Un error en la gestión de las contraseñas en Twitter obliga a la empresa a avisar a los usuarios para que las cambien

Un error en la gestión de las contraseñas en Twitter obliga a la empresa a avisar a los usuarios para que las cambien
3 comentarios Facebook Twitter Flipboard E-mail

La privacidad de nuestros datos esta día a día bajo la lupa. No sabemos qué hacen con ellos las empresas y lo que es quizás más importante, no sabemos cómo de protegidos están frente a miradas golosas que quieran hacerse con ellos (con el beneplácito o sin el mismo por parte de las empresas que los custodian).

El escándalo de Cambridge Analytica ha sido la bomba de este año. ¿Cómo de seguros están nuestros datos? Parece que no tanto cómo esperábamos, o al menos eso podemos pensar si nos fijamos en el comunicado emitido por Twitter en su blog y por el correo electrónico que nos está llegando a los usuarios.

Y es que Twitter ha anunciado en su blog y están comunicando vía _mail_ que ha tenido un pequeño contratiempo con la seguridad de nuestras cuentas. El motivo es que han descubierto un error que guardaba las contraseñas no ocultas en un registro interno:

Ocultamos las contraseñas a través de un proceso de hash que utiliza una función conocida como bcrypt, mediante lo cual la verdadera contraseña se reemplaza por un conjunto aleatorio de números y letras que se guardan en el sistema de Twitter. Esto permite que nuestros sistemas validen las credenciales de tu cuenta sin revelar tu contraseña. Este es un estándar de la industria.

Debido a un error, las contraseñas se escribían en un registro interno antes de que se completara el proceso de hash. Nosotros mismos descubrimos este error, eliminamos las contraseñas y comenzamos a implementar planes para evitar que este error se vuelva a producir.

Al parecer no hay personas o al menos, la mayoría de los usuarios están a salvo de que sus contraseñas de acceso hayan quedado expuestas, si bien y por si acaso recomiendan cambiar todas las claves de acceso a nuestras cuentas de Twitter:

"Hemos corregido el error y nuestra investigación demuestra que ninguna persona incumplió las reglas ni hizo un uso indebido de la información".

"Para mayor seguridad, te recomendamos que cambies tu contraseña en todos los servicios donde la utilizaste. Puedes cambiar tu contraseña de Twitter en cualquier momento yendo a la página de configuración de contraseñas."

Más vale prevenir...

Twitter

Es por lo tanto aconsejable, cambiar nuestra contraseña y además aquellas de otras cuentas que usen la misma que hemos fijado en Twitter. De hecho, recomiendan a los usuarios que usen un administrador de contraseñas y habiliten en la medida de lo posible la verificación en dos pasos.

  1. Cambia tu contraseña en Twitter y en cualquier otro servicio donde hayas podido utilizarla.
  2. Utiliza una contraseña segura que no vuelvas a utilizar en otros servicios.
  3. Habilita la verificación de inicio de sesión, también conocida como autenticación de dos factores. Esta es la mejor medida que puedes tomar para aumentar la seguridad de tu cuenta.
  4. Utiliza un administrador de contraseñas para asegurarte de que usas contraseñas seguras y únicas en todos los servicios.

Más información | Twitter
En Xataka SmartHome | Cambridge Analytica ha sido el aviso que necesitábamos para controlar el uso de nuestros datos en la red

Comentarios cerrados
Inicio