastpass.png" border="0" alt="lastpass.png" width="300" height="250" /></a></p>
<p><em>(clic en la imagen para ampliar)</em></p>
<p style="padding-left: 30px;"><strong>Web: <a href="https://lastpass.com/">lastpass.com</a><a href="http://www.lockcrypt.com/"></a><br />
</strong></p>
<p style="padding-left: 30px;"><strong>Descargar: <a href="https://lastpass.com/download.php">LastPass</a></strong></p>
<ul class="lista_complementos">
<li class="rel_bo"><strong>También en blogoff</strong>: <a href="../2006/11/02/%c2%bfes-segura-mi-contrasena/">¿Es segura mi contraseña?</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2009/02/25/programas-para-gestionar-contrasenas-y-cuentas-de-usuario/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.484 seconds -->

