Temas Calientes

Se filtran contraseñas de más de 55.000 cuentas de Twitter

twitter1

Muy malas noticias para los usuarios de Twitter: Un grupo anónimo ha conseguido los datos de acceso de más de 55.000 cuentas y los ha publicado en Pastebin.

Si bien de momento se desconocen quiénes habrían realizado la filtración, o por qué motivos, lo cierto es que esto deja en evidencia, una vez más, fallos de seguridad de la plataforma de microblogging.

Desde Twitter han confirmado la filtración de los datos, al tiempo que destacaron que en las listas publicadas en Pastebin hay más de 20.000 cuentas duplicadas, y que muchas de ellas son “bots” que ya habían sido bloqueadas.

Al respecto, Robert Weeks, portavoz de Twitter, ha declarado a CNET que desde la red social de los 140 caracteres se encuentran “estudiando la situación, pero ya hemos restablecido las contraseñas de las cuentas afectadas“.

Si quieres verificar, por salir de dudas, si tu cuenta está entre las afectadas, aquí te dejo los enlaces publicados en Airdemon.net de los listados en Pastebin:

Si efectivamente encontraras que tu cuenta ha sido vulnerada, o tienes sospechas de que se pueden haber filtrado tus datos de acceso, bien puedes seguir el procedimiento de seguridad recomendado en el “Centro de atención” de Twitter… Recuerda, también, que nunca esta de más cambiar las contraseñas en forma periódica para evitarnos disgustos.

Link: Thousands of Twitter passwords exposed (CNET)

43 Comentarios

Se filtran contraseñas de más de 55.000 cuentas de Twitter

Thumb up 6 Thumb down 0 avatar_Nikdem Nikdem dijo hace 1 año

NOOOOO...

Thumb up 0 Thumb down 0 avatar_Cape Cape dijo hace 1 año

Jaja

Thumb up 4 Thumb down 1 avatar_Sir Mauricius Sir Mauricius dijo hace 1 año

@xd @hend217 en castellano se dice cifrado, encriptación es otra cosa

Thumb up 3 Thumb down 0 avatar_Dfull Dfull dijo hace 1 año

@hend te comento que todos los hash tienen colisiones..... lo que pasa es que md5 tiene un mayor numero de colisiones......

Otra cosa md5 de verdad vale caca como dice @xD porque la gran mayoria de los hashes los encuentras en paginas como md5decrypter.co.uk (mi favorita).....

hoy en dia unos 7 de cada 10 hash md5 los puedes encontrar por internet...

y cito: "antes de que alguien realmente pueda romper la encriptación."

Te informo que un hash y una encriptación son dos cosas muy distintas:

-hash : tiene una sola vuelta(no existe una funcion que la pueda desencriptar)
-encriptacion: tiene 2 vueltas (lo puedes desencriptar)

Thumb up 4 Thumb down 0 avatar_troll troll dijo hace 1 año

weones creyendose neo en 3 2 1...

Thumb up 1 Thumb down 1 avatar_Traductor Traductor dijo hace 1 año

@Sir Mauricius: Actualízate. Seguro que leíste el diccionario de la RAE del 2001. El Diccionario Enciclopédico Vox 1 del año 2009 dice

encriptar
tr. inform. Ocultar datos mediante una clave.

En cualquier caso el MD5 no es encriptado en sentido estricto, ya que no existe una manera de recuperar la clave original.

@Dfull: para algo existe la sal.

Thumb up 10 Thumb down 0 avatar_Lestar Lestar dijo hace 1 año

¿de que sirve colocar contraseñas con niveles de seguridad altos!! si al final también están publicadas?

no faltan los pelotas que colocaron el rut como clave.

Responder
Thumb up 2 Thumb down 0 avatar_Hombre_Abwa Hombre_Abwa dijo hace 1 año

Esta la seguridad personal, osea, que tengas una contraseña segura para que ningun pelotudo que te conosca pueda entrar a tu cuenta, solo infiriendo algunos datos personales.

Y esta la seguridad de la compañia, que toma tu super "clave segura" y la codifica para que no cualquiera la sepa en caso de robo.

Creo que el % mas alto de robo de informacion personal es por culpa del usuario que siempre ocupa el rut o el numero de la casa o fecha de nacimiento y weas terrible obvias.

Thumb up 1 Thumb down 0 avatar_JP JP dijo hace 1 año

lo notable es que muchos de estos tendrán asociada la cuenta de correo, con la misma password, así es que mas penca aun.

Thumb up 0 Thumb down 0 avatar_Lestar Lestar dijo hace 1 año

Gracias Hombre_Abwa por aclaración....
salu2

Thumb up 2 Thumb down 3 avatar_Pedro Pedro dijo hace 1 año

Check, todo bien =P

En todo caso, para lo que uso Twitter... se me había olvidado que tenía (se parece a G+)
Ojalá los afectados alcancen a cambiar sus contraseñas.

Responder
Thumb up 1 Thumb down 1 avatar_JuanYto JuanYto dijo hace 1 año

El problema es que la mayoria de los usuarios utilizan la misma pass para todos los servicios.., mas aun si es una password "Segura" , llevo 5 minutos probando acceso a cuentas de hotmail ... y ya van mas de 7 accesos correctos :O

Responder
Thumb up 43 Thumb down 0 avatar_asdf asdf dijo hace 1 año

voy a acceeder a todas y me voy a hacer auto follow... :D

Responder
Thumb up 6 Thumb down 0 avatar_Momiaster Momiaster dijo hace 1 año

Me salvé.... no aparezco en ningún listado

Responder
Thumb up 2 Thumb down 0 avatar_troll troll dijo hace 1 año

http://i1.kym-cdn.com/entries/icons/original/000/003/619/Untitled-1.jpg

Thumb up 3 Thumb down 0 avatar_troll2 troll2 dijo hace 1 año

forever alone!

