Datos de 453.000 personas fueron robados de Yahoo y publicados en internet
(cc) The Last Paladin / Flickr
Los datos de las cuentas de uno de los servicios de Yahoo pertenecientes a más de 453.000 personas fueron robados y publicados en internet. El grupo de hackers responsable aseguró que la información no estaba cifrada, sino que la encontró en texto plano, y que el ataque sería un “llamado de atención” para la seguridad de la empresa.
“Esperamos que las partes responsables de la seguridad de este subdominio tomen esto como una llamada de atención, y no como una amenaza”, indicaron los hackers.
La filtración fue posteada en un sitio perteneciente al colectivo D33Ds Company, y se indicó que se logró acceder a los datos a través de un subdominio de Yahoo usando una inyección de SQL. La técnica es bastante simple y habla mal de las aplicaciones que son vulnerables a ella.
Para validar sus afirmaciones, los hackers postearon las 453.000 cuentas, más de 2.700 nombres de tablas de bases de datos o columnas, y 298 variables MySQL, que dicen haber obtenido con el ataque.
“Ha habido muchos huecos de seguridad aprovechados en webservers que pertenecen a Yahoo! que han causado mucho más daño que nuestra publicación. Por favor no se los tomen a la ligera. El subdominio y parámetros vulnerables no han sido posteados para evitar mayores daños”, señalaron.
Según el blog de TrustedSec, el servicio afectado sería Yahoo Voice. La compañía no se ha pronunciado sobre el tema, pero si tienes una cuenta de estas, lo recomendable sería cambiar la contraseña (y la de otros servicios también si es que usas el mismo password en varias partes).
Link: Hackers expose 453.000 credentials allegedly taken from Yahoo service (Ars Technica)
El nuevo edificio más alto del mundo estará lis...
¿Qué ocurrirá con tus datos tras la muerte?
La guerra por la mensajería instantánea
Google ahora reconoce lo que sale en tus fotogr...
Kim Dotcom acusa a Google, Twitter y otros de v...
El problema de Windows y pantallas de alta reso...
Se activa el reconocimiento de voz en el buscad...
Creador del formato GIF gana un Webby a la tray...
10 Comentarios
Datos de 453.000 personas fueron robados de Yahoo y publicados en internet
Que barbaros, cazando datos privado como salvajes del africa con lanzas y piedras!! Aca en chile somos mas sofisticados el propio banco entraga los datos privados de las personas en forma de cartola y te las envia al mail como quien compra carne en el supermerado (en buen estado)....
ResponderY el banco paga una miserable multa...comparado con el error. Publicar informacion de clientes confidencial. A cualquier persona (periodista) por publicar eso hubiera ido a la carcel y las mil penas del demonio ademas.... Tipico de Chile el con dinero o poder nada teme pues las leyes estan dictadas para beneficiarlos.
Me imagino que las contraseñas minimamente tienen que estar en MD5.
Responder@denis: en una empresa normal sí. Ojalá con "sal" y ojalá la "sal" sea distinta para cada password.
@denis
ResponderAun asi, el tener algo como MD5 no se podria considerar como algo efectivo, ya que esta demostrado que el algoritmo de Md5 al crear los hashes es inseguro y que puede ser alterado.
Como minimo deberia ser SHA-1 (Que es mas seguro que MD5)
Increible saber que todavia esta empresa Yahoo! se mantiene en pie
Respondercomo dice @caludio y @rftg. minimo sha1 y salteados con valores randomicos x cada pass. muy mal x yaju la cago....por ultimo tuvieran con sha y se los cagaron con una rainbow pero ni eso. como el oio
Responderjajaja por suerte yo solo uso yahoo, cuando qwiero crearme cuentas en paginas web qwe solo visitare un par de veces en mi vida; asi mi cuenta "principal" solo le llegan los mensajes(spam) de mis amigos
ResponderFayerwayer tu dosis de asperger diaria en español.
ResponderDeja tu Comentario