SocialRed.topSocialRed.top
  • Inicio
  • Facebook
  • Instagram
  • Tik Tok
  • Twitch
  • WhatsApp
  • YouTube
  • Politica de Privacidad
  • Contacto

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Creando nuevas oportunidades para personas y empresas en WhatsApp

septiembre 22, 2023

Un robot tanque ignífugo de 90.000 dólares explorará edificios en llamas para ayudar a las personas a salvarlos.

septiembre 22, 2023

YouTube presenta una nueva aplicación YouTube Create para editar videos, agregar efectos y más.

septiembre 22, 2023
Facebook Twitter Instagram
  • Inicio
  • Politica de Privacidad
  • Contacto
Facebook Twitter Instagram Pinterest VKontakte
SocialRed.topSocialRed.top
  • Facebook

    Creando nuevas oportunidades para personas y empresas en WhatsApp

    septiembre 22, 2023

    Ahora puedes tener múltiples perfiles personales en Facebook

    septiembre 21, 2023

    Llevando la experiencia de la sobreviviente del Holocausto Inge Auerbacher a la realidad virtual

    septiembre 21, 2023

    Extendiendo la metaverificación a las empresas

    septiembre 20, 2023

    11 reglas de oro del SEO para tu negocio

    septiembre 20, 2023
  • Instagram

    Cómo promocionar con éxito su empresa en línea: 10 consejos prácticos

    agosto 19, 2023

    Cómo poner una foto de fondo detrás de los carretes en una historia de Instagram

    junio 14, 2023

    Evite estos 10 errores de hashtag de Instagram

    abril 15, 2023

    ¿Cómo hacer un fondo transparente en Instagram Story? (+ 4 trucos extra)

    marzo 24, 2023

    15 ideas únicas de feeds de Instagram para diseñadores de interiores, arquitectos y constructores

    febrero 25, 2023
  • Tik Tok

    Cómo llegar a ser influyente | fotomagazin.de

    enero 8, 2023

    ¿TikTok tiene sentido para los fotógrafos?

    enero 5, 2023

    5 consejos para mejorar los videos de TikTok

    enero 2, 2023

    TikTok: ¿quién o qué está ahí?

    diciembre 30, 2022

    TikTok Ads: nuevas oportunidades publicitarias

    diciembre 27, 2022
  • Twitch

    Un robot tanque ignífugo de 90.000 dólares explorará edificios en llamas para ayudar a las personas a salvarlos.

    septiembre 22, 2023

    El próximo DALL-E podrá generar resultados en ChatGPT

    septiembre 21, 2023

    Todas las hilarantes tonterías corporativas que quizás te hayas perdido en las filtraciones de Xbox

    septiembre 20, 2023

    Las nuevas fundas Apple FineWoven MagSafe para iPhone 15 ya están a la venta con descuento

    septiembre 20, 2023

    El desarrollador de Terraria, Re-Logic, donará 100.000 dólares a dos motores de juegos de código abierto en medio del fiasco de Unity

    septiembre 20, 2023
  • WhatsApp

    Estas 4 características geniales están llegando a nosotros

    diciembre 19, 2022

    Estos son 10 favoritos en Alemania

    diciembre 18, 2022

    Cómo eliminar un recibo de lectura

    diciembre 17, 2022

    Facebook fusiona Messenger e Instagram

    diciembre 16, 2022

    Entonces te proteges de virus peligrosos y compañía.

    diciembre 16, 2022
  • YouTube

    YouTube presenta una nueva aplicación YouTube Create para editar videos, agregar efectos y más.

    septiembre 22, 2023

    YouTube Create es una aplicación móvil para edición de vídeo.

    septiembre 21, 2023

    Google se niega rotundamente a negociar con los trabajadores, provocando una huelga de YouTube Music

    septiembre 20, 2023

    ¿La marca YouTube eventualmente reemplazará a Google TV?

    septiembre 20, 2023

    En todo el mundo: YouTube cumple 15 años en la India y el creador japonés de Let’s Play es castigado

    septiembre 16, 2023
  • Twitter

    Esto es lo que ganarán los jefes de Twitter si Elon Musk los despide

    septiembre 16, 2023

    ¿Eliminar Twitter por culpa de Elon Musk? ¡Dale una oportunidad al pájaro!

