{"id":109914,"date":"2014-10-31T11:56:44","date_gmt":"2014-10-31T10:56:44","guid":{"rendered":"http:\/\/onsoftware.softonic.com\/?p=109914"},"modified":"2025-06-13T02:30:26","modified_gmt":"2025-06-13T00:30:26","slug":"los-7-fallos-de-seguridad-mas-espantosos-de-2014","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/los-7-fallos-de-seguridad-mas-espantosos-de-2014\/","title":{"rendered":"Los 7 fallos de seguridad m\u00e1s espantosos de 2014"},"content":{"rendered":"<p>A pesar de mi amor por la noche de los muertos, octubre no va solo de&nbsp;Halloween y casta\u00f1as: tambi\u00e9n es el mes de la ciberseguridad y este a\u00f1o ya hemos&nbsp;tenido suficientes sustos, pirateos, vulnerabilidades y fallos de&nbsp;ciberseguridad. Pero como el esp\u00edritu de Halloween me encanta, he pensado que&nbsp;no hab\u00eda mejor forma de entremezclar los eventos m\u00e1s importantes de octubre que&nbsp;recordar los fallos de seguridad m\u00e1s graves del a\u00f1o y descubrir si ya han sido&nbsp;arreglados o no.<\/p>\n<h3>Heartbleed<\/h3>\n<p>Este fue seguramente uno de los mayores problemas de seguridad del a\u00f1o, expuso un gran&nbsp;fallo que afectaba a la mayor\u00eda de las webs. El error se encontr\u00f3 en la&nbsp;biblioteca de criptograf\u00eda de OpenSSL, un software libre que protege los&nbsp;nombres de usuario y las contrase\u00f1as cuando se navega por Internet. Esto&nbsp;significa que si hab\u00eda piratas espiando una conexi\u00f3n potencialmente afectada (o&nbsp;sea, que no estaba cifrada como es debido) pod\u00edan tener acceso a tu nombre de&nbsp;usuario y contrase\u00f1a. Y lo peor de todo no es que el 66 % de las webs usaban (y&nbsp;todav\u00eda usan) OpenSSL, sino que durante dos a\u00f1os nadie detect\u00f3 el fallo. Lo que&nbsp;significa que los hackers podr\u00edan haber estado recopilando nombres y&nbsp;contrase\u00f1as desde hace tiempo.<\/p>\n<p><a rel=\"attachment wp-att-75260\" href=\"http:\/\/onsoftware.softonic.com\/evolve-el-nuevo-juego-de-los-creadores-de-left-4-dead\/75257-autosave\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-75260\" style=\"border: 0px;margin-left: auto;margin-right: auto\" title=\"Heartbleed\" src=\"\" alt=\"Heartbleed\" width=\"568\" height=\"319\"><\/a><\/p>\n<p>Desde que se descubri\u00f3 en abril, muchos de los sitios afectados han corregido&nbsp;el error y han vuelto a la seguridad habitual (y relativa) de sus webs.<\/p>\n<h3>Snapchat<\/h3>\n<p>Aunque la aplicaci\u00f3n misma&nbsp;<a title=\"Snapchat hack exposes 4.6 million usernames and phone numbers\" href=\"http:\/\/articulos.softonic.com\/46-millones-de-cuentas-de-snapchat-expuestas-el-escandalo-es-otro\" target=\"_self\" rel=\"noopener noreferrer\">fue hackeada a principios de a\u00f1o<\/a> y&nbsp;m\u00e1s de 4 millones de nombres de usuario y n\u00fameros de tel\u00e9fono salieron a la luz,&nbsp;los usuarios de&nbsp;<a title=\"Snapchat for iOS\" href=\"http:\/\/snapchat.softonic.com\/iphone\" target=\"_self\" rel=\"noopener noreferrer\">Snapchat<\/a> estuvieron&nbsp;m\u00e1s en riesgo cuando una popular web de terceros, Snapsaved, <a title=\"Hundreds of thousands Snapchat images leaked but you're probably safe\" href=\"http:\/\/noticias.softonic.com\/snappening-200-000-fotos-de-snapchat-robadas-y-colgadas-en-internet\" target=\"_self\" rel=\"noopener noreferrer\">fue atacada<\/a>. El sitio,&nbsp;tal y como indica su nombre, permite a los usuarios de Snapchat guardar las<br \/>\nfotos y los v\u00eddeos enviados. Los piratas publicaron m\u00e1s de 200.000 im\u00e1genes y&nbsp;v\u00eddeos en el foro de mensajes an\u00f3nimos de 4chan a principios de este mes.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-74606\" style=\"border: 0px;margin-left: auto;margin-right: auto\" title=\"Snapchat Troll\" src=\"\" alt=\"Snapchat Troll \" width=\"568\" height=\"319\"><\/p>\n<p>La naturaleza de las fotos que t\u00edpicamente se env\u00edan por Snapchat supuso un&nbsp;riesgo, especialmente porque hab\u00eda fotos controvertidas de menores.