Noticias 23 de Noviembre del 2020

Los piratas informáticos roban las contraseñas de Spotify, pero las almacenan en un archivo sin contraseña

23 de Noviembre del 2020

Cuando un hacker logra irrumpir en un sistema, lo menos que uno espera es que sea al menos un poco más inteligente que los propietarios del mismo sistema, quienes dejaron la vulnerabilidad allí en primer lugar. Alguno los piratas informáticos quienes robaron miles de contraseñas de Spotify incumplieron este precepto básico de seguridad digital, dejando el material expuesto en una base de datos… sin contraseña.

Si inmediatamente pensaste en la imagen de “Hackerman”, de la comedia Kung Fury, entonces al menos la mitad de nuestro equipo está contigo: según CNET, los “genios” hackers que robaron las contraseñas de Spotify lo hicieron gracias a un error en el parte de los usuarios, precisamente el de repetir contraseñas en múltiples plataformas.

Repetir contraseñas, un error clásico
Hackers de contraseñas de Spotify

Los piratas informáticos utilizan el error humano para robar contraseñas de Spotify, pero también cometen errores graves y se exponen a las autoridades (Imagen: r.classen/Shutterstock)

Según los expertos, este es uno de los fallos humanos más importantes en términos de seguridad digital: Si repite una contraseña en varias plataformas, estará tan seguro como su plataforma más débil. Los piratas informáticos pueden robar sus contraseñas (por ejemplo, Spotify) e intentar usarlas en otros sitios. De esta forma, el usuario puede ver su vida digital al revés y, en algunos casos, de forma irreversible.

Pero los piratas informáticos que robaron las contraseñas de los usuarios de Spotify lograron dejar de lado la precaución y almacenaron el material en una base de datos en la nube, sin la protección de su propia contraseña. Básicamente, cualquier persona con acceso a Internet podría encontrar la dirección de la base y recuperar la información robada o, peor aún, bloquearla con su propia contraseña y evitar que los piratas informáticos accedan a lo que ellos mismos robaron.

Y eso es exactamente lo que hicieron los investigadores Ran Locar y Naom Rotem, quienes forman parte de una iniciativa que monitorea Internet en busca de bases de datos desprotegidas. Como cuestión de proceso, piden a los propietarios de bases que amplíen sus prácticas de seguridad para evitar compromisos, pero aquí bloquearon a los piratas informáticos fuera de la base y publicaron sus hallazgos en el sitio web vpnMentor.

Cómo proteger tus contraseñas de los piratas informáticos

En seguridad digital existe una expresión: “ningún sistema es inquebrantable”. Es muy cierto, ya que los atacantes y protectores del sistema siempre están estudiando y mejorando sus métodos, como en una partida de ajedrez. A pesar de esto, no hay razón para que usted se relaje en sus propias medidas.

El método más sencillo para garantizar su protección es utilizar un software de gestión de contraseñas como LastPass o 1Password. Lo que hacen es solicitar una contraseña maestra para iniciar sesión en la aplicación y acreditar sus plataformas. Para cada uno de ellos, el programa sugerirá una contraseña larga y sólida con varios caracteres mixtos, protegiendo sus credenciales; algunos incluso tienen soporte multiplataforma, distribuyendo acciones de escritorio en dispositivos móviles, como teléfonos inteligentes y tabletas.

Otra opción es utilizar navegadores que tengan características similares listas para usar: Safari (Apple) y Firefox (Mozilla) son dos ejemplos de esto. En conclusión, puedes ajustar tus contraseñas “a mano”, para dificultar la tarea de los hackers. Se recomienda utilizar una combinación de caracteres especiales, letras mayúsculas y minúsculas y también números, y sobre todo evitar palabras simples o fáciles de adivinar.

Vía CNet.

Lee también