Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET

Suscripción

¿Quieres recibir las últimas novedades del blog en tu correo?

¡Suscríbete al feed!

Entradas populares

PostHeaderIcon RockYou2021: la mayor recopilación de contraseñas filtradas de la historia: 8 billones




RockYou2021: La madre de todas las filtraciones o lo que podría ser la mayor filtración de contraseñas. Se trata de un  fichero TXT de 100GB que contiene 8.4 billones de contraseñas en texto plan. Es lógicamente una recopilación de filtraciones anteriores.
 



Un usuario ha publicado un archivo TXT de 100 GB que contiene 8.400 millones de contraseñas,  y la cifra se ha alcanzado sumando filtraciones que se encuentran previamente en internet. 

Desde Cybernews han accedido a la filtración y aunque el usuario afirma que la recopilación tiene contiene 82 mil millones de contraseñas, una vez han realizado sus pruebas, únicamente han encontrado 8.459.060.239 entradas únicas.


Parece ser que no todas son contraseñas filtradas. De acuerdo con Troy Hunt, creador de la web Have I Been Pwned, se trata de una lista de palabras y combinaciones de caracteres (diccionarios) los cuales incluyen todas las palabras de la wikipedia (twitter.com/troyhunt/status/1402358364445679621)

8.460 millones de contraseñas en 100 GB

Todas las contraseñas de la filtración están en texto plano, y tienen una longitud de entre 6 y 20 caracteres, donde los caracteres que no son ASCII y los espacios han sido eliminados. La persona que ha publicado la base de datos afirmaba que en total había 82.000 millones de registros, pero en realidad son algo menos de 8.460 millones.

El usuario ha nombrado la base de datos como «RockYou2021«, en referencia probablemente a la filtración de RockYou en 2009, donde  accedieron a los servidores de la red social y obtuvieron 32 millones de contraseñas.

El récord de mayor filtración lo tenía hasta ahora la que fue llamada Compilation of Many Breaches (COMB), con 3.200 millones de contraseñas. Según los investigadores, esa base de datos está incluida en esta filtración.

Comprueba si tu contraseña está en la filtración

En la actualidad hay unos 4.700 millones de personas conectadas a Internet, por lo que esta base de datos duplica ese número. Por ello, la probabilidad de que alguna de nuestras contraseñas esté ahí es bastante alta. El peligro que tienen estas bases de datos es que pueden usarse como diccionarios para intentar hackear cuentas o redes mediante comprobaciones masivas.

Si tenemos dudas sobre si nuestra contraseña está filtrada o no, en Have I Been Pwned (HBIP) han lanzado recientemente un comprobador de contraseñas, donde sólo tenemos que introducirla y ver si está presente en alguna filtración. CyberNews también tiene su comprobador de contraseñas, donde se encuentran subiendo actualmente la base de datos. Es de esperar que HBIP también haga lo propio en las próximas horas.

Este tipo de bases de datos suelen venderse en la Dark Web, y es raro que acaben filtrándose al gran público en estos foros de hackeo, en un formato además accesible para todos.

Si nuestras contraseñas están ahí, lo recomendable es cambiarlas de inmediato y activar la verificación en dos pasos para que nadie pueda acceder a nuestras cuentas. Las contraseñas aleatorias generadas por gestores de contraseñas como el de Google o LastPass son ideales para este tipo de situaciones, donde Google además ofrece la comodidad de que comprueba automáticamente la seguridad de nuestras contraseñas y si están presentes en hackeos como este.


Fuentes:

https://cybernews.com/security/rockyou2021-alltime-largest-password-compilation-leaked/

https://derechodelared.com/rockyou2021-contrasenas-hackeadas/

https://www.adslzone.net/noticias/seguridad/rockyou2021-filtracion-contrasenas/ 


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.