&nbsp;Snapsaved.com se cerr\u00f3 y 4chan elimin\u00f3 las im\u00e1genes, pero esto no significa que&nbsp;est\u00e9s 100 % seguro. Snapsaved y otras aplicaciones similares no autorizadas&nbsp;usan una interfaz de programaci\u00f3n de aplicaciones (IPA) inversa y abierta al&nbsp;p\u00fablico para interceptar y guardar las fotos. Es mejor no usar aplicaciones de terceros&nbsp;de Snapchat&nbsp;(y el inseguro Snapchat) si no quieres que se&nbsp;expongan tus datos.<\/p>\n<h3>iCloud<\/h3>\n<p>Esta filtraci\u00f3n&nbsp;lleg\u00f3 a las noticias a causa de las famosas contra las que se perpetr\u00f3 el<br \/>\nataque. Y el fallo de seguridad de iCloud&nbsp;en&nbsp;setiembre ya fue suficiente para asustar a los usuarios. La filtraci\u00f3n no se&nbsp;atribuy\u00f3 a una vulnerabilidad en s\u00ed, sino a que los piratas encontraron un&nbsp;agujero en el sistema de funcionamiento de iCloud que se lo pon\u00eda bastante<br \/>\nf\u00e1cil \u2013supuestamente un software de tercero<a title=\"FBI &amp; CIA use the same software as hackers to access iCloud accounts\" href=\"http:\/\/news.en.softonic.com\/fbi-cia-hackers-all-use-the-same-software-to-access-icloud-accounts\" target=\"_self\" rel=\"noopener noreferrer\">s<\/a>\u2013 para&nbsp;acceder a las <a title=\"What you need to know about syncing photos in iCloud\" href=\"http:\/\/articulos.softonic.com\/todo-lo-que-necesitas-saber-sobre-la-sincronizacion-de-fotos-en-icloud\" target=\"_self\" rel=\"noopener noreferrer\">copias de seguridad de iCloud<\/a> de&nbsp;famosas. Lo peor es que todo esto ten\u00eda el potencial para que cualquiera&nbsp;accediera a fotos sensitivas almacenadas en un dispositivo iOS. Se dijo que la&nbsp;falta de <a href=\"http:\/\/articulos.softonic.com\/que-es-verificacion-en-dos-pasos\">verificaci\u00f3n&nbsp;en dos pasos<\/a> hab\u00eda sido un punto d\u00e9bil del sistema de iCloud.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-75261\" style=\"border: 0px;margin-left: auto;margin-right: auto\" title=\"iCloud\" src=\"\" alt=\"iCloud\" width=\"568\" height=\"319\"><\/p>\n<p>Desde entonces, Apple ha realizado grandes cambios en los servicios de&nbsp;almacenamiento del nuevo iOS 8. Ahora se env\u00eda un correo electr\u00f3nico si se cree&nbsp;que alguien puede haber accedido a tu cuenta y se ha conseguido que los piratas&nbsp;lo tengan m\u00e1s dif\u00edcil. La verificaci\u00f3n en dos pasos&nbsp;es ahora est\u00e1ndar y Apple te pide que escribas contrase\u00f1as espec\u00edficas para<br \/>\naplicaciones que no admiten este tipo de autenticaci\u00f3n.<\/p>\n<h3>eBay<\/h3>\n<p>En mayo, eBay anunci\u00f3 que&nbsp;<a title=\"eBay hacked but PayPal OK, change your passwords now\" href=\"http:\/\/noticias.softonic.com\/cambia-tus-contrasenas-ebay-ha-sido-hackeado\" target=\"_self\" rel=\"noopener noreferrer\">se hab\u00eda hackeado su web<\/a> por un fallo ocurrido meses antes de detectarse. Los piratas usaron una cuenta&nbsp;de un trabajador para acceder a informaci\u00f3n. Esta informaci\u00f3n no era de tipo&nbsp;financiero, pero conten\u00eda direcciones, correos electr\u00f3nicos, contrase\u00f1as y&nbsp;fechas de nacimiento de usuarios. Por suerte, el compa\u00f1ero de pagos de eBay,<br \/>\nPayPal no fue atacado, algo que podr\u00eda haber sido muy da\u00f1ino.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-67005\" style=\"border: 0px;margin-left: auto;margin-right: auto\" title=\"Ebay hack\" src=\"\" alt=\"Ebay hack\" width=\"568\" height=\"319\"><\/p>\n<p>eBay asegur\u00f3 que no hab\u00eda detectado m\u00e1s actividades fraudulentas en los&nbsp;meses anteriores al fallo, pero avis\u00f3 a los 145 millones de afectados para que cambiasen&nbsp;la contrase\u00f1a.<\/p>\n<h3>Internet Explorer<\/h3>\n<p>Un cuarto del mercado de navegadores de Internet qued\u00f3 afectado en abril&nbsp;cuando Microsoft anunci\u00f3 una vulnerabilidad cr\u00edtica en las versiones de la seis&nbsp;a la once de <a href=\"http:\/\/noticias.softonic.com\/una-brecha-en-internet-explorer-desangra-a-windows-xp\">Internet&nbsp;Explorer<\/a>. De hecho, Microsoft consider\u00f3 el fallo tan grave que cre\u00f3 una actualizaci\u00f3n&nbsp;de seguridad a pesar de haber dejado de lado el antiguo sistema operativo unas&nbsp;semanas antes.