<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Contrasena</title> <atom:link href="http://www.dragonjar.org/tag/contrasena/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>ClaveHotmail.com cometiendo delitos desde el 2007</title><link>http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml</link> <comments>http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml#comments</comments> <pubDate>Tue, 13 Dec 2011 20:37:22 +0000</pubDate> <dc:creator>T3zL4</dc:creator> <category><![CDATA[Legislación y Ética]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[clave hotmail]]></category> <category><![CDATA[clavehotmail.com]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Hotmail]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[www.clavehotmail.com]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=10191</guid> <description><![CDATA[Hace un tiempo me entere de la existencia en el mercado de un supuesto servicio de recuperación de contraseñas para Hotmail y Facebook Colombiano, como esto es obviamente sospechoso decidí realizar una prueba para verificar cual era la forma en la que operaban, sabiendo desde el principio que debía tratarse de alguna técnica de ingeniería [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-1.png" width="240" title="ClaveHotmail.com cometiendo delitos desde el 2007" alt="ClaveHotmail Fraude 1 ClaveHotmail.com cometiendo delitos desde el 2007" /></p><p>Hace un tiempo me entere de la existencia en el mercado de un supuesto servicio de recuperación de <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> para <a
href="http://www.dragonjar.org/tag/hotmail" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hotmail">Hotmail</a> y <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> Colombiano, como esto es obviamente sospechoso decidí realizar una prueba para verificar cual era la forma en la que operaban, sabiendo desde el principio que debía tratarse de alguna técnica de ingeniería social o <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">phishing</a> avanzado.</p><p>El supuesto <em><strong>“servicio legal”</strong></em> es ofrecido desde el 2007 como su creador lo anuncia en www.<a
href="http://www.dragonjar.org/tag/clavehotmail-com" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con clavehotmail.com">clavehotmail.com</a> haciendo alusión a investigaciones de tipo privado que atrapa infieles.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-1.png"><img
class="aligncenter size-full wp-image-10195" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-1.png" alt="ClaveHotmail Fraude 1 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="366" /></a></p><p>Así pues me decidí a solicitar un nuevo servicio por el que cobran <em><strong>$35.000 (unos 20 USD)</strong></em> y que se paga solo si resulta exitoso el robo de la contraseña de Hotmail o Facebook, para obtener la contraseña utilicé cuentas falsas creadas específicamente para este fin (que estarán censuradas).</p><p>Para fines de este articulo en la comunidad dragonjar, el correo del solicitante será<strong> abc@gmail.com </strong>y el de la víctima<strong> def@hotmail.com</strong>, después de realizada la solicitud envían al correo del solicitante unas instrucciones y un <strong>PIN</strong> con lo que podrá hacer seguimiento al estado de su solicitud como se muestra a continuación.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-2.png"><img
class="aligncenter size-full wp-image-10193" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-2.png" alt="ClaveHotmail Fraude 2 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="386" /></a></p><p>Importante ver la seriedad con la que intentan impresionar estos delincuentes, tenemos que decirles que tenemos mucho tiempo para hacerles perder de ser necesario, para nosotros esto no es perder el tiempo, ¡esto es lo que nos apasiona!</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-3.png"><img
class="aligncenter size-full wp-image-10197" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-3.png" alt="ClaveHotmail Fraude 3 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="354" /></a></p><p>Al entrar a verificar el estado de mi solicitud me encuentro con la siguiente plataforma que tiene varias opciones y donde de ser efectivo el robo de la contraseña se mostraran 2 imágenes del buzón de entrada. El que quiera saber más acerca de las opciones con el PIN puede entrar y verificar las opciones disponibles.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-4.png"><img
class="aligncenter  wp-image-10206" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-4.png" alt="ClaveHotmail Fraude 4 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="297" /></a></p><p>8 horas después de realizada la solicitud apareció como por obra de magia en la bandeja de entrada de la victima este correo electrónico.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-5.png"><img
class="aligncenter size-full wp-image-10201" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-5.png" alt="ClaveHotmail Fraude 5 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="350" /></a></p><p>Revisando el origen del correo enviado nos arroja las siguientes características</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-6.png"><img
class="aligncenter size-full wp-image-10203" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-6.png" alt="ClaveHotmail Fraude 6 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="541" /></a></p><p>Y verificando a donde apunta la dirección IP se obtiene lo siguiente:</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-7.png"><img
class="aligncenter size-full wp-image-10205" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-7.png" alt="ClaveHotmail Fraude 7 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="772" /></a></p><p>Al abrir el correo electrónico debo admitir que esperaba algo mas que un clásico y triste PHISHING, que además de conocido es claramente penalizado por la <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2009/ley_1273_2009.html">LEY 1273 DE 2009 sobre delitos informáticos en Colombia (artículos 269F y 269G)</a>, por lo que el dueño del servicio aunque no lo crea (debe ser así por la gran cantidad de información que tiene disponible en la red) es un <a
href="http://www.dragonjar.org/tag/delincuente" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Delincuente">delincuente</a> informático y puede tener de 4 a 7 años de prisión en una cárcel Colombiana, como la modelo de Bogotá.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-8.png"><img
class="aligncenter size-full wp-image-10196" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-8.png" alt="ClaveHotmail Fraude 8 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="253" /></a></p><p>De hecho en su apartado de <em><strong>&#8220;Ayuda y soporte&#8221;</strong></em> específicamente en <strong><em>&#8220;Preguntas frecuentes&#8221;</em></strong> tienen una espacio dentro de estas preguntas dedicado exclusivamente a resolver las <em><strong>&#8220;PREGUNTAS ACERCA DE LAS LEYES INFORMÁTICAS&#8221;</strong></em>, donde con pobres argumentos sin fundamentos legales intenta convencer a sus clientes que el servicio es <em><strong>&#8220;Legal&#8221;</strong></em>, cuando cualquiera que pueda leer el <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2000/ley_0599_2000_pr010.html#269F">Artículo 269F. Violación De Datos Personales</a> y el <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2000/ley_0599_2000_pr010.html#269G">Artículo 269G. Suplantación De Sitios Web Para Capturar Datos Personales</a> de la <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2009/ley_1273_2009.html">LEY 1273 DE 2009</a> para delitos informáticos en Colombia, puede comprobar que claramente lo que se realiza en ClaveHotmail.com es un delito informático.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-15.png"><img
class="aligncenter size-full wp-image-10230" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-15.png" alt="ClaveHotmail Fraude 15 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="664" /></a></p><p>Después de no atender la solicitud del correo electrónico fraudulento la probabilidad en la verificación del caso es del 0% como muestra la siguiente imagen.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-9.png"><img
class="aligncenter size-full wp-image-10194" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-9.png" alt="ClaveHotmail Fraude 9 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="252" /></a></p><p>¿Pero quién está detrás de este caso donde 4.483 personas han creído en que el servicio es legal?</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-10.png"><img
class="aligncenter size-full wp-image-10198" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-10.png" alt="ClaveHotmail Fraude 10 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="373" /></a></p><p>Que incluso a engañado a los periodistas de la revista Aló, donde lo referenciaron en el 2010 y <a
href="http://www.eltiempo.com/archivo/documento/CMS-7820824">hasta lo publicaron en la versión online de ElTiempo.com</a><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-14.png"><img
