MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
or
Iniciar sesión con Bluehost
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y TecnologíaPrincipal
Home›Ciencia y Tecnología›Hackers iraníes vulneran la verificación de doble factor por SMS de Gmail y Yahoo

Hackers iraníes vulneran la verificación de doble factor por SMS de Gmail y Yahoo

By Pablo Zavala Penilla
diciembre 18, 2018
568
0
Share:

Uno de los consejos más comunes en lo que respecta a la seguridad en Internet cuando hablamos de autenticación en webs y servicios es el uso de la verificación en dos pasos, que suele utilizar el smartphone con elemento verificador, con los SMS como principal medio para recibir una segunda clave única que dé acceso al servicio.

Sin embargo, como ya se ha demostrado en alguna otra ocasión, las medidas de seguridad “clásicas” cada vez son menos infalibles, y en este caso ocurre lo mismo. Un grupo de investigadores de Certfa Lab ha publicado un estudio en el que se explica cómo hackers iraníes, supuestamente a cargo del ejecutivo del país oriental, han atacado a funcionarios estadounidenses, periodistas y activistas.

En el ataque ha tenido mucho protagonismo, como casi siempre, el correo electrónico. Pero la parte habilitante de los hackeos, según los investigadores, está en la autenticación de doble factor, que en algunos casos puede ser muy segura, pero en otros ya no ofrece el nivel de antaño.

EL grupo de hackers iraní no hacía nada demasiado nuevo. Primero investigaron el correo electrónico de los objetivos. Cuando lo tuvieron, les enviaron mensajes desde direcciones aparentemente fiables como “[email protected]” que contenían imágenes que hacían de trackers de seguimiento de apertura. De esa forma, podían monitorizar la apertura de enlaces.

Esa era otra de las claves del proceso. Los correos también contenían enlaces que llevaban a webs falsas de Gmail o Yahoo, que como es común en estos casos de phishing, parecen reales a quien no se pare a verificar su autenticidad. Al introducir sus credenciales de usuario y contraseña en los campos de estas web maliciosas, los atacantes ya podían acceder a las webs oficiales de Gmail o Yahoo con los datos de acceso.

Sin embargo, al contar muchos usuarios con verificación en dos pasos con SMS, los hackers idearon un segundo paso que también les hiciera introducir el código único que llega generalmente por SMS. Al recibirlo y poder introducirlo en la web real en un lapso breve de tiempo, las cuentas quedaron totalmente comprometidas.

La investigación también aporta el dato de que servicios como Google Authenticator también pueden caer fácilmente frente a la acción bien organizada de un grupo como el de estos hackers. Donde sí ven en Ars Technica más difícil atacar es a cuentas que utilizan llaves de seguridad USB o conectadas por Bluetooth o NFC a un terminal con el estándar U2F.

Previous Article

El presumido/Enrique Alfaro

Next Article

José Antonio Molina Farro renuncia a la ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • InternacionalPrincipal

    Republicano Ryan descarta que Trump deporte a 11 millones de inmigrantes

    enero 13, 2017
    By Diseñador Agencia Sur
  • NoticiasPrincipalTuxtla

    Más de 650 mujeres reciben aves de traspatio en la colonia Patria Nueva

    mayo 10, 2025
    By Ery Acuña
  • AmbienteChiapasNoticiasPrincipal

    Reconocen Semahn y Conafor a combatientes de incendios forestales

    julio 12, 2024
    By Ery Acuña
  • InternacionalPrincipal

    Corea del Sur indulta al jefe de Samsung para “superar la crisis económica”

    agosto 20, 2022
    By Pablo Zavala Penilla
  • NegociosPrincipal

    El Bundesbank espera un fuerte crecimiento económico de Alemania en verano

    agosto 28, 2021
    By Mariana Herrera
  • Gobernador ChiapasNoticiasPrincipalSalud

    Pide Rutilio Escandón a su Gabinete redoblar esfuerzos ante emergencia sanitaria por COVID-19

    mayo 1, 2020
    By Diseñador Agencia Sur
0

Te recomendamos:

  • CulturaGenialidades

    Protagonistas de ‘Batman’ dicen estar “asustados y muy emocionados” por respuesta del público

  • Deportes

    Astros del fútbol no están en Tokio, sino con sus clubes

  • ChiapasNoticias

    En temporada navideña los ciudadanos debemos hacer uso responsable del 911: Llaven Abarca

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

junio 2026
D L M X J V S
 123456
78910111213
14151617181920
21222324252627
282930  
« May    

Publicidad

Lo más reciente

  • mayo 31, 2026

    Desde Chiapas, respaldan a Claudia Sheinbaum a dos años del triunfo del Segundo Piso de la Cuarta Transformación

  • mayo 30, 2026

    Eduardo Ramírez fortalece protección ambiental con nueva reserva natural en Tzimol

  • mayo 29, 2026

    Eduardo Ramírez impulsa infraestructura educativa y carretera en Tzimol

  • mayo 28, 2026

    Eduardo Ramírez reafirma compromiso con la paz y la prosperidad en Bejucal de Ocampo y Amatenango de la Frontera

  • mayo 28, 2026

    Eduardo Ramírez entrega escrituras y fortalece certeza jurídica para familias chiapanecas

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.