Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
954
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
▼
2017
(Total:
231
)
-
▼
septiembre
(Total:
16
)
- Acusados en Cataluña de crear copias de una página...
- Deloitte también fue hackeada y los datos de sus c...
- Disponible Kali Linux 2017.2 con nuevas herramient...
- El incidente de CCleaner distribuyendo malware
- La EFF renuncia a su puesto en el W3C
- Google anunciará los teléfonos Pixel 2 y 2 XL el 4...
- Hackers de Europa del Este se han infiltrado en la...
- Diferencias entre el iPhone X, iPhone 8 y iPhone 7
- Usuario y contraseña “admin” en el portal de Equif...
- Importantes actualizaciones de seguridad para prod...
- BlueBorne es la vulnerabilidad de Bluetooth que af...
- Google Drive será reemplazado por Google Backup an...
- Roban datos personales de más de 143 millones de p...
- Nuevas técnicas de Phishing usando caracteres Unicode
- PaellaCON: II Jornadas de Seguridad Informática en...
- Hackean Taringa y filtran 28 millones de contraseñas
-
▼
septiembre
(Total:
16
)
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
395
)
privacidad
(
363
)
google
(
346
)
ransomware
(
337
)
vulnerabilidad
(
293
)
Malware
(
259
)
Windows
(
239
)
android
(
239
)
tutorial
(
232
)
cve
(
231
)
manual
(
217
)
software
(
201
)
hardware
(
189
)
linux
(
123
)
twitter
(
115
)
ddos
(
94
)
WhatsApp
(
90
)
Wifi
(
84
)
cifrado
(
77
)
herramientas
(
75
)
hacking
(
73
)
sysadmin
(
67
)
app
(
65
)
Networking
(
56
)
nvidia
(
52
)
ssd
(
50
)
youtube
(
50
)
adobe
(
43
)
firmware
(
41
)
office
(
41
)
hack
(
40
)
firefox
(
35
)
contraseñas
(
32
)
eventos
(
32
)
antivirus
(
31
)
juegos
(
31
)
cms
(
30
)
flash
(
28
)
anonymous
(
27
)
MAC
(
25
)
apache
(
25
)
programación
(
25
)
exploit
(
23
)
javascript
(
22
)
multimedia
(
22
)
Kernel
(
20
)
ssl
(
19
)
SeguridadWireless
(
17
)
documental
(
16
)
Forense
(
15
)
conferencia
(
15
)
Debugger
(
14
)
lizard squad
(
14
)
técnicas hacking
(
13
)
auditoría
(
12
)
delitos
(
11
)
metasploit
(
11
)
Virtualización
(
10
)
adamo
(
9
)
reversing
(
9
)
Rootkit
(
8
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
Loki es un sistema de agregación de logs creado por GrafanaLabs, es escalable horizontalmente, puede contar con alta disponibilidad y está i...
-
Si estos días vas a cualquiera de las plataformas de venta que hay en internet y buscas un USB probablemente te encuentras con no pocos con ...
Hackean Taringa y filtran 28 millones de contraseñas
lunes, 4 de septiembre de 2017
|
Publicado por
el-brujo
|
Editar entrada
Un grupo de hackers ha robado la base de datos de usuarios de Taringa,
el popular foro/red social argentino. Gracias a ello se han filtrado más
de 28,7 millones de datos de las cuentas, incluyendo correos
electrónicos y contraseñas, las cuales son tan malas como podrías
esperar.
Según reportan desde The Hacker News, los datos de usuario se encontraban cifrados pero usando un algoritmo anticuado, conocido como MD5), que puede ser burlado usando diferentes herramientas. Los responsables de esta filtración, conocidos como LeakBase, aseguran que en cuestión de días pudieron descifrar el 94% de las contraseñas.
Las contraseñas están cifrados, pero usan un algoritmo llamado MD5, anticuado, y para el que existen múltiples herramientas que permiten romper el cifrado, lo que le permitió al equipo de LeakBase"romper" el 94 por ciento de las contraseñas en unos días.
LeakBase compartió con Hacker News unos 4,5 millones de usuarios para ayudarles a comprobar la veracidad de la base de datos. Usando las direcciones de email encontradas, contactaron varios usuarios de Taringa monstrándoles sus contraseñas en texto plano y estos verificaron que se trataba de datos correctos.