class="aligncenter size-full wp-image-10206" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-14.png" alt="ClaveHotmail Fraude 14 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="387" /></a></p><p>Ahora suponiendo con base en las estadísticas de la web www.clavehotmail.com que indica que el 85% de probabilidad es favorable para conseguir una contraseña, es decir que 3.810 han logrado un <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a> por $35.000, y que realizando una simple operación entrega un gran total de $133’350.000 deja al descubierto el gran negocio que es para un delincuente realizar este tipo de operaciones sobre personas incautas.</p><p>Algo que no se puede negar fácilmente debido a la clara relación que tiene la página del phisher con la web fraudulenta.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-11.png"><img
class="aligncenter size-full wp-image-10200" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-11.png" alt="ClaveHotmail Fraude 11 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="296" /></a></p><p>Convirtiendo a el señor responsable de todo esto <strong>DANIEL RINCÓN </strong>de<strong> TULUÁ VALLE</strong>, en un delincuente con 4 años de trayectoria.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-12.png"><img
class="aligncenter size-full wp-image-10202" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-12.png" alt="ClaveHotmail Fraude 12 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="492" /></a></p><p>Gracias a Google se encontró algo más de información, la cual es importante para identificar al responsable de este delito informático.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-13.png"><img
class="aligncenter size-full wp-image-10204" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-13.png" alt="ClaveHotmail Fraude 13 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="636" /></a>Acá aparece la dirección de contacto, el correo electrónico y número de teléfono.</p><p>Por último algunas recomendaciones de seguridad tomadas de varios sitios para evitar caer en este tipo de delitos.</p><ul><li>No hagas click a enlaces que vienen en correos electrónicos.</li><li>Para visitar una página introduce la dirección en la barra de direcciones.</li><li>Disminuye la cantidad de correo no deseado que recibes.</li><li>No proporciones información confidencial.</li><li>Nunca envíes información confidencial por correo electrónico.</li><li>Actualizar su sistema operativo, antivirus y firewall.</li></ul><p>Por último esperamos que las autoridades correspondientes tomen cartas en el asunto y cuanto antes tomen medidas para evitar que este tipo de sitios sigan operando y sobre todo se tomen las medidas contra las personas que están detrás de esto.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a
href="http://www.dragonjar.org/usando-google-para-descifrar-password-md5.xhtml" title="Usando Google para descifrar Password MD5">Usando Google para descifrar Password MD5</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>¿Cómo Recuperar una Cuenta de Twitter?</title><link>http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml</link> <comments>http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml#comments</comments> <pubDate>Mon, 29 Aug 2011 03:05:56 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Privacidad]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Consejos]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Correo]]></category> <category><![CDATA[Delincuente]]></category> <category><![CDATA[Evitar]]></category> <category><![CDATA[Robar]]></category> <category><![CDATA[Robo]]></category> <category><![CDATA[Twitter]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7022</guid> <description><![CDATA[Continuando la linea de artículos que prometimos sacar después de lo sucedido con @internautismo (Noticia, Desenlace I y II) para que las personas aprendan a recuperar fácilmente sus cuentas de Hotmail, Messenger, Facebook&#8230; ahora les traigo las instrucciones para recuperar cuentas de Twitter. Twitter es una de las red sociales con mas crecimiento en los últimos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/08/Twitter.png" width="240" title="¿Cómo Recuperar una Cuenta de Twitter? " alt="Twitter ¿Cómo Recuperar una Cuenta de Twitter? " /></p><p>Continuando la linea de artículos que prometimos <a
href="http://www.dragonjar.org/tag/sacar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sacar">sacar</a> después de lo sucedido con <a
href="http://twitter.com/#!/internautismo">@internautismo</a> (<a
href="http://www.elcolombiano.com/BancoConocimiento/H/hackearon_a_internautismo_cronico_en_twitter_y_facebook/hackearon_a_internautismo_cronico_en_twitter_y_facebook.asp?Todos=0">Noticia</a>, <a
href="http://twitter.com/#!/internautismo/statuses/107312179576971264">Desenlace I</a> y <a
href="http://facebook.com/internautismocronico/posts/10150296523129269">II</a>) para que las personas aprendan a <a
href="http://www.dragonjar.org/tag/recuperar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recuperar">recuperar</a> fácilmente sus cuentas de <a
href="http://www.dragonjar.org/recuperar-cuenta-de-msn-messenger-hotmail-legalmente.xhtml">Hotmail, Messenger</a>, <a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml">Facebook</a>&#8230; ahora les traigo las<a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml"> instrucciones para recuperar cuentas de Twitter</a>.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/Recuperar-Twitter.jpg"><img
class="alignnone size-full wp-image-7031" title="Como Recuperar Twitter" src="http://www.dragonjar.org/wp-content/uploads/2011/08/Recuperar-Twitter.jpg" alt="Recuperar Twitter ¿Cómo Recuperar una Cuenta de Twitter? " width="580" height="227" /></a></p><p><a
href="http://www.dragonjar.org/tag/twitter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Twitter">Twitter</a> es una de las red sociales con mas crecimiento en los últimos años, ya que de forma simple permite a cualquier persona desde virtualmente <em>&#8220;cualquier parte&#8221;</em> publicar pequeñas piezas de texto <em>(no mas de 140 caracteres)</em> que puede ser visualizada por otras personas instantáneamente, lo que la ha convertido en una herramienta muy útil para personas, medios de comunicación, famosos, <del>y una que otra revolución</del> etc&#8230;<span
id="more-7022"></span></p><p>Para algunas personas perder su cuenta de Twitter es mucho peor que perder un ser querido y si <a
href="http://www.youtube.com/watch?v=PJrdPX1czoo">no pueden a acceder a ella pierden la cabeza</a>, por eso <del>(antes que alguien comenta una locura)</del> escribimos estas lineas, para que cualquier persona pueda recuperar su cuenta de Twitter fácilmente, utilizando los medios que esta red social nos proporciona.</p><p>Lo primero que debemos hacer <del>si es que no lo has hecho</del> es <a
href="http://twitter.com/account/resend_password">ingresar a este formulario</a> <em>(el aspecto de estos formularios puede cambiar con el tiempo, pero la esencia NO, por lo que este articulo debe servirte aunque el sitio parezca diferente)</em>, donde nos piden nuestra cuenta de correo electrónico y un código CAPTCHA.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/Recuperar-Twitter-1.jpg"><img
class="alignnone size-full wp-image-7027" title="Recuperar cuenta Twitter" src="http://www.dragonjar.org/wp-content/uploads/2011/08/Recuperar-Twitter-1.jpg" alt="Recuperar Twitter 1 ¿Cómo Recuperar una Cuenta de Twitter? " width="580" height="379" /></a></p><p>Si todo sale bien, a tu correo llegara un enlace por el cual puedes cambiar tu contraseña fácilmente, pero si estas leyendo este articulo, lo mas seguro es que tu cuenta de correo electrónico también fue comprometida <em>(<a
href="http://www.dragonjar.org/recuperar-cuenta-de-msn-messenger-hotmail-legalmente.xhtml">ver recuperar cuentas de hotmail</a>)</em> y no puedes recuperar tu contraseña por este medio, en estos casos Twitter pone a nuestra disposición el siguiente procedimiento para que de todas formas podamos recuperar nuestra cuenta.</p><p><a
href="http://support.twitter.com/groups/32-something-s-not-working/topics/115-can-t-login/articles/371589-mi-cuenta-ha-sido-comprometida-hackeada-y-no-puedo-entrar">Entramos a esta dirección dentro del centro de ayuda de Twitter</a> y buscamos el enlace <em><strong><a
href="http://support.twitter.com/requests/new">&#8220;solicitud de ayuda&#8221;</a>&#8230;</strong></em></p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/Recuperar-Twitter-2.jpg"><img
class="alignnone size-full wp-image-7028" title="Recuperar Control Twitter" src="http://www.dragonjar.org/wp-content/uploads/2011/08/Recuperar-Twitter-2.jpg" alt="Recuperar Twitter 2 ¿Cómo Recuperar una Cuenta de Twitter? " width="580" height="400" /></a></p><p>Una vez en el menú <em><strong>AYUDA</strong></em> de Twitter elegimos la opción <em><strong><a
href="http://support.twitter.com/forms/general">&#8220;Todo lo demás&#8221;</a>&#8230;</strong></em></p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/Recuperar-Twitter-3.jpg"><img
