Fallo de seguridad Heartbleed: ¿Qué contraseñas debes cambiar?
13.04.2014 Sara Huertas 3
Los cambios frecuentes de contraseña siempre deben figurar en el ‘manual de buenas prácticas del internauta’, pero el fallo de seguridad que ha sufrido Internet esta semana ha ‘forzado’ a muchos a buscar nuevas claves.
Esta ha sido la semana de 'Heartbleed', el fallo de seguridad que ha puesto en jaque al 56% de las webs que usan el sistema de encriptación OpenSSL, víctima principal del bug.
Todas las páginas y plataformas que utilizan OpenSSL han sido vulnerables a posibles ciberataques, pero no significa que necesariamente hayan sido atacadas. Eso sí, es posible que algún hacker curioso haya decidido pasar el rato husmeando por la ‘rendija’ que abrió Heartbleed sin que las webs se hayan dado cuenta de que estaba espiando.
Ahora bien, las compañías fueron rápidas y, una vez detectado el problema, no tardaron en buscar posibles soluciones para recuperar la seguridad perdida. Pero el daño ya estaba hecho y quizás deberías plantearte cambiar las claves de algunas de tus cuentas de correo, redes sociales o sitios de compras habituales.
Banca virtual
ADICAE (Asociación de Usuarios de Bancos, Cajas y Seguros) señala que, al menos, los servicios virtuales de Banco Sabadell, Openbank y Caja 3 podrían encontrarse entre los afectados, pero las entidades ni lo han confirmado, ni lo han desmentido.
Desde esta agrupación critican que no se «cancelara el acceso a la banca online una vez detectado el problema». Por tanto, recomiendan que los clientes de este tipo de servicio cambien sus contraseñas para evitar posibles problemas.
Paypal
Las cuentas de Paypal no se encuentran entre las webs que han sufrido el ataque de Heartbleed y, según informan en la compañía, "permanecen seguras.
Facebook
No ha habido confirmación oficial por parte de la mayor red social del mundo sobre si ha sufrido las consecuencias de Heartbleed, pero desde la compañía aclaran que han añadido sistemas de protección después de que se conociera el incidente. "No hemos detectado ninguna actividad sospechosa, pero recomendamos a nuestros usuarios que cambien su contraseña".
Twitter
En la web de microblogging se usa el sistema OpenSSL y, por tanto, figura entre los sitios vulnerables. Eso sí, desde Twitter aclaran que no se encuentran entre los afectados pero que continuarán "vigilando y monitorizando la situación" para detectar posibles irregularidades.
LinkedIn
La red profesional ha confirmado que "no utilizan la implementación de OpenSSL afectada ni en www.linkedin.com ni en www.slideshare.net, por lo que Heartbleed no representa ningún riesgo para los usuarios de estas dos plataformas".
Google
La tecnológica ha sido una de las más afectadas por Heartbleed. "Hemos aplicado parches de seguridad a los servicios clave: Gmail, Youtube, Wallet, Play, Apps y Apps Engine se han visto afectados por este fallo de seguridad; Chrome y Chrome OS no".
En este caso, los usuarios de Android también deberían tener en cuenta este aviso ya que su cuenta de Gmail está vinculada con sus smartphones. Eso sí, Google no ha lanzado ninguna señal de alarma en este sentido.
La compañía avisa a los usuarios de que no es necesario que cambien sus contraseñas, pero "en vista de futuros fallos que pudieran producirse, mejor prevenir que curar".
Yahoo
"Tan pronto como supimos del problema, comenzamos a trabajar para solucionarlo en todos nuestros sitios web: la página de inicio (Homepage), Yahoo Mail, Yahoo Finance, Yahoo Sports, Yahoo Food y Yahoo Tech", informaba la compañía en un comunicado.
«Las redes sociales Flickr y Tumblr también han sido provistas de estos sistemas para evitar problemas» . Además, la firma sigue trabajando en nuevas medidas de seguridad para «arreglar cualquier inconveniente que pudiera presentarse". En este caso, sería recomendable cambiar las contraseñas, aunque no nos insten a ello.
