{"id":16524,"date":"2019-10-07T09:22:46","date_gmt":"2019-10-07T17:22:46","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/10\/07\/news-10264\/"},"modified":"2019-10-07T09:22:46","modified_gmt":"2019-10-07T17:22:46","slug":"news-10264","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/10\/07\/news-10264\/","title":{"rendered":"El Administrador de Contrase\u00f1as de Google ahora busca credenciales filtradas"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/gpm.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 04 Oct 2019 10:40:16 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Google ha dado un paso m\u00e1s en su estrategia para proteger las contrase\u00f1as de sus usuarios. El gigante de las b\u00fasquedas ha adoptado una funci\u00f3n de comprobaci\u00f3n de contrase\u00f1as lanzada a principios de este a\u00f1o como una extensi\u00f3n de su navegador Chrome y la ha incorporado directamente en su servicio de administrador de contrase\u00f1as.<\/p>\n<p>En febrero, el gigante de la b\u00fasqueda y la publicidad lanz\u00f3 <a href=\"https:\/\/chrome.google.com\/webstore\/detail\/password-checkup-extensio\/pncabnpcffmalkkjpajodfhijclecjno\/related\">Revisor de Contrase\u00f1as<\/a>, una extensi\u00f3n de Chrome que verifica las contrase\u00f1as para ver si son seguras. Cuando los usuarios ingresan un nombre de usuario y una contrase\u00f1a, la extensi\u00f3n verifica una versi\u00f3n hash de las credenciales con la base de datos interna de Google de cuatro mil millones de inicios de sesi\u00f3n inseguros. Si la extensi\u00f3n encuentra una coincidencia, advertir\u00e1 al usuario y le sugerir\u00e1 que restablezca su contrase\u00f1a.<\/p>\n<p>Ahora, la compa\u00f1\u00eda ha decidido integrar esta funci\u00f3n directamente en su administrador de contrase\u00f1as, que es la funci\u00f3n en Chrome que pregunta si desea guardar las credenciales de inicio de sesi\u00f3n para los servicios en l\u00ednea y reutilizarlas m\u00e1s tarde.<\/p>\n<p>El administrador de contrase\u00f1as tambi\u00e9n est\u00e1 disponible a trav\u00e9s de <a href=\"https:\/\/passwords.google.com\/\">una interfaz web<\/a>, y es esta versi\u00f3n en l\u00ednea que Google ha actualizado con el nuevo servicio de verificaci\u00f3n de contrase\u00f1as. Analiza las credenciales almacenadas de su cuenta buscando tres elementos: si han sido comprometidas, si se han reutilizado en m\u00e1s de un lugar y si son d\u00e9biles. La comprobaci\u00f3n lleva un par de segundos y arroja un informe \u00fatil.<\/p>\n<p>Este es un servicio \u00fatil, pero a\u00fan est\u00e1 a un paso de marcar contrase\u00f1as comprometidas directamente en el navegador sin ning\u00fan complemento. Eso est\u00e1 por venir. Seg\u00fan <a href=\"https:\/\/www.bleepingcomputer.com\/news\/google\/google-chrome-to-warn-if-logins-are-found-in-a-data-breach\/\">informes<\/a>, un sistema de alerta de contrase\u00f1a advertir\u00e1 al usuario si introduce las credenciales del sitio web que han aparecido en la base de datos de Google de inicios de sesi\u00f3n comprometidos. Ya est\u00e1 disponible como una caracter\u00edstica en el lanzamiento de Chrome 78, pero los usuarios deben descargarlo manualmente hasta que el lanzamiento se generalice. Tambi\u00e9n necesitan habilitar manualmente la funci\u00f3n.<\/p>\n<p>El movimiento de Google sigue de cerca <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/07\/19\/firefox-to-pile-on-more-native-privacy-features\/?cmp=701j0000001YAKPAA4\">la inclusi\u00f3n en Firefox<\/a> de un servicio de escaneo para inicios de sesi\u00f3n guardados. Sin embargo, ese servicio verifica el servicio Have I Been Pwned (HIBP) de Troy Hunt, mientras que el servicio de verificaci\u00f3n de contrase\u00f1as online de Google hace referencia a su propia base de datos, obtenida de fuentes que incluyen la web abierta y la web oscura.<\/p>\n<p>Existe una gran necesidad de estos mecanismos de verificaci\u00f3n de contrase\u00f1as. En agosto, Google public\u00f3 <a href=\"https:\/\/storage.googleapis.com\/pub-tools-public-publication-data\/pdf\/33bc2203e7bcb5c0abe289f7432e11563fb2a238.pdf\">un estudio<\/a> sobre la extensi\u00f3n Revisor de Contrase\u00f1as, revelando que el 1,5% de los inicios de sesi\u00f3n web usan credenciales filtradas. Puede que no parezca mucho, pero representa credenciales filtradas en m\u00e1s de 746.000 dominios distintos.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para manteneros al d\u00eda de las <strong>\u00faltimas amenazas<\/strong> haceros fans de <a title=\"Sophos Facebook\" href=\"https:\/\/www.facebook.com\/SophosSeguridadIT\" target=\"_blank\" rel=\"noopener\">nuestra p\u00e1gina de Facebook<\/a> o <a title=\"Twitter SophosIberia\" href=\"https:\/\/twitter.com\/SophosIberia\" target=\"_blank\" rel=\"noopener\">s\u00edguenos en Twitter<\/a> para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro <a title=\"bolet\u00edn de seguridad\" href=\"http:\/\/sophosiberia.es\/boletin-seguridad\/\" target=\"_blank\" rel=\"noopener\">bolet\u00edn de seguridad<\/a> en tu correo electr\u00f3nico, suscr\u00edbete en la siguiente aplicaci\u00f3n:<\/p>\n<p> <center><\/p>\n<div class=\"AW-Form-776664510\"><\/div>\n<p> \t<script type=\"text\/javascript\">(function(d, s, id) { \t    var js, fjs = d.getElementsByTagName(s)[0]; \t    if (d.getElementById(id)) return; \t    js = d.createElement(s); js.id = id; \t    js.src = \"\/\/forms.aweber.com\/form\/80\/776664510.js\"; \t    fjs.parentNode.insertBefore(js, fjs); \t}(document, \"script\", \"aweber-wjs-776664510\")); \t<\/script><\/center> \t\t\t<\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/E_U2Z1s5_uw\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/gpm.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 04 Oct 2019 10:40:16 +0000<\/strong><\/p>\n<p>Google ha dado un paso m\u00e1s en su estrategia para proteger las contrase\u00f1as de sus usuarios. El gigante de las b\u00fasquedas ha adoptado una funci\u00f3n de comprobaci\u00f3n de contrase\u00f1as lanzada a principios de este a\u00f1o como una extensi\u00f3n de su navegador Chrome y la ha incorporado directamente en su servicio de administrador de contrase\u00f1as. En [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/E_U2Z1s5_uw&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,19965,11427],"class_list":["post-16524","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-contrasenas","tag-google-chrome"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16524","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=16524"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16524\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=16524"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=16524"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=16524"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}