class="size-full wp-image-7029 aligncenter" title="Recuperar Cuenta Hackeada de Twitter" src="http://www.dragonjar.org/wp-content/uploads/2011/08/Recuperar-Twitter-3.jpg" alt="Recuperar Twitter 3 ¿Cómo Recuperar una Cuenta de Twitter? " width="580" height="391" /></a></p><p>Encontraremos un formulario de contacto, donde debemos seleccionar la opción <em><strong>&#8220;<a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a> o cuenta hackeada&#8221;</strong></em> y llenar <strong>TODA</strong> la información que nos solicitan&#8230;</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/Recuperar-Twitter-4.jpg"><img
class="alignnone size-full wp-image-7030" title="Recuperar Twitter Robado" src="http://www.dragonjar.org/wp-content/uploads/2011/08/Recuperar-Twitter-4.jpg" alt="Recuperar Twitter 4 ¿Cómo Recuperar una Cuenta de Twitter? " width="580" height="406" /></a></p><p>Después de estos pasos, solo debemos esperar que se comuniquen con nosotros para restablecer nuestros acceso a la cuenta de Twitter y LISTO&#8230;</p><p>Recuerda que por lo menos en Colombia, el acceso NO AUTORIZADO a tu información privada <em>(en esta categoría están incluidas las redes sociales y cuentas de correo)</em> es penalizado <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2000/ley_0599_2000_pr010.html#269F" rel="nofollow" target="_blank">en el ARTICULO 269F de la ley 1273 del 2009</a>, por lo que es recomendable denunciar el caso a las autoridades pertinentes para que este delito no quede impune.</p><h2>Algunos <a
href="http://www.dragonjar.org/tag/consejos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Consejos">consejos</a> adicionales POST recuperación:</h2><ul><li>NO ingresar a tus cuentas de correos o <a
title="redes sociales" href="http://www.dragonjar.org/tag/redes-sociales">redes sociales</a>, desde conexiones publicas <em>(Centros Comerciales, Universidades, Congresos, Terminales, Aeropuertos, Restaurantes, Etc…)</em> y desconfía de cualquier conexión que este abierta <em>(sin <a
title="seguridad" href="http://www.dragonjar.org/">seguridad</a>)</em>.</li><li>Analizar tu computador y todos los computadores desde donde accedes a tu cuenta, con un software <a
href="http://www.dragonjar.org/anti-keylogger/">Anti Keyloggers</a> y un buen <a
href="http://www.dragonjar.org/anti-virus/">Anti Virus</a> ya que el uso de estas herramientas es un método comúnmente utilizado para <a
href="http://www.dragonjar.org/tag/robar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Robar">robar</a> tus datos de acceso.</li><li>No abras archivos adjuntos, ni accedas a enlaces de personas desconocidas, si la persona que te lo envía es conocida, preguntale primero qué es antes de abrirlo, muchas veces el malware envía enlaces y adjuntos maliciosos desde las cuentas de tus conocidos sin que ellos se enteren.</li><li>Utiliza una contraseña segura, que tenga mínimo 8 caracteres combinados entre números, letras y símbolos <em>(#@!*&amp;^%. etc..)</em> que sea fácil de recordar, pero difícil de adivinar.</li><li>Nunca publiques tu <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a>, y si  es de vida o muerte hacerlo, cambia tu contraseña y tu pregunta secreta, tan pronto puedas hacerlo.</li></ul><p>Ademas es recomendable que te leas los <a
href="http://www.dragonjar.org/consejos-para-hacer-correcto-uso-de-las-redes-sociales.xhtml">Consejos para hacer correcto uso de las redes sociales</a> y la <a
href="http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml">guía para configurar la privacidad en las redes sociales</a> , como también los pasos para recuperar cuentas de <a
href="http://www.dragonjar.org/recuperar-cuenta-de-msn-messenger-hotmail-legalmente.xhtml">Hotmail, Messenger</a> y <a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml">Facebook</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/revisa-tu-privacidad-en-facebook.xhtml" title="Revisa tu privacidad en Facebook">Revisa tu privacidad en Facebook</a></li><li><a
href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>¿Cómo Recuperar una Cuenta de Facebook?</title><link>http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml</link> <comments>http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml#comments</comments> <pubDate>Sun, 28 Aug 2011 03:22:55 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Privacidad]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Consejos]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Correo]]></category> <category><![CDATA[Delincuente]]></category> <category><![CDATA[Evitar]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Robar]]></category> <category><![CDATA[Robo]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3416</guid> <description><![CDATA[Después de colaborarle a nuestros amigos de Internautismo Crónico a recuperar sus cuentas de Twitter y Facebook, prometimos escribir sobre la metodología utilizada para que otras personas que puedan enfrentar una situación parecida, sepan que hacer para recuperar sus cuentas, ya publicamos como recuperar las cuentas de MSN Messenger / Hotmail y Twitter, a continuación [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2009/11/Recuperar-Facebook.jpg" width="240" title="¿Cómo Recuperar una Cuenta de Facebook?" alt="Recuperar Facebook ¿Cómo Recuperar una Cuenta de Facebook?" /></p><p>Después de <a
href="http://www.elcolombiano.com/BancoConocimiento/H/hackearon_a_internautismo_cronico_en_twitter_y_facebook/hackearon_a_internautismo_cronico_en_twitter_y_facebook.asp?CodSeccion=242">colaborarle a nuestros amigos de Internautismo Crónico a recuperar</a> sus <a
href="http://twitter.com/#!/internautismo/statuses/107312179576971264">cuentas de Twitter</a> y <a
href="http://www.facebook.com/internautismocronico/posts/10150296523129269">Facebook</a>, prometimos escribir sobre la metodología utilizada para que otras personas que puedan enfrentar una situación parecida, sepan que hacer para recuperar sus cuentas, ya publicamos <a
href="http://www.dragonjar.org/recuperar-cuenta-de-msn-messenger-hotmail-legalmente.xhtml">como recuperar las cuentas de MSN Messenger / Hotmail</a> y <a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml">Twitter</a>, a continuación les dejo los <a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml">pasos para Recuperar una cuenta de Facebook</a>.</p><p>….</p><p>Las cuentas de <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> se ha convertido en uno de los principales objetivos para los delincuentes informáticos hoy en día, ya que una <a
href="http://comunidad.dragonjar.org/f150/tu-cuenta-de-facebook-vale-100-us-8365/">cuenta robada de Facebook cuesta al rededor de $100USD en el mercado negro</a> y con ella un <a
href="http://www.dragonjar.org/tag/delincuente" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Delincuente">delincuente</a> puede suplantar la identidad de la víctima, sacar créditos a nombre de ella, también podría hacer parecer a sus contactos que le robaron todo en una ciudad que no conoce, se quedo sin dinero y necesita que le envíen para poder volver a casa, <em>¿y quien no ayudaría a un familiar que esta en apuros?</em>, una vez el malhechor se hace a una de estas cuentas puede intentar infectar a la lista de contactos de la víctima con algún tipo de malware y así sacarle el máximo provecho a la inversión realizada.</p><p
style="text-align: center;"><img
class="alignnone" title="Recuperar Cuenta robada Facebook" src="http://farm3.static.flickr.com/2653/4134413455_42715c72a1_o.jpg" alt="4134413455 42715c72a1 o ¿Cómo Recuperar una Cuenta de Facebook?" width="500" height="181" /></p><p>Ahora que conoces cuan valiosa es para un delincuente informático tu cuenta de Facebook y cuanto mal puede causarte a ti y a tus contactos, es importante que cuides de ella, <a
href="http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml">utilizando claves fuertes</a>, ingresando siempre desde <a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml">la conexión segura de Facebook</a>, navegando desde computadores de confianza y no abriendo archivos adjuntos que no estas esperando.<span
id="more-3416"></span></p><p>Si lamentablemente has llegado tarde a estos consejos para <a
href="http://www.dragonjar.org/tag/evitar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Evitar">evitar</a> que roben tu cuenta, y ya has sido víctima de algún delincuente informático, no te eches a llorar que no todo esta perdido, Facebook es consciente de este tipo de robos y ha puesto a tu disposición una serie de herramientas para que puedas recuperar tu cuenta, en caso de que esta fuese robada.</p><p
style="text-align: center;"><img
class="alignnone" title="Recuperar Cuenta Facebook" src="http://farm3.static.flickr.com/2546/4135210646_627152b72c_o.jpg" alt="4135210646 627152b72c o ¿Cómo Recuperar una Cuenta de Facebook?" width="345" height="204" /></p><p>Existen 2 formas de recuperar tu contraseña de Facebook, la primera y mas sencilla de todas es utilizando el servicio &#8220;<a
href="http://www.facebook.com/reset.php?locale=es_LA">¿Has olvidado tu contraseña?</a>&#8220;, haciendo clic en el. Recibirás un mensaje de <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a> electrónico con los pasos que tienes que seguir para recuperar tu <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> de Facebook.</p><p>Si tu cuenta ha sido robada y tu correo electrónico también, <a