    agosto 28, 2023

    El precio de Dogecoin sube después del acuerdo de Twitter: ¿Qué está haciendo Elon Musk?

    agosto 18, 2023

    Nuevo clon de Twitter con fallas en la protección de datos: pirateado el primer día

    noviembre 24, 2022

    El clon de la historia se descontinuará en solo 9 meses

    noviembre 24, 2022
  • Influencers

    Todo lo que necesita saber sobre la plataforma líder de transmisión en vivo

    septiembre 21, 2023

    13 streamers negros de Twitch que deberías seguir ahora mismo

    septiembre 18, 2023

    Las 3 principales campañas que las marcas pueden realizar en TikTok en 2023

    septiembre 17, 2023

    Los 24 principales influencers de fitness de TikTok que te pondrán en forma este verano

    septiembre 16, 2023

    Cómo ser anfitrión en Twitch

    septiembre 15, 2023
  • Blog

    Las mejores respuestas de marca a las crisis de reputación

    septiembre 21, 2023

    12 ideas + generador de publicaciones gratuito

    septiembre 12, 2023

    Respondimos todas tus preguntas de audio sobre videos de Instagram

    septiembre 6, 2023

    Los Países Bajos determinan: Pistas de esquí verdes: ¿el impacto más importante del cambio climático?

    septiembre 1, 2023

    15 estrategias asesinas de marketing visual para 2023

    agosto 29, 2023
SocialRed.topSocialRed.top
Home - Blog
Blog

Por qué la comunicación es lo principal y lo principal después del hackeo

Yauci GamizPor Yauci Gamizenero 11, 2023No hay comentarios7 Min Lectura
Facebook Twitter Pinterest LinkedIn Tumblr Email
Hack Hacker
Compartir
Facebook Twitter LinkedIn Pinterest Email

LinkedIn fue pirateado en 2012 con consecuencias de largo alcance. Cuatro años después del incidente de la semana pasada, 117 millones de hashes de contraseñas aparecieron bajo tierra. ¿Qué daño provoca la falta de comunicación y los algoritmos criptográficos mal implementados? ¿Qué puede hacer usted como usuario en tales casos? Te lo diremos.

Los sitios web son pirateados casi todos los días. No es raro, pero siempre hay algunos robos especiales. Hace cuatro años, 6,5 millones de contraseñas cifradas de la red empresarial de LinkedIn aparecieron de la nada en foros clandestinos especializados. Se han descifrado numerosas contraseñas en muy poco tiempo. LinkedIn ha sido muy informal sobre el cifrado de contraseñas.

La lista no incluía nombres de usuario ni direcciones de correo electrónico, aunque es posible que los piratas informáticos tuvieran esa información. LinkedIn no informó adecuadamente a sus clientes sobre el incidente, sino que minimizó el problema. Solo se habló de algunos accesos afectados y reaccionarían en consecuencia.

Dos semanas después, el usuario presentó una demanda colectiva en los EE. UU., alegando que «LinkedIn expone la integridad de los datos confidenciales del usuario a riesgos significativos». Desde la semana pasada, el usuario «Peace» ha estado ofreciendo cerca de 117 millones de contraseñas de LinkedIn para vender clandestinamente por 5 bitcoins (unos 2.000 euros).

Es muy probable que los datos hayan sido pirateados en 2012. Dos tercios ya han sido pirateados en dos horas, y en este momento es probable que sea más del 80 por ciento. El blog de seguridad de KoreLogic incluso reporta 177,500,189 hashes de contraseñas. Así que de nuevo, mucho más de lo que se sabía anteriormente. Desde entonces, LinkedIn ha autenticado los datos y ha anunciado contramedidas.

