Buscar

CPI (Curioso pero inútil)

Afirmaciones extraordinarias requieren pruebas extraordinarias

  • Busca en CPI

  • APOD

  • Teorema gráfico

  • Cortesía de AoPS

  • Aviso por e-mail

  • Email:
  • HispaCiencia

  • CPI es miembro, a mucha honra, de HispaCiencia.

    Hispaciencia.com
  • Visitantes

  • Mi lista de los deseos

  • My Amazon.com Wish List

 Agujero de seguridad en Blogs de WordPress

13 de mayo de 2006

La única ilustración de un agujero negro que he encontrado que no rompe las leyes de la físicaGracias a Víctor y José María por prevenirnos de un problema de seguridad con los blogs de Wordpress. Ya está resuelto en CPI, pero si tienes un blog Powered by WordPress, mejor lee Un inciso, oiga » Seguridad en blogs, o como conseguí entrar en paneles de administración

Consejos rápidos si estás afectado:

  • Borra los ficheros de backup accesibles
  • Cambia las contraseñas de todos los usuarios del blog
  • Piensa donde más has usado esa contraseña* y cambiala.

Según el post original, si la contraseña no es excesivamente difícil, se puede sacar en 2 días por fuerza bruta (probar hasta que salga).

¡Y yo que pensaba que no llegaría a hablar de ataque por fuerza bruta en la sección (hibernada) de criptoCPI!

* Todos los expertos de seguridad te recomiendan que uses 1 contraseña para 1 aplicación, sin repetir, aplicación biunívoca pero… ¡que levante la mano quien no haya repetido jamás contraseña!



¡Vota esta entrada! 1 Stars2 Stars3 Stars4 Stars5 Stars

28 Votes | Average: 3.07 out of 528 Votes | Average: 3.07 out of 528 Votes | Average: 3.07 out of 528 Votes | Average: 3.07 out of 528 Votes | Average: 3.07 out of 5 (28 votos, media: 3.07 de 5)

Hay 9 comentarios en “Agujero de seguridad en Blogs de WordPress”

  1. Gravatar victor dice:

    Me alegra ver que lo solucionasteis tan rápido ;)

    Resta Suma (-1)
  2. Gravatar Remo dice:

    Victor, gracias mil por tu ayuda. :)

    Resta Suma (0)
  3. Gravatar victor dice:

    No hay de que ;)
    Si te sientes muy agradecido podeís contestar mi minipregunta chorra sobre la luz de la cocina XDDDD

    Resta Suma (0)
  4. Gravatar Remo dice:

    En ello estamos, en ello estamos…

    Resta Suma (0)
  5. Gravatar Gocho dice:

    Ok, perdón por las prisas… Acabo de leer el mail que me mandasteis.
    Disculpa la presion :)

    Resta Suma (-1)
  6. Gravatar victor dice:

    Y encima cambio el nick :P

    Resta Suma (1)
  7. Gravatar netdancerplanet.info » Buscando la clave perfecta (para recordar) dice:

    […] @ 05:14h. · Enlace para trackback · Translate: Estos días hay revuelo entre algunos usuarios de WordPress debido a unavulnerabilidad mediante la cual es relativamente sencillo conseguir la contraseña de administración de los blogs afectados. La primera medida recomendada es la de cambiar nuestra contraseña, y ahí es donde conviene hacer un inciso en lo importante que es elegir bien una clave hoy en día. Con el método de “fuerza bruta” (que es, básicamente, como suelen obtenerse muchas contraseñas), una clave sencilla puede ser extraída en apenas unos minutos, mientras que en claves más complejas el proceso puede llevar días ¿Qué es una clave sencilla? Pues, para empezar, cualquier clave basada en una o más palabras propias de un idioma. Esto es así debido a que los programas “revienta-claves” suelen tener la capacidad de probar todas y cada una de las palabras incluidas en los diccionarios que les sean indicados, y en todas y cada una de las combinaciones posibles. Es pura combinatoria: A menor longitud de la clave, menor tiempo de procesado para dar con ella. […]

    Resta Suma (2)
  8. Gravatar meneame.net dice:

    Agujero de seguridad en Blogs de WordPress…

    Consejos sobre la seguridad en Wordpress y de cómo combatir ante posibles intrusiones no deseadas….

    Resta Suma (-1)
  9. Gravatar Frikisada dice:

    Levanto la mano!!!

    Hasta ahora no he repetido ninguna contraseña, un truco que uso es usar CD Key’s de juegos, que con 16 caracteres aleatorios (o no) y alternando mayúsculas y minúsculas se consigue

    Resta Suma (1)

¡Deja tu comentario!

You must be logged in to post a comment.