Temas Calientes

Datos de 453.000 personas fueron robados de Yahoo y publicados en internet

(cc) The Last Paladin / Flickr

(cc) The Last Paladin / Flickr

Los datos de las cuentas de uno de los servicios de Yahoo pertenecientes a más de 453.000 personas fueron robados y publicados en internet. El grupo de hackers responsable aseguró que la información no estaba cifrada, sino que la encontró en texto plano, y que el ataque sería un “llamado de atención” para la seguridad de la empresa.

“Esperamos que las partes responsables de la seguridad de este subdominio tomen esto como una llamada de atención, y no como una amenaza”, indicaron los  hackers.

La filtración fue posteada en un sitio perteneciente al colectivo D33Ds Company, y se indicó que se logró acceder a los datos a través de un subdominio de Yahoo usando una inyección de SQL. La técnica es bastante simple y habla mal de las aplicaciones que son vulnerables a ella.

Para validar sus afirmaciones, los hackers postearon las 453.000 cuentas, más de 2.700 nombres de tablas de bases de datos o columnas, y 298 variables MySQL, que dicen haber obtenido con el ataque.

“Ha habido muchos huecos de seguridad aprovechados en webservers que pertenecen a Yahoo! que han causado mucho más daño que nuestra publicación. Por favor no se los tomen a la ligera. El subdominio y parámetros vulnerables no han sido posteados para evitar mayores daños”, señalaron.

Según el blog de TrustedSec, el servicio afectado sería Yahoo Voice. La compañía no se ha pronunciado sobre el tema, pero si tienes una cuenta de estas, lo recomendable sería cambiar la contraseña (y la de otros servicios también si es que usas el mismo password en varias partes).

Link: Hackers expose 453.000 credentials allegedly taken from Yahoo service (Ars Technica)

10 Comentarios

Datos de 453.000 personas fueron robados de Yahoo y publicados en internet

Thumb up 13 Thumb down 1 avatar_ASD ASD dijo hace 11 meses

Que barbaros, cazando datos privado como salvajes del africa con lanzas y piedras!! Aca en chile somos mas sofisticados el propio banco entraga los datos privados de las personas en forma de cartola y te las envia al mail como quien compra carne en el supermerado (en buen estado)....

Responder
Thumb up 1 Thumb down 0 avatar_Otro Otro dijo hace 11 meses

Y el banco paga una miserable multa...comparado con el error. Publicar informacion de clientes confidencial. A cualquier persona (periodista) por publicar eso hubiera ido a la carcel y las mil penas del demonio ademas.... Tipico de Chile el con dinero o poder nada teme pues las leyes estan dictadas para beneficiarlos.

Thumb up 1 Thumb down 2 avatar_Denis Denis dijo hace 11 meses

Me imagino que las contraseñas minimamente tienen que estar en MD5.

Responder
Thumb up 0 Thumb down 1 avatar_Caludio Caludio dijo hace 11 meses

@denis: en una empresa normal sí. Ojalá con "sal" y ojalá la "sal" sea distinta para cada password.

Thumb up 0 Thumb down 1 avatar_Erebus Erebus dijo hace 11 meses

@denis

Aun asi, el tener algo como MD5 no se podria considerar como algo efectivo, ya que esta demostrado que el algoritmo de Md5 al crear los hashes es inseguro y que puede ser alterado.

Como minimo deberia ser SHA-1 (Que es mas seguro que MD5)

Responder
Thumb up 2 Thumb down 0 avatar_rftg rftg dijo hace 11 meses

Increible saber que todavia esta empresa Yahoo! se mantiene en pie

Responder
Thumb up 0 Thumb down 0 avatar_simio promedio simio promedio dijo hace 11 meses

como dice @caludio y @rftg. minimo sha1 y salteados con valores randomicos x cada pass. muy mal x yaju la cago....por ultimo tuvieran con sha y se los cagaron con una rainbow pero ni eso. como el oio

Responder
Thumb up 0 Thumb down 1 avatar_yahoo antes eras xvr yahoo antes eras xvr dijo hace 11 meses

jajaja por suerte yo solo uso yahoo, cuando qwiero crearme cuentas en paginas web qwe solo visitare un par de veces en mi vida; asi mi cuenta "principal" solo le llegan los mensajes(spam) de mis amigos

Responder
Thumb up 0 Thumb down 1 avatar_Choroy Choroy dijo hace 11 meses

Fayerwayer tu dosis de asperger diaria en español.

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*