Tabla de Contenidos

  • LinkedIn ha fallado en el cifrado y la comunicación
  • La comunicación es lo más importante.
  • Buenos ejemplos de Buffer y Bitly
    • ¡Guía gratuita de LinkedIn!
  • Así es como te proteges de tales ataques de piratas informáticos.
Artículo Recomendado:
Aquí está cómo ingresar a la página TikTok For You en 2023

LinkedIn ha fallado en el cifrado y la comunicación

Entonces, ¿está todo bien? ¡Para nada! LinkedIn cometió varios errores tanto antes como después del hackeo. Se basan en el algoritmo de cifrado SHA-1 obsoleto e inseguro para cifrar las contraseñas de los usuarios. Las primeras fallas se descubrieron en 2005, y ese mismo año, el NIST (Instituto Nacional de Estándares y Tecnología) recomendó pasar a la familia SHA-2. Según esto, LinkedIn 2012 definitivamente no debería haberse basado en SHA-1. Otro error negligente fue que no filtraron las contraseñas antes de cifrarlas.

La contraseña se cifra con una cadena aleatoria de caracteres. Esto se hace para que el descifrado inverso sea más difícil o incluso imposible. De hecho, LinkedIn podría prescindir del cifrado, porque «123456» sería tan seguro como «T`Q!qPc9([~mGiwx[~mGiwx[~mGiwx[~mGiwx{p%ChR4EA&dWs:J8″. En este caso, el proveedor de servicios web debe proporcionar un cifrado seguro de los datos confidenciales.

La comunicación es lo más importante.

Cuando los hackers publicaron la primera lista en 2012, al principio hubo confusión. ¿Los datos eran genuinos y, de ser así, cómo se robaron? Aunque LinkedIn confirmó la autenticidad de las contraseñas robadas, no notificó a sus usuarios sobre el hackeo. Hasta el día de hoy, nadie sabe exactamente qué sucedió hace cuatro años.

  • ¿Qué datos fueron robados?
  • ¿Cómo te hackearon?
  • ¿Cómo se cifraron las contraseñas?
  • ¿Cuántos discos fueron robados?
  • Etc.

Es esta información la que es extremadamente importante para los usuarios después de un incidente de este tipo. Como informó LinkedIn, es poco probable que alguno de los usuarios realmente entendiera qué hacer ahora. Parece que se han restablecido las contraseñas de al menos 6,5 millones de cuentas afectadas. Pero esto realmente no es suficiente. Porque surge la pregunta con razón: ¿Cuál fue el alcance del robo? Por lo tanto, sería más inteligente restablecer todas las contraseñas. Solo unos pocos usuarios cambiaron posteriormente sus contraseñas, como confirma el propio LinkedIn. Además, muchos suelen utilizar las mismas contraseñas para diferentes inicios de sesión y, a veces, incluso inseguros.

Artículo Recomendado:
¿Qué pasaría si Nintendo lanzara el Switch Pro, jaja, verdad?

El comportamiento de LinkedIn está lejos de ser único: el hackeo de eBay hace dos años no fue diferente. Es por eso que «eliminé» mi cuenta en ese momento y recibí un buen correo electrónico no deseado hace unas semanas, incluido un troyano adjunto. Ambos robos tienen consecuencias de gran alcance incluso años después de los incidentes reales.

Los clientes de eBay deben saber que su información personal puede ser mal utilizada y que pueden recibir una cantidad cada vez mayor de correo electrónico no deseado malicioso. Los usuarios de LinkedIn, por otro lado, deben ser conscientes de que sus cuentas pueden estar potencialmente en riesgo. Así que cambie sus contraseñas rápidamente.

Buenos ejemplos de Buffer y Bitly

Pero también hay ejemplos positivos. La cosa es que cada truco duele. Pero el truco es comunicarse claramente con sus usuarios en tales casos y actuar rápidamente. El servicio de enlace corto Bitly fue pirateado en 2014. Los atacantes robaron direcciones de correo electrónico, contraseñas cifradas, claves de API y tokens de OAuth. Beatley respondió rápida y ejemplarmente. Como medida de precaución, desconectaron todas las cuentas de las redes sociales conectadas y restablecieron las contraseñas de todos los usuarios. Además, los usuarios deben generar nuevas claves API y volver a conectarse a las redes sociales. Las acciones lograron evitar daños importantes y, al mismo tiempo, reconstruyeron una base de confianza para Bitly.