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-75263\" style=\"border: 0px;margin-left: auto;margin-right: auto\" title=\"Internet Explorer\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall-header-1-568x319.jpg\" alt=\"Internet Explorer\" width=\"568\" height=\"319\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall-header-1-568x319.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall-header-1-256x143.jpg 256w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall-header-1-800x450.jpg 800w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall-header-1-664x374.jpg 664w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall-header-1-300x169.jpg 300w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall-header-1-238x134.jpg 238w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall-header-1.jpg 854w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p>La vulnerabilidad b\u00e1sicamente dej\u00f3 a los usuarios expuestos y daba a los&nbsp;hackers los mismos derechos sobre un PC que el usuario mismo. Adem\u00e1s, les&nbsp;permit\u00eda el acceso y la instalaci\u00f3n de malware. Por suerte, el fallo se arregl\u00f3&nbsp;unos d\u00edas despu\u00e9s de su detecci\u00f3n.<\/p>\n<h3>Adobe Flash<\/h3>\n<p>Adobe cre\u00f3 una&nbsp;<a title=\"Critical Adobe Flash exploit leaves your data vulnerable\" href=\"http:\/\/noticias.softonic.com\/tu-ordenador-puede-ser-hackeado-en-twitter-tumblr-o-ebay-por-culpa-de-flash-player\" target=\"_self\" rel=\"noopener noreferrer\">actualizaci\u00f3n de emergencia de&nbsp;Flash<\/a> a principios de verano tras descubrir un problema que hac\u00eda&nbsp;que las cookies de los navegadores fuesen vulnerables. Las cookies almacenan&nbsp;informaci\u00f3n de navegaci\u00f3n para poder ir m\u00e1s r\u00e1pido. Por ejemplo, guardan los<br \/>\ndetalles de inicio de sesi\u00f3n para que no los tengas que repetir cada vez que&nbsp;cambias de p\u00e1gina. El fallo permit\u00eda que este tipo de informaci\u00f3n fuese f\u00e1cil&nbsp;de interceptar y daba la opci\u00f3n a los piratas hacerse pasar por otros usuarios.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-59884\" style=\"border: 0px;margin-left: auto;margin-right: auto\" title=\"Adobe Flash \" src=\"\" alt=\"Adobe Flash \" width=\"568\" height=\"319\"><\/p>\n<p>Como que Flash es una parte esencial de miles de webs, incluyendo&nbsp;<a title=\"YouTube for iOS\" href=\"http:\/\/youtube.softonic.com\/iphone\" target=\"_self\" rel=\"noopener noreferrer\">YouTube<\/a>,&nbsp;Google y Tumblr,&nbsp;el problema puso en riesgo a mucha gente. Por suerte, todo se arregl\u00f3&nbsp;r\u00e1pidamente y sin incidentes a gran escala.<\/p>\n<h3>Shellshock Bash<\/h3>\n<p>El que ten\u00eda n\u00fameros&nbsp;de ser el mayor fallo de seguridad y el m\u00e1s aterrador de todos fue <a title=\"Why the Shellshock Bash bug is even scarier than Heartbleed\" href=\"http:\/\/noticias.softonic.com\/2014-09-25-shellshock-sucesor-heartbleed-seguridad\" target=\"_self\" rel=\"noopener noreferrer\">Shellshock Bash<\/a>, que ocurri\u00f3&nbsp;a finales del mes pasado. Es un problema en los sistemas de Mac OS X, Linux y&nbsp;Unix y da a los hackers el potencial de ejecutar comandos en ordenadores,<br \/>\ndispositivos y sitios web de forma remota.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-75266\" style=\"border: 0px;margin-left: auto;margin-right: auto\" title=\"Shellshock Bash\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall_map_rise-568x520.jpg\" alt=\"Shellshock Bash\" width=\"568\" height=\"319\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall_map_rise-800x450.jpg 800w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall_map_rise-664x374.jpg 664w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall_map_rise-300x169.jpg 300w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/03\/titanfall_map_rise-238x134.jpg 238w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p>Bash es como un int\u00e9rprete que lleva los comandos a cualquier sitio desde&nbsp;port\u00e1tiles, routers y webs, con lo que el error de Shellshock pod\u00eda poner en&nbsp;riesgo cientos de millones de dispositivos. Despu\u00e9s del descubrimiento, los&nbsp;piratas empezaron a probar qu\u00e9 sitios eran vulnerables. Muchas compa\u00f1\u00edas,&nbsp;incluyendo Apple, corrigi\u00f3 el fallo r\u00e1pidamente, pero a\u00fan puede afectar a&nbsp;muchos servidores web.