Temas Calientes

LulzSec filtró los datos de 10 mil cuentas de Twitter que usaban TweetGif

tweetgif

Días movidos en los que a filtraciones de datos se refieren: Si bien cerramos la semana con el escándalo por el robo de contraseñas de LinkedIn y luego de Last.fm; ahora el turno de cambiar las claves es para los usuarios de TweetGif, pues LulzSec Reborn (sucesor de LulzSec original) filtró los datos de más de 10 mil cuentas de Twitter de usuarios de la aplicación TweetGif que resultaría ser una trampa…

Como lo lees: TweetGif, una aplicación que permite compartir archivos “gif” en Twitter, en realidad sería una trampa caza-tontos, es decir, un arma para robarnos las contraseñasY es que para utilizarlo, TweetGif pedía que el usuario permitiera el acceso a toda la información de su cuenta de Twitter y ahí le pillaban los datos como el nombre de usuario, el nombre real, la contraseña, el avatar y la biografía de la red social de microblogging.

Así, dichos datos de unos 10 mil usuarios de la aplicación fueron publicados por LulzSec Reborn en Pastebin, al parecer con la única intención de hacernos comprender cuál fácil es caer en las trampas del phishing… Así que si en alguna oportunidad intentaste utilizar TweetGif, ya sabes lo que te toca: Cambiar de contraseña cuanto antes, y desautorizar la aplicación en la configuración de la cuenta.

Sin duda que con esta acción de LulzSec nos queda clara la lección sobre cuán peligrosas pueden llegar a ser las aplicaciones de terceros que utilizamos con nuestros perfiles de las redes sociales: En mi caso, por ejemplo, soy bastante desconfiada sobre autorizar a aplicaciones de terceros a obtener mis datos de Facebook y Twitter… ¿Y tú eres de los que prueba (autorizando el acceso a tus datos) cuánta aplicación te pase por la pantalla, o te lo piensas dos veces antes de dar permisos a apps de terceros?

Actualización: Los datos publicados en Pastebin no incluyen passwords ni contraseñas cifradas. La información es más bien pública, incluyendo nombres, lugares desde donde se twittea, etc. Lo único preocupante es una lista de llaves utilizadas para autorizar a aplicaciones de terceros (como TweetGif) para postear en tu nombre. Sin embargo, estos códigos expiran con el tiempo, o bien Twitter puede desautorizarlos si quiere.

Link: Mais de 10 mil senhas do Twitter são divulgadas por hackers na internet (Tecmundo)

8 Comentarios

LulzSec filtró los datos de 10 mil cuentas de Twitter que usaban TweetGif

Thumb up 8 Thumb down 1 avatar_John Qwerty John Qwerty dijo hace 12 meses

... 3 imágenes me llamaron la atención:

La del tipo que ponen para un 'mindblown', una imagen hentai y una imagen porno...

Responder
Thumb up 1 Thumb down 2 avatar_Smith Smith dijo hace 12 meses

enserio? porque no joden a esos que mandan invitaciones tipo: Aprende a quitar la biografia de tu perfil

Responder
Thumb up 0 Thumb down 2 avatar_Jorge Jorge dijo hace 12 meses

Aquí está la lista original y puedes revisar si la tuya fue una de las cuentas robadas:
http://www.tecnomundo.net/2012/06/lulzsec-reaparece-y-hace-publica-contrasena-de-10-mil-cuentas-de-twitter/

Responder
Thumb up 0 Thumb down 1 avatar_Esteban Esteban dijo hace 12 meses

De acuerdo aun Tweet de anonymous no es suficiente con cambiar la contraseña, se deben retiras los permisos para esta app http://www.mediabistro.com/alltwitter/tweetgif_b23971

Responder
Thumb up 2 Thumb down 1 avatar_ale ale dijo hace 12 meses

y para que hacen todo eso? que beneficio sacan ademas de joder? no tengo de esas cuentas pero lo encuentro ridiculo.. estos compadres se las dan de justicieros cagandose a la gente que ocupa esos servicios..

Responder
Thumb up 0 Thumb down 0 avatar_Nikdem Nikdem dijo hace 12 meses

Dejen el drama, las contraseñas estan encriptadas y dudo que alguno pueda romper un sistema de esos... O porque creen que las publicaron?? :-O

Responder
Thumb up 1 Thumb down 0 avatar_MAXIUM MAXIUM dijo hace 12 meses

No le encuentro sentido a esto.

Existio una vez un tiempo en que podias navegar sin que nadie recolectara tus datos, navegar y descargar sin antivirus y firewall en tu computador, sin spam, etc.

Es una lastima, esto no ayuda en nada. Estos tipos deberían dedicarse a hackear spamer entre otros si realmente quieren darselas de paladines.

Responder
Thumb up 0 Thumb down 0 avatar_Shackra Shackra dijo hace 12 meses

OAuth2

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*