href="http://www.facebook.com/hacked/">no te preocupes aun puedes llenar este formulario diseñado especialmente para estos casos</a>, enviar la información que te piden sobre tu cuenta, para que los encargados en Facebook puedan  investigar tu caso y devolverte el acceso a tu cuenta de Facebook.</p><blockquote><p><strong>RECUERDA</strong> que en Colombia el acceso <strong>NO AUTORIZADO</strong> a tu información privada (y dentro de esta categoría se encuentran tus cuentas de correo, redes sociales, etc..) es penalizado por nuestra legislación como puedes ver en <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2000/ley_0599_2000_pr010.html#269F" rel="nofollow" target="_blank">el ARTICULO 269F de la ley 1273 del 2009</a>; Por tanto deberías plantearte hacer la denunciar respectiva a las autoridades pertinentes para que el delito no quede impune, como pasa en la mayoría de los casos.</p></blockquote><p>Como vez, es sencillo recuperar tu clave o cuenta de Facebook, solo recuerda tener mas cuidado la próxima vez para que no te vuelva a suceder.</p><h2>Algunos consejos adicionales POST recuperación:</h2><ul><li>Utiliza una contraseña segura, que tenga mínimo 8 caracteres combinados entre números, letras y símbolos <em>(#@!*&amp;^%. etc..)</em> que sea fácil de recordar, pero difícil de adivinar.</li><li>No abras archivos adjuntos, ni accedas a enlaces de personas desconocidas, si la persona que te lo envía es conocida, preguntale primero qué es antes de abrirlo, muchas veces el malware envía enlaces y adjuntos maliciosos desde las cuentas de tus conocidos sin que ellos se enteren.</li><li>NO ingresar a tus cuentas de correos o <a
title="redes sociales" href="http://www.dragonjar.org/tag/redes-sociales">redes sociales</a>, desde conexiones publicas <em>(Centros Comerciales, Universidades, Congresos, Terminales, Aeropuertos, Restaurantes, Etc…)</em> y desconfía de cualquier conexión que este abierta <em>(sin <a
title="seguridad" href="http://www.dragonjar.org/">seguridad</a>)</em>.</li><li>Analizar tu computador y todos los computadores desde donde accedes a tu cuenta, con un software <a
href="http://www.dragonjar.org/anti-keylogger/">Anti Keyloggers</a> y un buen <a
href="http://www.dragonjar.org/anti-virus/">Anti Virus</a> ya que el uso de estas herramientas es un método comúnmente utilizado para <a
href="http://www.dragonjar.org/tag/robar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Robar">robar</a> tus datos de acceso.</li><li>Nunca publiques tu clave, y si  es de vida o muerte hacerlo, cambia tu contraseña y tu pregunta secreta, tan pronto puedas hacerlo.</li></ul><p>Ademas es recomendable que te leas los <a
href="http://www.dragonjar.org/consejos-para-hacer-correcto-uso-de-las-redes-sociales.xhtml">Consejos para hacer correcto uso de las redes sociales</a> y la <a
href="http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml">guía para configurar la privacidad en las redes sociales</a> , como también los pasos para recuperar cuentas de <a
href="http://www.dragonjar.org/recuperar-cuenta-de-msn-messenger-hotmail-legalmente.xhtml">Hotmail, Messenger</a> y <a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml">Twitter</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/revisa-tu-privacidad-en-facebook.xhtml" title="Revisa tu privacidad en Facebook">Revisa tu privacidad en Facebook</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml/feed</wfw:commentRss> <slash:comments>299</slash:comments> </item> <item><title>Las peores Contraseñas para el iPhone, iPod o iPad</title><link>http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml</link> <comments>http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml#comments</comments> <pubDate>Mon, 13 Jun 2011 20:37:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Code]]></category> <category><![CDATA[codigo de inicio]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[iPad]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[Lock Screen]]></category> <category><![CDATA[malas]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[peores]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6579</guid> <description><![CDATA[Ya hemos visto en nuestra Comunidad DragonJAR las Las Peores 500 Contraseñas de Todos los Tiempos y Las peores Contraseñas en Español, ahora le toca el turno a las peores Contraseñas para el iPhone, iPod o iPad que gracias al desarrollador de Big Brother Camera Security, Daniel Amatay, quien recogía información anonima sobre las contraseñas utilizadas en su creación, podemos hacernos una [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/PeoresClavesiOS.jpg" width="240" title="Las peores Contraseñas para el iPhone, iPod o iPad " alt="PeoresClavesiOS Las peores Contraseñas para el iPhone, iPod o iPad " /></p><p>Ya hemos visto en nuestra Comunidad DragonJAR las <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">Las Peores 500 Contraseñas de Todos los Tiempos</a> y <a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml">Las peores Contraseñas en Español</a>, ahora le toca el turno a las <a
href="http://www.dragonjar.org/tag/peores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con peores">peores</a> <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">Contraseñas</a> para el <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, iPod o iPad que gracias al desarrollador de Big Brother Camera Security, Daniel Amatay, quien recogía información anonima sobre las contraseñas utilizadas en su creación, podemos hacernos una idea de los <a
href="http://www.dragonjar.org/tag/passwords" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Passwords">passwords</a> mas utilizados en iOS.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/06/PeoresClavesiOS.jpg"><img
class="alignnone size-full wp-image-6581" title="Las Peores claves para iPhone, iPad y iPod Touch" src="http://www.dragonjar.org/wp-content/uploads/2011/06/PeoresClavesiOS.jpg" alt="PeoresClavesiOS Las peores Contraseñas para el iPhone, iPod o iPad " width="552" height="429" /></a></p><p>De las <strong>204.508</strong> contraseñas ingresadas en el programa <a
href="http://itunes.apple.com/us/app/big-brother-camera-security/id384761367?mt=8">Big Brother Camera Security</a>, la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> <em><strong>1234</strong></em> fue utilizada 8.884 veces, lo que la convierte en la peor contraseña para utilizar en dispositivos iOS, seguida de <em><strong>0000</strong></em> que aparece 5.246 veces y <em><strong>2580</strong></em> que aparece 4.756 veces, el <strong>TOP 10 de peores Contraseñas para el iPhone, iPod o iPad es</strong>:<span
id="more-6579"></span></p><ol><li><strong>1234</strong></li><li><strong>0000</strong></li><li><strong>2580</strong></li><li><strong>1111</strong></li><li><strong>5555</strong></li><li><strong>5683</strong></li><li><strong>0852</strong></li><li><strong>2222</strong></li><li><strong>1212</strong></li><li><strong>1998</strong></li></ol><p>Esta informacion es especialmente sencible, ya que tu clave en iOS es la puerta de acceso a una gran cantidad de información que tienes configurada por defecto, como tus cuentas de correo, tus cuentas de redes sociales, informacion tan delicada como la almacenada en la aplicacion de Paypal, etc&#8230; si usas una de estas <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> te recomiendo seguir los siguientes consejos de seguridad para <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> en iOS.</p><h2>Recomendaciones para las Claves en iPHone, iPod Touch e iPad</h2><p>Para que tu código de seguridad en los dispositivos móviles de <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a>, sea mas fuerte, es recomendable que cambies el tipo de código de numérico, a alfanumérico, esto se hace ingresando a <strong>Ajustes/<a
title="General" href="http://www.dragonjar.org/category/general">General</a>/Bloqueo con código/</strong> y desactivas el <strong>“Código simple”</strong>como se muestra en la siguiente imagen.</p><p><a
href="http://dragonjar.s3-website-us-east-1.amazonaws.com/wp-content/uploads/2011/03/CodigoBloqueo5.jpg"><img
class="aligncenter" title="Contraseña segura iPhone" src="http://dragonjar.s3-website-us-east-1.amazonaws.com/wp-content/uploads/2011/03/CodigoBloqueo5.jpg" alt="CodigoBloqueo5 Las peores Contraseñas para el iPhone, iPod o iPad " width="580" height="649" /></a></p><p>Después de hacer esto, te solicitará tu código inicial de acceso y después te pedirá un nuevo código, esta vez no estaremos limitados a los 4 caracteres numéricos de antes, sino que podremos ingresar un nuevo código con la longitud que queramos, ademas alfanuméricos <a
rel="nofollow" href="http://comunidad.dragonjar.org/f150/los-10-mandamientos-del-password-9022/" target="_blank">(aquí encontraras varios consejos de como elegir un buen password)</a>.</p><p>Si lo tuyo no es recordar <a
title="contraseñas" rel="nofollow" href="http://www.dragonjar.org/tag/contrasenas" target="_blank">contraseñas</a>, puedes <a
href="http://www.youtube.com/watch?v=G_KJsnRa2a8">(si tienes tu dispositivo con jailbreak) instalar el AndroidLock</a>, una aplicación que podemos encontrar en Cydia, para reemplazar nuestra forma de iniciar, para que sea similar a la forma de iniciar en el Android (<a
rel="nofollow" href="http://www.appfaction.com/blog/wp-content/uploads/2010/09/Android_Lockscreen-for-iphone-4.png" target="_blank">figuras en vez de códigos</a>).</p><p>Cualquier comentario, duda o sugerencia pueden dejarla abajo…</p><p><strong>Mas Información:</strong><br
