1 2 3 4 5 6

Facebook compra contraseñas en el mercado negro

The Hacker News 11-Nov-2016

Según informes, Facebook está comprando contraseñas robadas que piratas informáticos están vendiendo en el mercado negro en un esfuerzo por mantener las cuentas de sus usuarios seguras.

En la conferencia de tecnología Web Summit 2016 en Portugal, el CSO de Facebook Alex Stamos dijo que más de 1.300 millones de personas usan Facebook cada día, y para mantenerlos seguros es necesario construir un software a prueba de ataques para evitar a los atacantes, sin embargo, mantener a los usuarios seguros no es una tarea fácil.

Stamos dijo que hay una diferencia entre "seguridad informática"(security) y "seguridad del usuario"(safety), ya que cree que su equipo puede "construir un software perfectamente seguro y aun así la gente podría resultar herida".

"La reutilización de contraseñas es la principal causa de daño en Internet", dijo el jefe de seguridad.

Según él, el sistema de ingreso de usuario y contraseña que fue introducido inicialmente en los años 70 no nos ayudará ahora en 2016.

Como informa CNET, cuando las contraseñas son robadas en masas y se negocian en el mercado negro, se hace evidente cuántos usuarios eligen las contraseñas más débiles, como 12345, para proteger sus cuentas en línea, haciendo automáticamente su cuenta más vulnerable a un ataque.

El gigante de la red social está dispuesto a ayudar a sus usuarios a evitar temas de esta naturaleza.

En un intento de comprobar que sus usuarios no están haciendo uso de estas contraseñas comunes para sus cuentas de Facebook, Stamos reveló que la empresa compró contraseñas en el mercado negro y luego las comparó con contraseñas cifradas utilizadas en su sitio.

Stamos dijo que la red social alerta a decenas de millones de usuarios que sus contraseñas necesitaban ser cambiadas porque no ser lo suficientemente fuertes para proteger sus cuentas.

Facebook proporciona una amplia gama de herramientas para reforzar la seguridad de sus usuarios, incluida la autenticación de dos factores, identificación de rostros de los amigos, así como algoritmos de aprendizaje automático para determinar e informar si la actividad de la cuenta es fraudulenta.

Siempre se recomienda a los usuarios habilitar la autenticación de dos factores, que es una medida eficaz para mantener segura su cuenta, incluso después de que los atacantes tengan sus credenciales.

Otra nueva medida aborda la cuestión de la recuperación de cuentas. Por lo tanto, incluso si los atacantes logran entrar en su cuenta de correo electrónico, lo que les permitiría aprovecharse de la cuenta de Facebook fácilmente restableciendo la contraseña, la red social permite a sus amigos cercanos verificar la solicitud de recuperación de cuentas en su nombre.

Fuente: The Hacker News XZ

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT