INCIBE informa de un fallo en el gestor de contraseñas de Apple que puede provocar un robo de credenciales

El Instituto Nacional de Ciberseguridad informa en su boletín semanal de seguridad de un fallo de seguridad en el software de gestión de contraseñas de Apple (Keychain) tanto en ordenadores Mac (OS X) como en dispositivos iPhone e iPad (iOS). Para que un ciberdelincuente consiga acceso a contraseñas es necesario que comprometan los dispositivos con alguna aplicación maliciosa, por lo que se debe extremar las precauciones con las aplicaciones que se descarguen de la AppStore y comprobar de la fiabilidad de las mismas.
El boletín incluye otros cuatro avisos de seguridad, de los que destaca el descubierto en teclados de varios modelos de dispositivos móviles Samsung, un fallo que podría ser utilizado por delincuentes con el objetivo de obtener información sensible de los usuarios como contraseñas, datos bancarios, etc. y también para espiarles: grabar videos, tomar fotos, etc.
Asimismo, se añade el fallo detectado en LastPass, el famoso servicio de gestión de contraseñas, que ha confirmado un acceso no autorizado en sus sistemas. Según su investigación, los datos de los usuarios que se han visto comprometidos son: dirección de correo electrónico, recordatorio de contraseñas así como el hash de autentificación para el acceso a la cuenta.
Por otro lado, la Oficina de Seguridad del Internauta (OSI) de INCIBE ha elaborado una infografía que muestra de manera resumida cuál es el nivel de seguridad de las aplicaciones de mensajería instantánea más utilizadas en Android. Existen muchas apps que nos permiten mantener conversaciones y comunicarnos con quien queramos de manera inmediata, pero cada una de ellas ofrece unas medidas de seguridad distintas.
Otras informaciones que aparecen en el boletín:
- Una supuesta notificación DHL Express compromete tu seguridad
- ¿Viste esta foto tuya que está en Twitter?
- 5 sencillos pasos para disfrutar de los beneficios de una cultura de ciberseguridad en tu empresa
- ¿Tus servidores usan Windows 2003 Server? ¡Actualízate!
Consulta el boletín semanal de seguridad íntegramente