/> <a
href="http://amitay.us/blog/files/most_common_iphone_passcodes.php">Blog de Daniel Amitay</a></p><p>&nbsp;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/descargar-firmware-ios-para-iphone-ipod-touch-ipad-y-apple-tv.xhtml" title="Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV">Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml" title="Cuidado con los correos en tu iPhone o iPod Touch">Cuidado con los correos en tu iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-el-ipod-touch-2g-en-windows.xhtml" title="Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Windows">Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Recupera tu Password de FileZilla</title><link>http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml</link> <comments>http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml#comments</comments> <pubDate>Wed, 11 May 2011 16:36:17 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Cliente FileZilla]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[FileZilla]]></category> <category><![CDATA[FTP]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Recuperar]]></category> <category><![CDATA[Sacar]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6235</guid> <description><![CDATA[FilezillaPasswordDecryptor es una herramienta gratuita que te permite recuperar las contraseñas de tus servidores FTP almacenadas en FileZilla, funciona en Windows XP/Visita/7 y Server e incluye una versión portable por si has guardado tu cuenta FileZilla en mas de un computador (guiño Recupera tu Password de FileZilla guiño), permite guardar listas y es bastante rápido. [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/Password-Filezilla.jpg" width="240" title="Recupera tu Password de FileZilla" alt="Password Filezilla Recupera tu Password de FileZilla" /></p><p>FilezillaPasswordDecryptor es una herramienta gratuita que te permite <a
href="http://www.dragonjar.org/tag/recuperar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recuperar">recuperar</a> las <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> de tus servidores <a
href="http://www.dragonjar.org/tag/ftp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FTP">FTP</a> almacenadas en <a
href="http://www.dragonjar.org/tag/filezilla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FileZilla">FileZilla</a>, funciona en Windows XP/Visita/7 y Server e incluye una versión portable por si has guardado tu cuenta <a
href="http://www.dragonjar.org/tag/filezilla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FileZilla">FileZilla</a> en mas de un computador (guiño <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Recupera tu Password de FileZilla" class='wp-smiley' title="Recupera tu Password de FileZilla" /> Recupera tu <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">Password</a> de FileZilla guiño), permite guardar listas y es bastante rápido.</p><p
style="text-align: center;"><img
class="alignnone" title="Recupera tu Password de Filezilla" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Password-Filezilla.jpg" alt="Password Filezilla Recupera tu Password de FileZilla" width="580" height="432" /></p><p><span
id="more-6235"></span>El mismo ejecutable que nos arroja esta bonita interface, si es ejecutado por linea de comandos y con un archivo como parámetro, nos guardará automáticamente las <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> de FileZilla que encuentre en la maquina, algo muy útil si queremos automatizar el proceso recuperar nuestra <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> de todos los computadores donde la hemos dejado, <del>sin levantar sospecha</del>.</p><p><img
class="aligncenter" title="Recupera tu Clave de Filezilla" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Clave-Filezilla.jpg" alt="Clave Filezilla Recupera tu Password de FileZilla" width="580" height="296" /></p><p>Aunque esta herramienta no es tan potente como otras que te permiten recupera TODAS las contraseñas almacenadas en tu equipo, es una buena opción a tener en cuenta si lo que deseas recuperar es solo tu cuenta de FileZilla.</p><p><strong>Más Información:</strong><br
/> <a
href="http://securityxploded.com/filezilla-password-decryptor.php">Pagina Oficial de FilezillaPasswordDecryptor</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a
href="http://www.dragonjar.org/cambiar-password-de-switch-cisco.xhtml" title="Cambiar Password de Switch CISCO">Cambiar Password de Switch CISCO</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Cambia tu clave maestra en LastPass</title><link>http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml</link> <comments>http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml#comments</comments> <pubDate>Sat, 30 Apr 2011 16:46:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Claves]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[lastpass]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6222</guid> <description><![CDATA[LastPass es uno de los mejores servicios para almacenar tus contraseñas en la nube y olvidarte de tener que recordar cada una de ellas, cuenta con multiples opciones que la diferencian de las demás alternativas, como su integración con multiples navegadores y dispositivos móviles, la posibilidad de utilizar claves desechables y la seguridad que nos ofrece su infraestructura. Pero esta seguridad ofrecida [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/LastPass.jpg" width="240" title="Cambia tu clave maestra en LastPass" alt="LastPass Cambia tu clave maestra en LastPass" /></p><p><a
href="http://www.dragonjar.org/tag/lastpass" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con lastpass">LastPass</a> es uno de los mejores servicios para almacenar tus <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> en la nube y olvidarte de tener que recordar cada una de ellas, cuenta con multiples opciones que la diferencian de las demás alternativas, como su integración con multiples navegadores y dispositivos móviles, la posibilidad de utilizar <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> desechables y la <a
href="https://lastpass.com/whylastpass_technology.php">seguridad que nos ofrece su infraestructura</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Cambia tu clave en LastPass.com" src="http://www.dragonjar.org/wp-content/uploads/2011/05/LastPass.jpg" alt="LastPass Cambia tu clave maestra en LastPass" width="568" height="146" /></p><p>Pero esta seguridad ofrecida se ha puesto en duda, después que <a
href="http://blog.lastpass.com/2011/05/lastpass-security-notification.html">desde su blog oficial anunciaran</a> la detección de una anomalia en el trafico de su base de datos, por lo que esperando lo peor, nos advierten de cambiar nuestra contraseña maestra cuanto antes.<span
id="more-6222"></span></p><p>En la fuga de información es posible que se filtraran los correos electrónicos y los hash de las claves, por tanto la seguridad de la información almacenada en tu cuenta depende, en gran medida de la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> maestra que utilizaras para guardarla, si es una <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> que se encuentre facilmente en un diccionario, cambiala inmediatamente, si por el contrario utilizaste una <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> fuerte, puedes estar un poco mas tranquilo, pero igualmente es recomendable que cambies tu <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a>.</p><p>Aunque la medida adoptada por LastPass es un poco paranoica, me parece bastante acertado que avisaran a sus clientes sobre esta anomalia, previniendo así un daño mayor a sus clientes si una fuga de información fué llevada a cabo.</p><p>PD. En estos momentos el cambio de contraseña esta bastante saturado, por la cantidad de personas que lo están realizando al mismo tiempo, si tu clave es debil, te recomiendo que insistas hasta que puedas cambiarla, de lo contrario puedes esperar un poco mas hasta que el servicio se normalice.</p><h2 style="text-align: center;"><a
href="http://www.lastpass.com">Visita LastPass.com</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://blog.lastpass.com/2011/05/lastpass-security-notification.html">LastPass Security Notification</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</title><link>http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml</link> <comments>http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml#comments</comments> <pubDate>Tue, 29 Mar 2011 19:16:23 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Code]]></category> <category><![CDATA[codigo de inicio]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Eliminar]]></category> <category><![CDATA[iPad]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[Lock Screen]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Recuperar]]></category> <category><![CDATA[Saltar]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5961</guid> <description><![CDATA[Una de las principales barreras que protege la seguridad de nuestra información en los dispositivos móviles de Apple (iPhone,iPad,iPod Touch) es el código de seguridad que debemos ingresar para poder acceder a nuestro dispositivo, ya sea para sincronizarlo, sacar información o ejecutar las aplicaciones instaladas, siempre es necesario ingresar este código de seguridad para poder [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/03/CodigoBloqueo0.jpg" width="240" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad" alt="CodigoBloqueo0 Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad" /></p><p>Una de las principales barreras que protege la seguridad de nuestra información  en los dispositivos móviles de <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a> (iPhone,<a
