Viernes 13/07/2012 por Alejandro Nieto Alonso
Yahoo: confirma el robo de 400.000 cuentas y contraseñas. El gigante de internet no puede ocultar la falta de seguridad de sus servidores y admite el robo de más de 400.000 nombres, correos electrónicos y contraseñas de Gmail y Hotmail entre otros servicios. Yahoo se defiende quitando importancia al asunto diciendo que de ellas solo el 5% pertenece a usuarios activos ya que el archivo robado era antiguo. Yahoo ya está trabajando para corregir este fallo de seguridad y en cambiar las contraseñas de los numerosos afectados.
El robo de contraseñas se está volviendo en algo habitual ya. Ahora le ha tocado el turno a otro de los gigantes de internet, Yahoo, que ha intentado quitar hierro al asunto y restarle importancia al robo de unos 450.000 nombres y contraseñas de sus servidores.
Lo peor de todo es que estos archivos pertenecían al Yahoo! Contributor Network por lo que incluyen cuentas de Gmail, AOL, Hotmail, Comcast, MSN, SBC Global, Verizon, BellSouth y Live.com, además de Yahoo. Así lo confirmaba la propia Yahoo: “Confirmamos que un archivo antiguo de la red de Yahoo! Contributor que contiene aproximadamente 450.000 nombres y contraseñas de usuarios propios y de otras compañías, ha sido puesto en peligro”.
Según Yahoo, que ha confirmado este robo, el archivo sustraído corresponde a un archivo antiguo que contenía unas 400.000 credenciales de ingreso de los clientes, pero solo menos del 5% contenía contraseñas válidas, ya que son datos que no habían sido actualizados desde hace bastante tiempo.
Yahoo también añadió que está trabajando para arreglar esa vulnerabilidad de la seguridad que permitió este robo, además de empezar a contactar con los afectados para cambiar la contraseña cuanto antes, así como notificando el problema a las compañías con cuentas que hayan sido sustraídas.
Los protagonistas de este robo son un grupo de hackers informáticos que se autodenominan D33Ds. Los responsables dicen que publicaron esta información de nombres, direcciones de correo electrónico y contraseñas (que fue eliminada poco después) para alertar de los problemas de seguridad de los servidores de Yahoo.
Este no es el primer episodio de problemas con robos de contraseñas. El pasado año se sustrajeron millones de credenciales de PlayStation Network y hace muy poco de Linkedin y Last.fm, también de Formspring.me. Uno tras otro se suceden este tipo de acontecimientos que demuestran la falta de seguridad que existe.
En medio de esta vorágine de robos de contraseñas Yahoo recomienda cambiar las contraseñas de manera regular y utilizar una que no sea demasiado habitual, y visto que la seguridad en los servidores de estas grandes empresas es bastante vulnerable, no es una mala recomendación.
Lo cierto es que asusta mucho que un gigante como Yahoo presente está débil seguridad en la protección de los datos de sus usuarios. ¿Qué piensas de este tipo de robos de contraseñas? ¿Crees que nuestra información está segura en los servidores de empresas gigantes como Yahoo?