martes, 14 de octubre de 2014

Filtran 400 cuentas de DROPBOX con sus claves

Se han filtrado según publicación de PASTEBIN 6,937,081 cuentas de Dropbox, pero solo han publicado 400 cuentas con sus respectivas contraseñas, las mismas que comienzan con B.

En reddit se comenta que algunos cuentas han accedido con los datos publicados.

 
 

Dropbox no ha sido hackeada,  ha publicado la empresa, Todo apunta a algún servicio de un tercero que ha tenido una falla de seguridad que ha permitido no solo sacar las cuentas de correo de usuarios de Dropbox, si no también mostrar las contraseñas en texto plano, por lo que el servicio que fuese, no estaba almacenando las contraseñas de forma segura y cifrada.

Por lo que se recomiendan habilitar la autenticación en dos pasos.

Hasta la próxima!

Jolucapi


lunes, 13 de octubre de 2014

Tus datos no te lo roban, ¡Los regalan!


Es lamentable ver como tus datos personales pueden ser difundidos sin ningún control, pensando que de pronto nadie se va dar cuenta de los servicios que se publican en internet,  de que sirve que los usuarios traten de evitar que su información personal sea expuesta, cuando en las entidades quien se “SUPONE” deben brindar seguridad con la información que les proporcionas al momento de ser su usuario o su cliente.

Hace unos meses googleando en internet me topé con este sitio web http://www.gescom.com.ec/ de la empresa GESCOM SA en el cual publicaba unos directorios que me entro curiosidad y al revisarlos pude evidenciar que se trataba de carteras de clientes donde se detallaban toda la información relevantes de cada uno de ellos.

¿Pero a que entidad financiera pertenecían esta base de datos de clientes?, no era difícil de averiguar ya que los directorios tenían los nombres.



Entre las cuales se encuentran H Metropolitano, UNICEF, ACESeguros


Los archivos Excel que estaban disponibles contenían los detalles de sus clientes, a continuación una captura de pantalla del archivo:
 
Pues al final me puse en contacto con ellos en la cual les informe lo que estaba sucediendo me respondieron por email que me contacte por teléfono, pero no tomaron carta en el asunto, así que espere el próximo mes y vi que se actualizó con los datos del mes siguiente, nuevamente me contacte, en esta ocasión vía telefónica, después de los típicas trasferencias de los CALL CENTER, les explique la situación y posteriormente la corrigieron.
Hasta la próxima
Jolucapi