El servicio de programación de redes sociales Buffer también fue pirateado en 2013. Los atacantes lograron usar el servicio para enviar spam en Twitter y Facebook. Los atacantes robaron tokens de acceso que se utilizan para publicar en perfiles autorizados de Facebook y Twitter de un proveedor de base de datos utilizado por Buffer. El búfer no pudo cifrar estos tokens. En una hora, el equipo de Buffer tomó las medidas necesarias para controlar el ataque de spam.

Artículo Recomendado:
Cómo convertirse en un profesional de los subtítulos de Instagram

Al mismo tiempo, el público fue plenamente informado sobre el incidente. Solo en Twitter, el equipo respondió a aproximadamente 6000 tuits relacionados con el hackeo. A pesar de todo el enfado, la comunidad amortiguadora reaccionó positivamente. Pero empeoró, dos días después del ataque, Buffer registró hasta 3000 nuevos registros. Aquí realmente puedes decir que Buffer convirtió el súper colapso en un verdadero final feliz. Así es como puede ir.

¡Guía gratuita de LinkedIn!

Suscríbase ahora a nuestro boletín semanal compacto de BT. Como agradecimiento, te damos nuestra guía de LinkedIn.

Así es como te proteges de tales ataques de piratas informáticos.

Puede hacer una gran contribución a la seguridad de su cuenta siguiendo solo unas pocas reglas simples. Sin embargo, no quiero decir que el usuario sea más responsable que el proveedor. No, en cualquier caso, el proveedor debe crear un entorno seguro y solo después de eso es tu turno.

  • Use una contraseña separada para cada inicio de sesión
  • Sus contraseñas deben tener al menos 8-12 caracteres y contener letras minúsculas, letras mayúsculas, números y caracteres especiales.
  • Cuanto más importante sea el servicio, más a menudo deberá cambiar sus contraseñas a intervalos regulares.
  • Su contraseña no debe contener palabras relacionadas, fechas de nacimiento o información personal.
  • Guarde su información de inicio de sesión en un lugar seguro, como en su cabeza o en una bóveda de contraseñas segura.

Si sigue estos simples consejos, estará más seguro y será menos probable que sufra daños graves la próxima vez que sea pirateado. Sin embargo, esto no debe tomarse a la ligera, ya que, además de los datos de acceso, a menudo se pueden robar datos de direcciones, datos de cuentas u otra información personal. Aquí, lamentablemente, depende del operador del sitio.

→ Más consejos para mantener seguros sus perfiles en línea.

comunicación del después hackeo por principal qué
Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
Avatar
Yauci Gamiz
  • Website

Publicaciones Relacionadas

Las mejores respuestas de marca a las crisis de reputación

septiembre 21, 2023

Llevando la experiencia de la sobreviviente del Holocausto Inge Auerbacher a la realidad virtual

septiembre 21, 2023

11 reglas de oro del SEO para tu negocio

septiembre 20, 2023

El desarrollador de Terraria, Re-Logic, donará 100.000 dólares a dos motores de juegos de código abierto en medio del fiasco de Unity

septiembre 20, 2023
Añade un comentario

Deja una Respuesta Cancelar Respuesta

Publicaciones Recientes

Según los informes, Ford planea construir una planta de baterías para vehículos eléctricos de $ 3.5 mil millones en Michigan.

febrero 11, 2023

YouTube está probando ‘menos pausas publicitarias y más largas’ en televisión

septiembre 6, 2023

¿Leer los términos? Estas Condiciones de Uso son de sumo interés

octubre 15, 2022

Historias de Facebook, verificación de YouTube y sostenibilidad en IKEA

diciembre 15, 2022
Recomendamos

Los procesadores Intel de 13.ª generación ofrecen hasta 24 núcleos y una frecuencia de 5,8 GHz.

Por Paul K. Cantwell

El simulador térmico optimiza los metacentros de datos existentes y futuros

Por Heidi J. Kirby

Cómo aumentar la conciencia en 2022

Por Yauci Gamiz

Los 10 mejores Instagrammers británicos – SocialRed

Por Yauci Gamiz
SocialRed.top
Facebook Twitter Instagram Pinterest Vimeo YouTube
  • Inicio
  • Politica de Privacidad
  • Contacto
© 2023 Social Red | Todos los derechos reservados

Type above and press Enter to search. Press Esc to cancel.