href="http://www.dragonjar.org/tag/ipad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iPad">iPad</a>,<a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a>) es el código de seguridad que debemos ingresar para poder acceder a nuestro dispositivo, ya sea para sincronizarlo, sacar información o ejecutar las aplicaciones instaladas, siempre es necesario ingresar este código de seguridad para poder realizar estos procesos.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/03/CodigoBloqueo1.jpg"><img
class="aligncenter size-full wp-image-5969" title="Saltar Código Bloqueo iPhone, iPad, iPod Touch" src="http://www.dragonjar.org/wp-content/uploads/2011/03/CodigoBloqueo1.jpg" alt="CodigoBloqueo1 Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad" width="580" height="870" /></a></p><p>Pero&#8230; como todo sistema donde el usuario debe registrar una secuencia de caracteres o números, para volver a introducirlos como credenciales de acceso, es normal que muchos de ellos olviden el código de 4 dígitos que deben proporcionar y no puedan acceder a la información almacenada en su Gadget. En este articulo veremos algunas de las opciones que tenemos para poder <a
href="http://www.dragonjar.org/tag/recuperar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recuperar">recuperar</a> o eliminar este código de seguridad y como fortalecer un poco esta medida de seguridad.<span
id="more-5961"></span></p><h2>Eliminar código de seguridad del iPhone iPad iPod Touch</h2><p>Algunos sitios como <a
href="http://www.whatsmypass.com/iphone-password-bypass">What&#8217;s my Pass</a> afirman que eliminando el archivo <em><strong>/var/Keychains/keychain-2.db</strong></em> se puede saltar esta barrera de seguridad&#8230; Pero yo he probado este método con un iPhone 4 e iOS 4.2.1 sin resultados positivos, de hecho encontré una ruta alternativa para el mismo archivo en <em><strong>/private/var/Keychains/keychain-2.db</strong></em> pero puedes intentarlo tu a ver si te da resultado.</p><p>Necesitas el programa<a
href="http://www.macroplant.com/iphoneexplorer/"> iPhone Explorer</a> que permite examinar los archivos de tu dispositivo móvil desde la raíz (existe versión para Mac y Windows solamente)</p><p>Luego ingresas a la ruta <em><strong>/var/Keychains/keychain-2.db</strong></em> y borras el archivo, recuerda realizar una copia de seguridad de este archivo ya que en el se almacenan todas las <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> que tengas guardadas en tu gadget.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/03/CodigoBloqueo2.jpg"><img
class="aligncenter size-full wp-image-5970" title="Saltar bloqueo iPhone" src="http://www.dragonjar.org/wp-content/uploads/2011/03/CodigoBloqueo2.jpg" alt="CodigoBloqueo2 Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad" width="580" height="659" /></a></p><p>Después mantén pulsados los botones home (redondo) y power (arriba) hasta que se apague tu dispositivo, luego presiona el botón power 3 segundos para volver a prenderlo, en teoría cuando lo hagas ya no debería solicitarte el código de acceso.</p><p><strong>PD.</strong> si el gadget no es tuyo, por lo menos podremos sacar un poco de información de ese archivo, como cuentas de <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a> para escribirle al dueño y poder devolverle el dispositivo.</p><h2>Averiguar código de seguridad del iPhone iPad iPod Touch por fuerza bruta</h2><p>Podemos intentar averiguar la combinación del código de acceso para nuestro dispositivo, ya que muchas veces utilizamos <strong><em>&#8220;muletillas&#8221;</em></strong> como el <em><strong>1234</strong></em>, <em><strong>4321</strong></em>, <em><strong>2580</strong></em> o <em><strong>0852</strong></em> por ser fáciles de recordar o somos muy evidentes a la hora de ingresar el código facilitando el <a
href="http://en.wikipedia.org/wiki/Shoulder_surfing_%28computer_security%29">shoulder surfers</a>, pero este proceso puede ser demorado ya que si excedes la cantidad máxima de intentos fallidos el dispositivo empieza a penalizarte y cada vez te demoraras mas para ingresar una nueva combinación.</p><p>Afortunadamente existe un software comercial desarrollado por la empresa <a
href="http://www.elcomsoft.com/eppb.html">Elcomsoft llamado Phone Password Breaker</a> el cual permite realizar un ataque de fuerza bruta a nuestro dispositivo para averiguar cual es el código solicitado al iniciar, para ello solo debemos proporcionar el archivo <strong><em>manifest.plist</em></strong> dentro de los backups que tengamos de nuestro dispositivo (estos son realizados automáticamente por el iTunes) y como por defecto los dispositivos móviles de Apple solo permite números con una longitud máxima de 4 caracteres (esto puede ser modificado y mas adelante veremos como) este tipo de ataques es bastante efectivo.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/03/CodigoBloqueo4.jpg"><img
class="aligncenter size-full wp-image-5971" title="Fuerza Bruta Código iPhone" src="http://www.dragonjar.org/wp-content/uploads/2011/03/CodigoBloqueo4.jpg" alt="CodigoBloqueo4 Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad" width="566" height="584" /></a></p><p><strong>La ruta de los backups de iTunes para los diferentes sistemas operativos es:</strong></p><ul><li><strong>Mac OS X:</strong> ~/Library/Application Support/MobileSync/Backup/</li><li><strong>Windows XP:</strong> \Documents and Settings\<strong>(usuario)</strong>\Application Data\Apple Computer\MobileSync\Backup\</li><li><strong>Windows Vista y Windows 7:</strong> \Users\<strong>(usuario)</strong>\AppData\Roaming\Apple Computer\MobileSync\Backup\</li></ul><p><strong>PD.</strong> <a
href="http://www.elcomsoft.com/eppb.html">Elcomsoft Phone Password Breaker</a> también funciona con todos los teléfonos Blackberry pero no he tenido la oportunidad de ver su funcionamiento con estos dispositivos.</p><p><strong>PD2.</strong> Si queremos recuperar el código de acceso a el dispositivo de un amigo guińo <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad" class='wp-smiley' title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad" /> , tendríamos que disponer del archivo (buscar archivo), de lo contrario no será posible conseguir la preciada combinación.</p><h2>Eliminar código de seguridad del iPhone iPad iPod Touch restaurando el iOS</h2><p>Esta es la ultima alternativa que se debe tener para poder acceder a nuestro dispositivo si no disponemos del código de acceso, ya que perderemos toda la información de la cual no dispongamos backup (iTunes realiza uno cada vez que sincronizas tu dispositivo con el PC), así como cualquier procedimiento adiciona que le hubiéramos realizado a nuestro equipo, llamese jailbreak, personalización o cualquier otro procedimiento.</p><p>Si aun de lo mencionado anteriormente deseas recuperar tu dispositivo móvil a como de lugar las. Instrucciones son las siguientes</p><ul><li><a
href="http://www.dragonjar.org/descargar-firmware-ios-para-iphone-ipod-touch-ipad-y-apple-tv.xhtml">Descarga el firmware que tienes actualmente instalado.</a></li><li><a
href="http://www.youtube.com/watch?v=MQUFFGMyrz4">Pon tu dispositivo en modo DFU</a></li><li>Conectalo al PC y espera que sea detectado por el iTunes</li><li>Te aparcera un mensaje diciendo que ha encontrado un dispositivo en modo de recuperación</li><li>Cuando te pida el firmware presiona shift (en Windows, para Mac OS presiona Command), busca el firmware que descargaste y espera que tu equipo se restaure.</li></ul><p><strong><span
style="color: #ff0000;">¡¡¡¡¡¡PON CUIDADO!!!!!</span></strong><br
/> Cuando se restaura tu dispositivo te preguntara si quieres utilizar una copia se seguridad o deseas configuraron de 0, recuerda que si restauras una copia de seguridad que contenga el código de acceso que no recuerdas, seguirás sin poder acceder a tu dispositivo, intenta restaurar un backup de una fecha en la que recuerdes que código tenias, de lo contrario es recomendable que empieces a configurar de 0 tu equipo, no te preocupes mucho por la configuración de tus aplicaciones y el progreso de tus juegos ya que estos con cada sincronización actualizan esta información, lo que si perderás es la configuración, claves y elementos como fotos, música o vídeos que no estuvieran sincronizados con tu maquina.</p><h2>Recomendaciones</h2><p>Para que tu código de seguridad en los dispositivos móviles de Apple, sea mas fuerte, es recomendable que cambies el tipo de código de numérico, a alfanumérico, esto se hace ingresando a <strong>Ajustes/General/Bloqueo con código/</strong> y desactivas el <strong>&#8220;Código simple&#8221;</strong> como se muestra en la siguiente imagen.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/03/CodigoBloqueo5.jpg"><img