Thumb up 3 Thumb down 0 avatar_Vigia Vigia dijo hace 1 año

Apareció el de la Rosa Espinoza

Responder
Thumb up 0 Thumb down 0 avatar_changoleon changoleon dijo hace 1 año

me pregunto cómo las obtendrían.. ¿inyección sql?

Responder
Thumb up 1 Thumb down 0 avatar_ElPinwys ElPinwys dijo hace 1 año

con un Fake de Twitter podría ser

Thumb up 1 Thumb down 0 avatar_zafrada zafrada dijo hace 1 año

Imposible, porque las contraseñas no están cifradas. Me tinca que usaron una página falsa, o una aplicación maliciosa, porque la cantidad de gente que cayó es mucha.

Me da lata que pongan acá que es un problema de seguridad de twitter, realmente lo dudo.

Thumb up 1 Thumb down 2 avatar_John John dijo hace 1 año

No toy !!!

Responder
Thumb up 19 Thumb down 1 avatar_Jaxx Jaxx dijo hace 1 año

He revisado todo el listado 1 y lo que mas me llamo la atencion es las claves de todas las cuentas, es decir ninguna como: password o 12345678 o qwerty como es posible nadie use claves humano defectuosas es Twitter? de donde salio este listado. Practicamente todas tienen 8 caracteres y son bastante seguras. Acaso esta es un lista de usuarios tipicos? si es cierto que este listado sacaron de Twitter... no sera mas bien de alguna lista de bots o spam conocidos?

Responder
Thumb up 3 Thumb down 0 avatar_Kevin Kevin dijo hace 1 año

¿Y ya revisaste los otros?

De todas formas, al parecer ya no se puede acceder a ninguna cuenta. En Twitter restablecieron las contraseñas y en Hotmail (para los correos) dice que se ha intentado muchas veces entrar. Deben haberlas restaurado también.

Thumb up 0 Thumb down 0 avatar_Octavio Octavio dijo hace 1 año

No te creas. He visto muchas contraseñas 12345678

Thumb up 4 Thumb down 2 avatar_pirulactico pirulactico dijo hace 1 año

puras cuentas fakes.... nombers y contraseñas random

Responder
Thumb up 11 Thumb down 0 avatar_Pablo Pablo dijo hace 1 año

El problema es cuando las personas caen en phishing, he ahí el problema, da lo mismo si tu contraseña tiene 5412014510 caracteres si tu se las das en bandeja! xD

Responder
Thumb up 11 Thumb down 1 avatar_Juan Gabriel Juan Gabriel dijo hace 1 año

Asi es papito tienes razon...

Thumb up 0 Thumb down 0 avatar_emiiliano emiiliano dijo hace 1 año

papito!!! jajaja mmmm este es el que te favea todo.

Thumb up 2 Thumb down 0 avatar_JUan JUan dijo hace 1 año

Gente, todas las cuentas son de spameros y fakes, me parece que no fue una ataque a twitter, sino a estas organizaciones!

Responder
Thumb up 1 Thumb down 1 avatar_Yorch Yorch dijo hace 1 año

Gracias por la info! poro lo menos nos podemos revisar! y a esos que colocan la misma clave en todo, eh aquí las consecuencias =/ les dejo por aquí un post sobre seguridad en los passwords para quien quiera curiosear un poco http://yorch-ve.blogspot.com.es/2012/03/que-tan-segura-en-mi-contrasena.html Saludos!

Responder
Thumb up 0 Thumb down 0 avatar_rom3ossss rom3ossss dijo hace 1 año

Como dice JUan todas son spam es decir puedes entrar en ellas pero ninguna supera los 2 followers, en fin esto es FAKE

Responder
Thumb up 8 Thumb down 0 avatar_Fernan2 Fernan2 dijo hace 1 año

Busque entre los 5 listado MACOY123, pero nadie mas la tiene, Leo es único.

Responder
Thumb up 2 Thumb down 0 avatar_(subject name here) (subject name here) dijo hace 1 año

Si fuera el todavia la usaria, es tan criticada que es poco probable que alguien intente usarla...

Thumb up 1 Thumb down 0 avatar_CANO CANO dijo hace 1 año

Toy salvao!

Responder
Thumb up 1 Thumb down 2 avatar_asdf asdf dijo hace 1 año

hend217 si un hacker tiene la fórmula completa para vulnerar la seguridad MD5 no la sacaría en Inet, dando a entender que el código se volvería actualizar y sería más díficil de volver a crackearlo.
Hace años se confirmó de que se había vulnerado el código. Mientras nadie sepa como se ha hecho los crackers y hackers puede robar sin ser detectados. Haber si piensas un poquito antes de comentar.

Responder
Thumb up 2 Thumb down 0 avatar_troll troll dijo hace 1 año

cierto... estos wns son puro blabla y en la páctica son puros pollos xD

Thumb up 0 Thumb down 0 avatar_aloon aloon dijo hace 1 año

Si te fijas en usuario/contraseña tienen todas una pinta de bots

Responder
Thumb up 0 Thumb down 0 avatar_deadfox deadfox dijo hace 1 año

pues no se si sean bots o no, pero todas las contraseñas son cortas

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*