Las brechas de seguridad y las fugas de contraseñas ocurren constantemente en la Internet actual. LinkedIn, Yahoo, Last.fm, eHarmony: la lista de sitios web comprometidos es larga. Si desea saber si se filtró la información de su cuenta, existen algunas herramientas que puede utilizar.
Estas filtraciones a menudo conducen a muchas cuentas comprometidas en otros sitios web. Sin embargo, puede protegerse utilizando contraseñas únicas en todas partes; si lo hace, la filtración de contraseñas no será una amenaza para usted.
Credito de imagen: Johan Larsson en Flickr
Por qué son peligrosas las fugas de contraseñas
Las filtraciones de contraseñas son muy peligrosas porque muchas personas usan la misma contraseña para varios sitios web. Si se registra en un sitio web con su dirección de correo electrónico y proporciona la misma contraseña que usa para su cuenta de correo electrónico, esa combinación de correo electrónico / contraseña puede estar presente en una lista en alguna parte.
Los piratas informáticos pueden usar esta combinación de correo electrónico / contraseña para obtener acceso a su cuenta de correo electrónico. Incluso si usa una contraseña diferente para su cuenta de correo electrónico, pueden probar la combinación de correo electrónico o nombre de cuenta y contraseña en otros sitios web para obtener acceso a sus otras cuentas.
Por ejemplo, los crackers comprometieron recientemente más de 11.000 cuentas de Guild Wars 2. No utilizaron registradores de pulsaciones de teclas ni pusieron en peligro los servidores del juego; solo intentaron iniciar sesión con combinaciones de direcciones de correo electrónico y contraseñas que se encuentran en listas de contraseñas filtradas. Los jugadores que reutilizaron una contraseña que ya se había filtrado se vieron comprometidos. Lo mismo ocurrirá con otros servicios a los que los crackers quieran acceder.
Cómo protegerse
Para protegerse contra futuras filtraciones, asegúrese de usar contraseñas diferentes en cada sitio web y asegúrese de que sean contraseñas largas y seguras. De lo contrario, un compromiso en un sitio web podría hacer que sus cuentas en otros lugares se vean comprometidas. Si bien los sitios web comprometidos generalmente le informarán sobre la filtración y le pedirán que cambie su contraseña de inmediato, esto no ayudará mucho si está usando la misma contraseña en muchos otros sitios web.
Recordar contraseñas únicas para todos los diferentes sitios web que usamos puede ser difícil, por lo que los administradores de contraseñas pueden ser tan útiles. Nos gusta Ultimo pase , pero mucha gente jura por KeePass , que le mantiene en control de sus datos.
Lee mas:
- La guía práctica para principiantes con LastPass
- Almacene de forma segura sus contraseñas con KeePass
Comprobando si se filtró su contraseña
Si tiene curiosidad por saber si su dirección de correo electrónico aparece en una de estas listas de contraseñas filtradas, no tiene que buscar un sitio de descarga sospechoso y descargar las listas usted mismo. En su lugar, puede usar una herramienta que lo revise rápidamente.
PwnedList es bueno. LastPass ahora usa PwnedList para monitorear si las direcciones de correo electrónico de la cuenta LastPass se ven comprometidas. Por ejemplo, si la dirección de correo electrónico de su cuenta de LastPass es [email protected], recibirá una notificación si [email protected] aparece en alguna lista de direcciones de correo electrónico y contraseñas filtradas. Esto solo se aplica a la única dirección de correo electrónico que usa para su cuenta de LastPass, no a todas las direcciones que tiene en su bóveda de LastPass.
Si desea verificar una dirección de correo electrónico manualmente, puede usar Sitio web de PwnedList . Ingrese una dirección de correo electrónico y PwnedList le dirá si aparece en alguna lista filtrada. (Tenga en cuenta que también puede ingresar hash SHA-512 de su dirección de correo electrónico si no confía en PwnedList con su dirección de correo electrónico; puede usar una herramienta como este para generar un hash SHA-512).
Si su dirección de correo electrónico aparece en una lista, no se asuste; esto solo significa que debe asegurarse de no reutilizar las mismas contraseñas en varios sitios web. Si usa la misma contraseña en todas partes y su dirección de correo electrónico aparece en una (o más) de estas listas, tiene un problema: debe cambiar sus contraseñas de inmediato.
LastPass también alberga algunas herramientas que le permiten ver si una contraseña específica aparece en las listas filtradas de LinkedIn o Last.fm contraseñas. De hecho, puede conectar contraseñas y ver si alguien las estaba usando. Los resultados muestran cuán débiles son muchas contraseñas: ingrese "password123" y podrá ver que al menos una persona la estaba usando como su contraseña de LinkedIn.
Su cuenta de correo electrónico es el centro de su seguridad en línea; los sitios web generalmente le permiten cambiar su contraseña siempre que pueda hacer clic en un enlace en un correo electrónico. Si alguien más obtiene acceso a su cuenta de correo electrónico, el juego puede terminar para sus otras cuentas. Leer Cómo recuperarse después de que la contraseña de su correo electrónico se vea comprometida para obtener más consejos sobre cómo protegerse.