class="aligncenter size-full wp-image-5972" title="Contraseña segura iPhone" src="http://www.dragonjar.org/wp-content/uploads/2011/03/CodigoBloqueo5.jpg" alt="CodigoBloqueo5 Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad" width="580" height="649" /></a></p><p>Después de hacer esto, te solicitará tu código inicial de acceso y después te pedirá un nuevo código, esta vez no estaremos limitados a los 4 caracteres numéricos de antes, sino que podremos ingresar un nuevo código con la longitud que queramos, ademas alfanuméricos <a
href="http://comunidad.dragonjar.org/f150/los-10-mandamientos-del-password-9022/">(aquí encontraras varios consejos de como elegir un buen password)</a>.</p><p>Si lo tuyo no es recordar <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a>, puedes <a
href="http://www.youtube.com/watch?v=G_KJsnRa2a8">(si tienes tu dispositivo con jailbreak) instalar el AndroidLock</a>, una aplicación que podemos encontrar en Cydia, para reemplazar nuestra forma de iniciar, para que sea similar a la forma de iniciar en el Android (<a
href="http://www.appfaction.com/blog/wp-content/uploads/2010/09/Android_Lockscreen-for-iphone-4.png">figuras en vez de códigos</a>).</p><p>Cualquier comentario, duda o sugerencia pueden dejarla abajo&#8230;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml" title="Las peores Contraseñas para el iPhone, iPod o iPad ">Las peores Contraseñas para el iPhone, iPod o iPad </a></li><li><a
href="http://www.dragonjar.org/descargar-firmware-ios-para-iphone-ipod-touch-ipad-y-apple-tv.xhtml" title="Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV">Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml/feed</wfw:commentRss> <slash:comments>29</slash:comments> </item> <item><title>Recupera tu Password de Facebook</title><link>http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml</link> <comments>http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml#comments</comments> <pubDate>Mon, 14 Mar 2011 20:09:14 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Chrome]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[facebo]]></category> <category><![CDATA[facebok]]></category> <category><![CDATA[faceboo]]></category> <category><![CDATA[facebooc]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[facebookç]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Internet-explorer]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Recuperar]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5939</guid> <description><![CDATA[FacebookPasswordDecryptor es una herramienta gratuita que te permite recuperar la contraseña de tu cuenta en Facebook que tengas guardada en tu cliente de mensajería (Paltalk Messenger y Miranda Messenger) o navegador, es compatible con los navegadores mas populares (Internet Explorer, Firefox, Google Chrome, Opera y Flock), funciona en Windows XP/Visita/7 y Server, incluye una versión [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/03/FacebookPassword.jpg" width="240" title="Recupera tu Password de Facebook" alt="FacebookPassword Recupera tu Password de Facebook" /></p><p>FacebookPasswordDecryptor es una <a
title="herramienta" href="../tag/herramienta">herramienta</a> gratuita que te permite <a
title="Entradas etiquetadas con Recuperar" rel="tag" href="../tag/recuperar">recuperar</a> la contraseña de tu cuenta en <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> que tengas guardada en tu cliente de mensajería (Paltalk Messenger y Miranda Messenger) o <a
title="Entradas etiquetadas con Navegador" rel="tag" href="../tag/navegador">navegador</a>, es compatible con los <a
title="navegadores" href="../tag/navegadores">navegadores</a> mas populares (Internet Explorer, <a
title="Entradas etiquetadas con Firefox" rel="tag" href="../tag/firefox">Firefox</a>, <a
title="Google Chrome" href="../tag/google-chrome">Google Chrome</a>, <a
title="Entradas etiquetadas con Opera" rel="tag" href="../tag/opera">Opera</a> y Flock), funciona en <a
title="Windows XP" href="../tag/windows-xp">Windows XP</a>/Visita/7 y Server, incluye una versión portable por si has guardado tu cuenta Facebook en mas de un <a
title="computador" href="../tag/computador">computador</a> (guiño <img
title="Recupera tu Password de Facebook" src="http://dragonjar.s3-website-us-east-1.amazonaws.com/wp-includes/images/smilies/icon_wink.gif" alt="icon wink Recupera tu Password de Facebook"  /> guiño), permite guardar listas y es bastante rápido.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/03/FacebookPassword1.jpg"><img
class="aligncenter size-full wp-image-5946" title="Recuperar Facebook Password" src="http://www.dragonjar.org/wp-content/uploads/2011/03/FacebookPassword1.jpg" alt="FacebookPassword1 Recupera tu Password de Facebook" width="580" height="439" /></a></p><p>El  mismo ejecutable que nos arroja esta bonita interface, si es ejecutado  por linea de comandos y con un archivo como parámetro, nos guardará  automáticamente las claves de Facebook que encuentre en las diferentes aplicaciones  soportadas, algo muy útil si queremos <del
datetime="2010-12-03T08:08:20+00:00">automatizar el proceso</del> <a
href="http://www.dragonjar.org/tag/recuperar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recuperar">recuperar</a> nuestra <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> de todos los computadores donde la hemos dejado, <del
datetime="2010-12-03T08:08:20+00:00">sin levantar sospecha.</del></p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/03/FacebookPassword2.jpg"><img
class="aligncenter size-full wp-image-5947" title="Recuperar contraseña de Facebook" src="http://www.dragonjar.org/wp-content/uploads/2011/03/FacebookPassword2.jpg" alt="FacebookPassword2 Recupera tu Password de Facebook" width="580" height="353" /></a></p><p>Aunque esta herramienta no es tan potente como otras que te permiten <a
href="../recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">recupera TODAS las contraseñas almacenadas en tu navegador</a>, es una buena opción a tener en cuenta si lo que deseas recuperar es solo tu cuenta de Facebook.</p><h2 style="text-align: center;"><a
rel="nofollow" href="http://passwordforensics.com/downloadfile.php?id=2222" target="_blank">Descargar FacebookPasswordDecryptor</a></h2><p><strong>Mas Información:</strong><br
/> <a
rel="nofollow" href="http://passwordforensics.com/facebookpassworddecryptor.php" target="_blank">Anuncio Oficial de FacebookPasswordDecryptor</a><br
/> <a
href="../recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">Recupera las contraseñas almacenadas en tu Navegador</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/que-hace-realmente-el-espiaface.xhtml" title="Qué hace realmente Espia F a c e.com">Qué hace realmente Espia F a c e.com</a></li><li><a
href="http://www.dragonjar.org/eliminar-paginas-de-facebook.xhtml" title="Eliminar paginas de Facebook">Eliminar paginas de Facebook</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/facebook-ahora-permite-conexiones-seguras-siempre.xhtml" title="Facebook ahora permite conexiones seguras SIEMPRE">Facebook ahora permite conexiones seguras SIEMPRE</a></li><li><a
href="http://www.dragonjar.org/antivirus-para-tu-facebook.xhtml" title="Antivirus para tu Facebook">Antivirus para tu Facebook</a></li><li><a
href="http://www.dragonjar.org/backup-con-informacion-facebook.xhtml" title="Realiza un copia de seguridad con tu información de Facebook">Realiza un copia de seguridad con tu información de Facebook</a></li><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Recupera tu Password de Twitter</title><link>http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml</link> <comments>http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml#comments</comments> <pubDate>Sat, 27 Nov 2010 07:24:10 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Chrome]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Internet-explorer]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Recuperar]]></category> <category><![CDATA[Twitter]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5310</guid> <description><![CDATA[TwitterPasswordDecryptor es una herramienta gratuita que te permite recuperar la contraseña de tu cuenta en twitter que tengas guardada en tu navegador, es compatible con los navegadores mas populares (Internet Explorer, Firefox, Google Chrome y Opera), funciona en Windows XP/Visita/7 y Server, incluye una versión portable por si has guardado tu cuenta twitter en mas [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/TwitterPassword.jpg" width="240" title="Recupera tu Password de Twitter" alt="TwitterPassword Recupera tu Password de Twitter" /></p><p>TwitterPasswordDecryptor es una herramienta gratuita que te permite <a
href="http://www.dragonjar.org/tag/recuperar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recuperar">recuperar</a> la contraseña de tu cuenta en <a
href="http://www.dragonjar.org/tag/twitter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Twitter">twitter</a> que tengas guardada en tu <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a>, es compatible con los navegadores mas populares (Internet Explorer, <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a>, Google <a