Por otro lado, la mayoría de contraseñas utilizadas son tan malas y poco fiables como podríamos esperar, lamentablemente. Estas son las más populares:
Taringa había avisado de la brecha en un post el mes pasado, diciendo que los atacantes aún tenían acceso a la base de datos. Ahí también dijeron que habían tomado las medidas necesarias para avisar a los usuarios, y que trabajarían en usar un sistema de cifrado de contraseñas más robusto.
Contraseñas como la secuencia de números del 1 al 9, “realmadrid”, “argentina”, “naruto”, “pokemon” y “poringa” fueron elegidas por cientos de miles de usuarios de la plataforma, siendo consideradas de las menos seguras que se pueden utilizar. Si por casualidad utilizas una de estas contraseñas en alguno de tus perfiles, te recomendamos uses nuestra guía para crear contraseñas realmente seguras y fáciles de recordar.
El
hackeo de Taringa se llevó a cabo hace casi un mes y la red social no
lo anunció públicamente, sino que alertó a sus usuarios de que debían
cambiar su contraseña. Si tienes un perfil en esa plataforma te
recomendamos cambiarla cuanto antes, así no hayas recibido el aviso.
[vía The Hacker News / La Nación]
Fuentes:
http://es.gizmodo.com/hackean-taringa-y-filtran-28-millones-de-contrasenas-l-1799180808
Según reportan desde The Hacker News, los datos de usuario se encontraban cifrados pero usando un algoritmo anticuado, conocido como MD5), que puede ser burlado usando diferentes herramientas. Los responsables de esta filtración, conocidos como LeakBase, aseguran que en cuestión de días pudieron descifrar el 94% de las contraseñas.
Las contraseñas están cifrados, pero usan un algoritmo llamado MD5, anticuado, y para el que existen múltiples herramientas que permiten romper el cifrado, lo que le permitió al equipo de LeakBase"romper" el 94 por ciento de las contraseñas en unos días.
LeakBase compartió con Hacker News unos 4,5 millones de usuarios para ayudarles a comprobar la veracidad de la base de datos. Usando las direcciones de email encontradas, contactaron varios usuarios de Taringa monstrándoles sus contraseñas en texto plano y estos verificaron que se trataba de datos correctos.
Por otro lado, la mayoría de contraseñas utilizadas son tan malas y poco fiables como podríamos esperar, lamentablemente. Estas son las más populares:
Taringa había avisado de la brecha en un post el mes pasado, diciendo que los atacantes aún tenían acceso a la base de datos. Ahí también dijeron que habían tomado las medidas necesarias para avisar a los usuarios, y que trabajarían en usar un sistema de cifrado de contraseñas más robusto.
Estimada comunidad,https://www.taringa.net/posts/taringa/19972402/Un-mensaje-importante-sobre-la-seguridad-de-tu-cuenta.html
El día 1/8 hemos sufrido un ataque externo que comprometió la seguridad de nuestras bases de datos y del código de Taringa!. Es probable que los atacantes se hayan hecho con la base de datos que contiene nicks, direcciones de email y contraseñas encriptadas. No han sido comprometidos números telefónicos ni credenciales de acceso de otras redes sociales como así tampoco direcciones de billeteras bitcoin del programa Taringa! Creadores.
Desde el momento en el que nuestro equipo detectó el incidente estuvo trabajando para asegurar las cuentas y la información personal de nuestros usuarios. Al momento no hay evidencia concreta de que los atacantes sigan teniendo acceso al código de Taringa! y nuestro equipo sigue monitoreando movimientos inusuales en nuestra infraestructura.
Contraseñas como la secuencia de números del 1 al 9, “realmadrid”, “argentina”, “naruto”, “pokemon” y “poringa” fueron elegidas por cientos de miles de usuarios de la plataforma, siendo consideradas de las menos seguras que se pueden utilizar. Si por casualidad utilizas una de estas contraseñas en alguno de tus perfiles, te recomendamos uses nuestra guía para crear contraseñas realmente seguras y fáciles de recordar.
Fuentes:
http://es.gizmodo.com/hackean-taringa-y-filtran-28-millones-de-contrasenas-l-1799180808
Enviar por correo electrónico
Escribe un blog
Compartir con Twitter
Compartir con Facebook
Compartir en Pinterest
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.