Entradas

Ultrasonidos para rastrear smartphones (u otra capa más contra la -extinta- privacidad)
La semana pasada en el IEEE European Symposium sobre seguridad y privacidad, varios investigadores presentaron un paper con un estudio sobre la amenaza que suponía el uso de ult…

La inseguridad de las contraseñas seguras
A menudo solemos ver en los distintos formularios de registros condiciones que se han de cumplir para el registro de nuestra contraseña, estos requisitos que más abajo se enunc…

Envío seguro de contraseñas... ¡a través del cuerpo humano!
El envío de una contraseña o código secreto a través de ondas de radio como WiFi o Bluetooth significa que cualquiera podría "escuchar" a escondidas, por lo que esas t…

Pronto los navegadores web dejarán ejecutar JS de terceros sólo si se ha verificado el hash correspondiente
El borrador de la Integridad de Subrecursos (en inglés Subresource Integrity ) del W3C está muy avanzado y ya lo implementan Mozilla Firefox Developer Edition 43 y otros navegad…

reCAPTCHA: fácil para humanos, ¿difícil para bots?
Si comentáis en blogs como éste veréis que, desde finales del año pasado, Google utiliza un nuevo captcha al que llaman “ NO CAPTCHA reCAPTCHA ” que la mayoría de las veces se p…