href="http://www.dragonjar.org/tag/chrome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Chrome">Chrome</a> y <a
href="http://www.dragonjar.org/tag/opera" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Opera">Opera</a>), funciona en Windows XP/Visita/7 y Server, incluye una versión portable por si has guardado tu cuenta <a
href="http://www.dragonjar.org/tag/twitter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Twitter">twitter</a> en mas de un computador (guiño <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Recupera tu Password de Twitter" class='wp-smiley' title="Recupera tu Password de Twitter" /> guiño), permite guardar listas y es bastante rápido.</p><p
style="text-align: center;"><img
class="alignnone" title="Recuperar Contraseña de Twitter" src="http://www.dragonjar.org/wp-content/uploads/2010/12/TwitterPassword.jpg" alt="TwitterPassword Recupera tu Password de Twitter" width="571" height="433" /></p><p>El mismo ejecutable que nos arroja esta bonita interface, si es ejecutado por linea de comandos y con un archivo como parámetro, nos guardará automáticamente las <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> de twitter que encuentre en los diferentes navegadores soportados, algo muy útil si queremos <del
datetime="2010-12-03T08:08:20+00:00">automatizar el proceso</del> recuperar nuestra <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> de todos los computadores donde la hemos dejado, <del
datetime="2010-12-03T08:08:20+00:00">sin levantar sospecha.</del></p><p
style="text-align: center;"><img
class="alignnone" title="Recuperar Clave de Twitter" src="http://www.dragonjar.org/wp-content/uploads/2010/12/TwitterPassword2.jpg" alt="TwitterPassword2 Recupera tu Password de Twitter"  /></p><p>Aunque esta herramienta no es tan potente como otras que te permiten <a
href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">recupera TODAS las contraseñas almacenadas en tu navegador</a>, es una buena opción a tener en cuenta si lo que deseas recuperar es solo tu cuenta de twitter.<span
id="more-5310"></span></p><h2 style="text-align: center;"><a
href="http://securityxploded.com/getfile.php?id=8888">Descargar TwitterPasswordDecryptor</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://securityxploded.com/twitter-password-decryptor.php">Anuncio Oficial de TwitterPasswordDecryptor</a><br
/> <a
href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">Recupera las contraseñas almacenadas en tu Navegador</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml" title="Recupera las contraseñas almacenadas en tu Navegador">Recupera las contraseñas almacenadas en tu Navegador</a></li><li><a
href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title="Recuperar contraseña windows 7, Vista, XP y Anteriores">Recuperar contraseña windows 7, Vista, XP y Anteriores</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml" title="Las peores Contraseñas para el iPhone, iPod o iPad ">Las peores Contraseñas para el iPhone, iPod o iPad </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Robando claves por XSS del Administrador de Contraseñas del Firefox</title><link>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml</link> <comments>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml#comments</comments> <pubDate>Tue, 16 Mar 2010 06:51:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Inyección]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[NoScript]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[Robar]]></category> <category><![CDATA[Robo]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4045</guid> <description><![CDATA[Gracias a un mensaje de Tom Brennan, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (Cross-site scripting) obtener la clave de un usuario almacenada en el navegador. El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida [...]]]></description> <content:encoded><![CDATA[<p>Gracias a un mensaje de <a
href="http://twitter.com/brennantom/status/10554441500">Tom Brennan</a>, me entero de un problema en el <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">Administrador</a> de Contraseñas del <a
href="http://www.dragonjar.org/tag/mozilla-firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla Firefox">Mozilla Firefox</a>, que permite a un atacante mediante <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> (<a
href="http://es.wikipedia.org/wiki/Cross-site_scripting">Cross-site scripting</a>) obtener la clave de un usuario almacenada en el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="XSS Robo de claves" src="http://farm5.static.flickr.com/4069/4436827535_c045e2fae3.jpg" alt="4436827535 c045e2fae3 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="325" /></p><p>El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente el formulario desde el cual se guarda la clave en el administrador de contraseñas, por lo tanto si a la pagina donde se encuentra el formulario de logueo se le puede realizar un XSS es posible agregar un formulario con un campo oculto del tipo &#8220;password&#8221; y al acceder a ella, firefox no solo llenara el formulario real de acceso automáticamente, sino también el formulario oculto que acabamos de inyectar.<span
id="more-4045"></span></p><p
style="text-align: center;"><img
class="alignnone" title="Robar contraseñas firefox" src="http://farm5.static.flickr.com/4049/4436827733_71f2f3e6d4.jpg" alt="4436827733 71f2f3e6d4 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="498" height="111" /></p><p>Si le echamos un vistoso al formulario utilizando el plugin <a
href="http://chrispederick.com/work/web-developer/">Web Developer</a> para el Mozilla Firefox, encontramos que efectivamente el Administrador de Contraseñas, nos llenó el formulario oculto que colocamos en la pagina mediante XSS con nuestra clave de acceso:</p><p
style="text-align: center;"><img
class="alignnone" title="Robar contraseñas" src="http://farm3.static.flickr.com/2736/4437603194_2c7c33f317_o.jpg" alt="4437603194 2c7c33f317 o Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="351" /></p><p>El código utilizado para robar la información del Administrador de contraseñas en el Mozilla Firefox:</p><blockquote><p><code>&lt;script&gt; document.write('&lt;form&gt;&lt;input id=p type=password style=visibility:hidden&gt;&lt;/form&gt;'); setTimeout('alert("Password: " + document.getElementById("p").value)', 100); &lt;/script&gt;</code></p></blockquote><p>Podemos modificar el formulario para que nos envié la contraseña capturada a un archivo en el que puede ser almacenada o enviada por correo electrónico, pero en esta prueba de concepto no lo realizaremos.</p><p>En este caso contar con &#8220;clave maestra&#8221; en el administrador de contraseñas del Mozilla Firefox no supone una &#8220;barrera&#8221; para que obtengan nuestras <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a>, ya que una vez ingresada la clave maestra, el Firefox llenara de todas formas el formulario con nuestra clave.</p><p>Aunque posiblemente una técnica similar pueda funcionar en otros navegadores, he realizado pruebas en Google <a
href="http://www.dragonjar.org/tag/chrome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Chrome">Chrome</a>, Safari y <a
href="http://www.dragonjar.org/tag/opera" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Opera">Opera</a> siendo el Mozilla Firefox el único afectado.</p><p><strong>Actualización:</strong><br
/> Un fallo similar fue <a
href="https://bugzilla.mozilla.org/show_bug.cgi?id=359675">reportado en el 2006 y supuestamente fue resuelto &#8220;VERIFIED FIXED&#8221;,</a> pero acabo de probar con <a
href="http://www.oftedal.no/~erlend/test/">la prueba de concepto que publicaron en esa ocasión</a> y sigue siendo vulnerable.</p><h2>Recomendaciones:</h2><ul><li>Escribe &#8220;about:config&#8221; en la barra del Firefox para desactivar (poner en &#8220;false&#8221;) la función signon.autofillForms</li><p><img
class="alignnone" title="Deshabilitar auto llenado firefox" src="http://farm3.static.flickr.com/2721/4440250942_f1df42de73.jpg" alt="4440250942 f1df42de73 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="130" /></p><p>Con esto deshabilitas la función de auto llenado del administrador de contraseñas y evitarnos ser victimas de este fallo.</p><li>Utilizar el plugin <a
title="Enlace permanente a NoScript" rel="bookmark" href="../noscript.xhtml">NoScript</a> (si no hay <a
href="http://www.dragonjar.org/tag/inyeccion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Inyección">inyección</a> de código, no hay problema)</li><li>No utilizar el Administrador de Contraseñas de Mozilla Firefox (<a
href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">ya hemos demostrado que no es recomendable, ni en firefox, ni en ningún navegador</a>), en vez de el <a
href="http://lastpass.com/">utilizar servicios gratuitos como LastPass</a> (al que por cierto le debo un articulo entero)</li></ul><p><strong>Mas Información:</strong><br
/> <a
href="http://ha.ckers.org/weird/xss-password-manager.html">XSS demo for stealing passwords from the Firefox password manager</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 45/135 queries in 0.143 seconds using disk: basic
Object Caching 7028/7187 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:12:21 -->
