Hackers publican casi medio millón de credenciales de login robadas a Yahoo
Send to Kindle
Un grupo de hackers que se da a conocer como D33D’s Co. publicó los detalles de credenciales de poco más de 450,000 cuentas, pares de nombres de usuario y password, mismos que fueron obtenidos de Yahoo Contributor Network, a través de un ataque de inyección de SQL basado en uniones. Los detalles de este hackeo es donde se pone interesante: al parecer, toda la información estaba almacenada en texto plano, es decir, sin encriptar. El hecho de que el ataque se haya dado por una inyección de SQL tampoco habla muy bien de las buenas prácticas de desarrollo de Yahoo, que si bien compró el Contributor Network debió haber revisado que todo estuviera bien, lo cual está haciendo en estos momentos ya en modo de bomberazo, para tratar de calmar el problema. ¿La razón de Yahoo de porqué no estaban almacenados en hashes los passwords? “es un archivo viejo.” Ok. Mientras que es viejo o no, un análisis de CNet de las cuentas robadas revelaron que un 30.3% de las direcciones son de yahoo.com, el 23.6% son de GMail y el 12.2% de Hotmail; también aparecen otras direcciones como algunas basadas en .gov y .mil (de gobierno y milicia estadounidenses, respectivamente), que, de estar activas, no son buenas noticias para nadie.
También hay que comentar, de nuevo, sobre la infinita estupidez de muchos usuarios de Internet a la hora de crear un nuevo password; según un estudio de CNet, más de 2,200 passwords eran “123456″ y 780 eran “password”, y el resto no son mejores, pues muchos de ellos son nombres comunes y/o variaciones de números. En serio gente, crear un password seguro ya no es un lujo ni es exclusivo de geeks e iniciados de la informática, es bastante sencillo pues hay decenas de utilerías en la red para esto.
Ahora bien, ¿eres uno de los afectados? verifica en esta herramienta y en esta otra para ver si se encuentra tu email entre la lista de los filtrados; de estarlo, pues lo que te queda es cambiar tus credenciales de login, no hay de otra.
Finalmente, un gigantesco “booo” para Yahoo y todos los que han perdido información de credenciales últimamente; por más historias que hay, nadie aprende y siguen ignorando sus problemas de seguridad, y nosotros terminamos pagando los platos rotos con estrés y teniendo que reemplazar nuestras credenciales de login.
Artículos relacionados
- enero 3, 2008 -- Otra vulnerabilidad más de FireFox (0)
- febrero 2, 2013 -- ¿Porqué tú, Twitter?: hackers roban “datos limitados” de 250,000 cuentas (1)
- septiembre 26, 2007 -- 1,200 cuentas de eBay hackeadas (0)
- octubre 4, 2007 -- eBay, Yahoo y PayPal presentan tecnología contra fraudes electrónicos (0)
- julio 9, 2007 -- ¿Por fin los spammers vencieron al CAPTCHA? (0)
- enero 19, 2008 -- Un investigador dice haber vencido al CAPTCHA de Yahoo (0)
Send to KindleAnuncios
Etiquetas
3d amd android aniversario apple beta blizzard chrome consola error facebook firefox flash google gratuito intel Internet iphone ipod juego laptop Linux malware microsoft mozilla navegador nintendo olpc one parche procesador Seguridad software sony twitter usb utilería video vista vulnerabilidad web windows windows 7 xbox xpArchivos
Placas y más placas
Estadísticas
- Total Stats
- 0 Authors
- 2.705 Posts
- 5.373 Tags
- 3.716 Comments
- 1.612 Comment Posters
- 7 Links
- 28 Post Categories
- 1 Link Category
- Total Stats
¡El Consultorio en tu correo!
Posts recientes
- Más vale tarde que nunca: Twitter anuncia autenticación de dos factores
- Microsoft anuncia nuevo XBox One: especificaciones y análisis
- Lulz Liberator: primera arma impresa en 3D con cañón acanalado, por USD $25
- Google I/O 2013: impresiones sobre lo anunciado
- BlackBerry Messenger (BBM) será liberado para iOS y Android
- Es oficial: Windows Blue es Windows 8.1, y será una actualización gratuita
- Sony Xperia ZR: graba vídeo HD bajo el agua (en fuentes públicas)
- Adobe Creative Cloud: vaya tomadura de pelo
- Al fin, este es el trailer de El Juego de Ender
- Illumiroom, una nueva tecnología inmersiva para el próximo XBox
Comentarios recientes
- De nuevo se filtra malware a la tienda Google Play (BadNews) | Consultorio del Dr. Ogalinski en Android 4.2 implementa Bouncer para detectar malware en aplicaciones de terceros
- ¿Wolfram Alpha? en Probando Wolfram Alpha
- Para los desesperados: como ejecutar FaceBook Home en (casi) cualquier smartphone con Android | Consultorio del Dr. Ogalinski en FaceBook Home: una (genial) capa de pintura sobre Android (opinión y análisis)
- Lecciones de vida que aprendí jugando juegos de LucasArts | Consultorio del Dr. Ogalinski en Adiós, LucasArts
- Disco duro – Origen: Wikipedia « zarateblog en SSD: la verdad sobre el consumo de energía
- Nuevo descubrimiento de IBM permitirá componentes que consuman menos energía | Consultorio del Dr. Ogalinski en Avances en nano-óptica de IBM permitirán velocidades de transferencia monstruosas
- Apple añade verificación de dos factores para iCloud | Consultorio del Dr. Ogalinski en Lecciones de seguridad informática que todos deben aprender del hackeo de Mat Honan
- Google lanza Keep, competencia de Evernote | Consultorio del Dr. Ogalinski en RIP Google Reader: lo que significa, y que alternativas puedes usar









