Información | ||
Derechos | Equipo Nizkor
|
20ago13
Miles de cuentas de Twitter comprometidas en una filtración
Un 'ciberatacante' localizado en Mauritania ha filtrado una manera de entrar a miles de cuentas de Twitter, informa el sitio web especializado Techworm.in.
Preguntado por el Navegante, un portavoz oficial de Twitter declaró que "están estudiando la situación".
Este 'secuestro' masivo de cuentas, la mayor parte de las cuales pertenecen al parecer a usuarios en idioma turco, se puede consultar en un documento de texto publicado a través del servicio de intercambio de archivos Zippyshare.
La información filtrada contiene la identificación, el 'nick' o alias de cada cuenta, así como datos del sistema de autenticación OAuth (Open Authorization) de Twitter, que en el caso de este servicio se usa para delegar la validación de contraseñas de otros servicios. Es decir, es el estándar que usa Twitter para permitir que una aplicación web pueda acceder a la información de un usuario en otra sin tener que informar a la primera del usuario y contraseña.
Según Techworm, el propio 'hacker' añade también información sobre cómo usar los datos para entrar en una cuenta cualquiera seleccionada.
Este 'ciberatacante' ha filtrado detalles de más de 15.000 cuentas de Twitter, aunque el sitio web asegura que éste tiene acceso a toda la base de datos del servicio, y que ninguna cuenta está a salvo.
No es la primera vez que el servicio ve comprometidas las cuentas de miles de usuarios tras 'ciberataques'. El más reciente tuvo como consecuencia la filtración de datos de más de 250.000 cuentas de usuarios, lo que obligó a anular masivamente las contraseñas y a aumentar las medidas de seguridad en cuanto a la autenticación en el popular servicio.
[Fuente: Por P. Romero, El Mundo, Madrid, 20ago13]
Privacy and counterintelligence
This document has been published on 22Aug13 by the Equipo Nizkor and Derechos Human Rights. In accordance with Title 17 U.S.C. Section 107, this material is distributed without profit to those who have expressed a prior interest in receiving the included information for research and educational purposes. |