Outlook y Hotmail
Ninguno de los dos servicios de correo usa el sistema OpenSSL, por lo que no es necesario que sus usuarios cambien las claves de acceso. De hecho, ninguna página vinculada a Microsoft se ha visto afectada por Heartbleed.
Ebay
La web de subastas aclara que la mayoría de sus servicios "no ha sufrido el impacto y nuestros usuarios pueden continuar comprando en nuestra plataforma de forma segura".
Amazon
El gigante de las ventas online ha dejado claro que los datos de sus usuarios siguen siendo privados y que el fallo de seguridad no les ha afectado, por lo que no es necesario que cambien sus claves.
Dropbox
Desde el Twitter oficial de la web de almacenamiento de archivos afirman que están «añadiendo parches de seguridad» a sus servicios y que continúan trabajando «para asegurar que tu cuenta y tus datos estén siempre a salvo". Aun así, al haber sido otras víctimas de Heartbleed, sería conveniente que sus usuarios buscasen nuevas contraseñas.
http://www.expansion.com/2014/04/13/empresas/digitech/1397403869.html
13.04.2014 Sara Huertas 3
Los cambios frecuentes de contraseña siempre deben figurar en el ‘manual de buenas prácticas del internauta’, pero el fallo de seguridad que ha sufrido Internet esta semana ha ‘forzado’ a muchos a buscar nuevas claves.
Esta ha sido la semana de 'Heartbleed', el fallo de seguridad que ha puesto en jaque al 56% de las webs que usan el sistema de encriptación OpenSSL, víctima principal del bug.
Todas las páginas y plataformas que utilizan OpenSSL han sido vulnerables a posibles ciberataques, pero no significa que necesariamente hayan sido atacadas. Eso sí, es posible que algún hacker curioso haya decidido pasar el rato husmeando por la ‘rendija’ que abrió Heartbleed sin que las webs se hayan dado cuenta de que estaba espiando.
Ahora bien, las compañías fueron rápidas y, una vez detectado el problema, no tardaron en buscar posibles soluciones para recuperar la seguridad perdida. Pero el daño ya estaba hecho y quizás deberías plantearte cambiar las claves de algunas de tus cuentas de correo, redes sociales o sitios de compras habituales.
Banca virtual
ADICAE (Asociación de Usuarios de Bancos, Cajas y Seguros) señala que, al menos, los servicios virtuales de Banco Sabadell, Openbank y Caja 3 podrían encontrarse entre los afectados, pero las entidades ni lo han confirmado, ni lo han desmentido.
Desde esta agrupación critican que no se «cancelara el acceso a la banca online una vez detectado el problema». Por tanto, recomiendan que los clientes de este tipo de servicio cambien sus contraseñas para evitar posibles problemas.
Paypal
Las cuentas de Paypal no se encuentran entre las webs que han sufrido el ataque de Heartbleed y, según informan en la compañía, "permanecen seguras.
No ha habido confirmación oficial por parte de la mayor red social del mundo sobre si ha sufrido las consecuencias de Heartbleed, pero desde la compañía aclaran que han añadido sistemas de protección después de que se conociera el incidente. "No hemos detectado ninguna actividad sospechosa, pero recomendamos a nuestros usuarios que cambien su contraseña".
En la web de microblogging se usa el sistema OpenSSL y, por tanto, figura entre los sitios vulnerables. Eso sí, desde Twitter aclaran que no se encuentran entre los afectados pero que continuarán "vigilando y monitorizando la situación" para detectar posibles irregularidades.
La red profesional ha confirmado que "no utilizan la implementación de OpenSSL afectada ni en www.linkedin.com ni en www.slideshare.net, por lo que Heartbleed no representa ningún riesgo para los usuarios de estas dos plataformas".
La tecnológica ha sido una de las más afectadas por Heartbleed. "Hemos aplicado parches de seguridad a los servicios clave: Gmail, Youtube, Wallet, Play, Apps y Apps Engine se han visto afectados por este fallo de seguridad; Chrome y Chrome OS no".
En este caso, los usuarios de Android también deberían tener en cuenta este aviso ya que su cuenta de Gmail está vinculada con sus smartphones. Eso sí, Google no ha lanzado ninguna señal de alarma en este sentido.
La compañía avisa a los usuarios de que no es necesario que cambien sus contraseñas, pero "en vista de futuros fallos que pudieran producirse, mejor prevenir que curar".
Yahoo
"Tan pronto como supimos del problema, comenzamos a trabajar para solucionarlo en todos nuestros sitios web: la página de inicio (Homepage), Yahoo Mail, Yahoo Finance, Yahoo Sports, Yahoo Food y Yahoo Tech", informaba la compañía en un comunicado.
«Las redes sociales Flickr y Tumblr también han sido provistas de estos sistemas para evitar problemas» . Además, la firma sigue trabajando en nuevas medidas de seguridad para «arreglar cualquier inconveniente que pudiera presentarse". En este caso, sería recomendable cambiar las contraseñas, aunque no nos insten a ello.
Outlook y Hotmail
Ninguno de los dos servicios de correo usa el sistema OpenSSL, por lo que no es necesario que sus usuarios cambien las claves de acceso. De hecho, ninguna página vinculada a Microsoft se ha visto afectada por Heartbleed.
Ebay
La web de subastas aclara que la mayoría de sus servicios "no ha sufrido el impacto y nuestros usuarios pueden continuar comprando en nuestra plataforma de forma segura".
Amazon
El gigante de las ventas online ha dejado claro que los datos de sus usuarios siguen siendo privados y que el fallo de seguridad no les ha afectado, por lo que no es necesario que cambien sus claves.
Dropbox
Desde el Twitter oficial de la web de almacenamiento de archivos afirman que están «añadiendo parches de seguridad» a sus servicios y que continúan trabajando «para asegurar que tu cuenta y tus datos estén siempre a salvo". Aun así, al haber sido otras víctimas de Heartbleed, sería conveniente que sus usuarios buscasen nuevas contraseñas.
http://www.expansion.com/2014/04/13/empresas/digitech/1397403869.html
Vie 24 Mar 2023 - 17:25 por alma14
» Felices fiestas
Sáb 25 Dic 2021 - 7:00 por alma14
» Excedencia y posterior pedida de la habilitación
Sáb 25 Dic 2021 - 6:57 por alma14
» BAJA
Vie 15 Oct 2021 - 17:51 por Invitado
» Limpieza total
Mar 11 Ago 2020 - 17:45 por cliper91
» Juicio y vacaciones
Lun 10 Ago 2020 - 23:53 por alma14
» Necesito ayuda sobre el tema de requisitos de Escolta Privado
Lun 11 Mayo 2020 - 12:45 por escolta63
» que es un impacto negativo
Lun 11 Mayo 2020 - 12:43 por escolta63
» pregunta temario escolta
Lun 11 Mayo 2020 - 12:39 por escolta63
» Artículo de Alba
Lun 11 Mayo 2020 - 8:52 por alma14
» El TSJC rechaza el despido de dos gerocultoras por negarse a preparar medicación
Mar 25 Feb 2020 - 14:21 por alma14
» Comparativa Sueldos Vigilantes USA vs Alemania vs Francia vs España Por Toni -
Lun 24 Feb 2020 - 11:10 por alma14
» La empresa no puede exigir recuperar los días de asuntos propios
Lun 2 Dic 2019 - 17:05 por alma14
» El despido durante la baja médica ya es despido nulo
Lun 2 Dic 2019 - 16:49 por alma14
» Permiso retribuido en elecciones generales
Dom 3 Nov 2019 - 10:06 por alma14
» Venta de Corsys de Seguridad
Jue 12 Sep 2019 - 13:56 por popazo09
» Vigilantes barcelona
Miér 10 Jul 2019 - 15:34 por Iliess
» Infarto como accidente de trabajo
Mar 9 Jul 2019 - 19:54 por alma14
» convenio 2021
Mar 9 Jul 2019 - 19:46 por errnovato
» Tiempo TIP
Mar 9 Jul 2019 - 19:19 por alma14