<\/p>\n<p>Tranquilidad. Seguramente no tengas problemas, ya que las grandes&nbsp;compa\u00f1\u00edas de software han arreglado el error.&nbsp;Sin embargo, puedes tomar ciertas precauciones como actualizar los ordenadores&nbsp;y dispositivos.<\/p>\n<h3>Que no cunda el p\u00e1nico<\/h3>\n<p>Parece que los&nbsp;fallos de seguridad van y vienen como si nada estos d\u00edas, pero aunque muchos de&nbsp;estos incidentes est\u00e9n fuera de control, hay peque\u00f1as cosas que puedes hacer<br \/>\npara protegerte.<\/p>\n<p>Por ejemplo, lo&nbsp;m\u00e1s f\u00e1cil es usar gestores de contrase\u00f1as para asegurarte de que son \u00fanicas y&nbsp;seguras. Usa la verificaci\u00f3n en dos pasos all\u00e1 donde puedas ya que ofrece m\u00e1s&nbsp;garant\u00edas, ten el software siempre actualizado a la \u00faltima versi\u00f3n \u2013que normalmente&nbsp;incluye todos los parches de seguridad que se hayan tenido que a\u00f1adir\u2013 y&nbsp;siempre que puedas, no utilices aplicaciones de terceros ni servicios con&nbsp;condiciones de privacidad turbias o t\u00e9rminos de servicio oscuros.<\/p>\n<p><strong>Art\u00edculos relacionados:<\/strong><\/p>\n<p><a href=\"http:\/\/articulos.softonic.com\/consejos-seguridad-banco-smartphone\"><strong>7 consejos de seguridad para acceder a tu banco desde el tel\u00e9fono<\/strong><\/a><\/p>\n<p><a href=\"http:\/\/articulos.softonic.com\/comparativa-gestores-de-contrasenas\"><strong>\u00bfQu\u00e9 software elegir para gestionar las contrase\u00f1as?<\/strong><\/a><\/p>\n<p><a href=\"http:\/\/articulos.softonic.com\/consejos-comprar-internet\"><strong>Tres consejos para sentirte seguro cuando compras en Internet<\/strong><\/a><\/p>\n<p style=\"text-align: right\">S\u00edgueme en Twitter <a href=\"https:\/\/twitter.com\/suzieblaszQwicz\">@suzieblaszQwicz<\/a><\/p>\n<p style=\"text-align: left\"><a href=\"http:\/\/features.en.softonic.com\/the-7-scariest-cyber-security-breaches-of-2014\">Art\u00edculo original<\/a> adaptado del ingl\u00e9s.<\/p>\n<p style=\"text-align: right\">\n","protected":false},"excerpt":{"rendered":"<p>A pesar de mi amor por la noche de los muertos, octubre no va solo de&nbsp;Halloween y casta\u00f1as: tambi\u00e9n es el mes de la ciberseguridad y este a\u00f1o ya hemos&nbsp;tenido suficientes sustos, pirateos, vulnerabilidades y fallos de&nbsp;ciberseguridad. Pero como el esp\u00edritu de Halloween me encanta, he pensado que&nbsp;no hab\u00eda mejor forma de entremezclar los eventos &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/los-7-fallos-de-seguridad-mas-espantosos-de-2014\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Los 7 fallos de seguridad m\u00e1s espantosos de 2014&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1071,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9706],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-109914","post","type-post","status-publish","format-standard","hentry","category-how-to"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/109914","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/1071"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=109914"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/109914\/revisions"}],"predecessor-version":[{"id":375882,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/109914\/revisions\/375882"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=109914"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=109914"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=109914"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=109914"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=109914"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=109914"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}