Skip to main content

Urgente: Twitter pide cambiar la contraseña a todos los usuarios

Urgente: Twitter pide cambiar la contraseña a todos los usuarios

03/05/2018 - 23:36

Twitter acaba de informar que un bug en los ordenadores de Twitter ha expuesto las contraseñas de usuarios de forma interna, en un log que registra la actividad del sistema.

Si eres uno de los más de 330 millones de usuarios de Twitter, corre a cambiar la contraseña.

Estas contraseñas no han salido de los servidores de Twitter y no hay constancia de que hayan sido espiadas, pero para prevenir Twitter aconseja en su web y en su cuenta de Twitter, que todos los usuarios cambien su contraseña.

De hecho, si entras ahora mismo en la red social, una ventana emergente te pide que lo hagas. También en otros servicios en donde uses la misma contraseña.

Facebook, Instagram y  Twitter estrenan nuevas políticas de privacidad

Según explica la compañía en su blog, todas las contraseñas de los usuarios se enmascaran con un proceso llamado hashing usando una función conocida como bcrypt. Esta función reemplaza la contraseña real por un número aleatorio de letras y números para que nadie, ni siquiera los empleados o los sistemas de Twitter, puedan acceder a las contraseñas. Con este sistema se puede validar las credenciales de los usuarios (asegurarse de que son ellos), sin necesidad de saber la contraseña.

Según Twitter, debido a un bug en uno de los ordenadores que aplican este enmascaramiento, las contraseñas se escribieron en un registro interno antes de pasar por el proceso de hashing. En otras palabras, estaban escritas como un simple texto que cualquiera puede leer o copiar.

Twitter asegura que han descubierto el error, han borrado las contraseñas, y han establecido medidas para que no vuelva a ocurrir. Confirman que nadie ha accedido a las contraseñas y que no han salido de ese log, pero por precaución, siempre que ocurre un incidente como éste las normas de seguridad indican que hay que cambiar la contraseña, por eso han pedido a todos sus usuarios que lo hagan.

Si tienes una cuenta en Twitter, acude a tu perfil, toca en el apartado de Contraseña, y cámbiala.

[Fuente: Twitter]

Ver ahora: