Las contraseñas son, en muchas ocasiones, lo único que protege nuestras cuentas en Internet. Elegir una de las 100 peores contraseñas del año puede ser un problema, pero mucho más peligroso resultan las filtraciones masivas de correos electrónicos y contraseñas. En el pasado se han filtrado bases de datos, aunque esta vez estamos ante un histórico robo de contraseñas que ha terminado con 22 millones publicadas en Internet bajo el nombre Collection #1. A continuación os contamos cómo saber si nos ha afectado el mayor robo de contraseñas de la historia.
El robo de contraseñas no es algo nuevo. De hecho, hace poco hemos visto una web antipiratería bloqueada por robar contraseñas o la moda de robar cuentas de Fortnite. También habíamos conocidos casos como el de un fichero con millones contraseñas en texto plano en la mayor recopilación de contraseñas encontrada nunca correo electrónico y contraseñas. Esto está formado por decenas de bases de datos diferentes y filtraciones de diversas fuentes. Una vez procesados los datos, tenemos un total de 1.160.253.228 combinaciones únicas de y contraseña.
Direcciones de correo electrónico únicas tenemos 772 millones y ya se considera el mayor robo de datos de la historia. A nivel de contraseñas únicas, tenemos 22 millones, lo que indica que muchísimos s repiten contraseñas y utilizan palabras muy comunes y “poco únicas”.
Troy Hunt@troyhuntTime to first go fuck yourself (TTFGFY) – 6 hours, 55 mins: https://t.co/GBhEHFrFpX17 de enero, 2019 • 05:54
890
50
El fichero parece haber desaparecido, pero como ya sabemos, todo lo que “toca” Internet no suele desaparecer nunca definitivamente. No obstante. podemos saber si nos ha afectado el histórico robo de contraseñas ya que los datos han sido volcados en Have I Been Pwned, la popular plataforma que nos permite comprobar si nos ha afectado una brecha de seguridad con nuestro email.
Sin embargo, en estos momentos aparece como “sin verificar” debido a que no son capaces de encontrar la fuente del robo de los datos, es decir, no lo enlazan con un servicio en concreto para decirte “te han robado la contraseña de tal página web”. Pese a ello, si nuestro email aparece como comprometido, más vale que vayamos pensando en cambiar la contraseña.