edición general
212 meneos
3203 clics
¿Revelar 10 millones de contraseñas y nombres de usuario puede quedar impune?

¿Revelar 10 millones de contraseñas y nombres de usuario puede quedar impune?

El analista Mark Burnett ha decidido poner a disposición del público una lista con 10 millones de nombres de usuario y contraseñas. Su intención es que sean usados para fines de investigación, aunque habrá que esperar a ver la reacción de las autoridades. ¿La razón? Según el propio Burnett, la publicación se debe simplemente a motivos de investigación para que académicos y científicos puedan profundizar en cómo y por qué un usuario elige una determinada clave, y hasta qué punto los usuarios incluyen partes de sus nombres en esas contraseñas..

| etiquetas: contraseñas , impunidad , analista , seguridad
  1. "¿La razón? Según el propio Burnett, la publicación se debe simplemente a motivos de investigación".

    Entiendo el propósito y si además dice que están "muertas", pues bien, pero no deja de dar algo de respeto.
  2. Se supone que las recopila de otras filtraciones no las roba el. El titular puede dar lugar a engaño.
  3. #1 En la versión original (inglés) dice que cree que están muertas
  4. La cuerda está tensa, no, lo siguiente. Veremos como acaba Burnett
  5. monedero tiene como contraseña carmen
  6. No revela nada, las contraseñas ya fueron publicadas cuando se robaron en su momento.
  7. #5 la Gmail anterior era Pasionaria :-)
  8. #1 #3 Por muy muertas que estén, puede que teniendo una secuencia de contraseñas de un mismo usuario se pueda adivinar su siguiente contraseña. O que la siga utilizando en algún otro sitio.

    A mi me parece como mínimo, feo. Pero si es recopilación de filtraciones ya hechas (#2) entonces no veo el delito.
  9. #9 juraria que era Plasma2014
  10. #8 Algunas personas solo aprenden a base de hostias, como el hecho de no utilizar la misma contraseña para diferentes cuentas.
  11. #9 #10 Salen demasiados marianos en la lista, pero me quedo como posibles los que tienen como contraseña mariano1 o password
  12. Yo no digo nada, pero aquí están filtrados todos los PIN de tarjetas de crédito del mundo:

    pastebin.com/2qbRKh3R
  13. #12 El mayor problema que veo no es repetir contraseñas, es la secuencia de contraseñas antiguas para un mismo usuario. Quien más quien menos, todos tenemos un "algoritmo mental" para generar contraseñas nuevas.

    Está desde el que hace contraseña1 -> contraseña2 ->... -> contraseña237 hasta el que consigue hacer contraseñas que si no le conoces muy íntimamente es difícil de ver de dónde salen. Pero al final, con ingeniería social, paciencia y un buen listado de contraseñas antiguas, a todos se nos puede romper.

    Por mucho que intentemos meter semillas aleatorias, estamos fuertemente condicionados. Por ejemplo es muy normal que a la hora de pensar en palabras aleatorias al final siempre decimos las mismas diez o doce palabras.
  14. #14 Pues ya sabes que cuando te encuentres una tarjeta tienes 3 posibilidades entre 10.000.
  15. pues vaya motivo, quieren saber el porque a todo y no siempre es tan facil como ellos quieren hacer verlo, segun el dia los nervios la importancia el humor ...te dara por poner una cosa u otra.
    esta visto que las contraseñas realmente son el "pito del sereno"
  16. #14 sin abrirlo: es un Rick Roll.

    EDIT: Pues no. Dejo el comentario para escarnio público. En efecto están todos los PINs.
  17. Si es una recopilación de filtraciones ya hechas no lo veo mal.
  18. #16 Y si aciertas y te llevas algo creo que podrías ser condenado por falsedad documental. No olvidemos que los cajeros suelen tener cámaras y que puedes dejar huellas dactilares en la tarjeta (en caso de fallar el PIN se supone que el cajero no devuelve la tarjeta y ahí puede haber huellas)
  19. #20 O sea, que si estás en un ordenador ajeno o en un móvil no puedes usar tus contraseñas. Bien. No me convence.

    Y además como te rompan la contraseña maestra (que pueden hacerlo si consiguen robarte el fichero a base de fuerza bruta), ya tienes todas tus vergüenzas al descubierto. Como que no.
  20. Conformado, la gran mayoría no funcionan
  21. Pero no se suponía que las contraseñas se guardaban siempre encriptadas mediante algoritmos como SHA1, MD5 o semejantes? :roll:
  22. #3 Pues va a ser que no, acabo de probar el par "User: GazNicola, Pass: Killer12" en un servicio que no diré y funciona sin problemas....
  23. ¿Tienen alguna contraseña de algún pez gordo?
    ¿Alguien que tiene algún tipo de responsabilidad importante que ha puesto "123" de contraseña?
  24. #27 Bueno, 123 no sé, pero conozco un caso de un importante líder político que usaba como contraseña 12345.

    Y tengo pruebas. Dentro vídeo:
    www.youtube.com/watch?v=a6iW-8xPw3k

    xD
  25. Me baje el fichero. Quien tenga interes que me pase user-id y password y le confirmo si está.
  26. #20 #23 Uso una solución similar pero no deja de ser un problema. Te guste o no tu no conoces tus contraseñas quizás las conoce un ordenador o un programa informático y si se trata de un servicio nube mucho peor, la nube no deja de ser un casillero en un callejón aislado que por muy seguro que sea cualquiera puede "intentar" acceder sin que nadie le vea. Siempre depende de tus necesidades pero en momentos determinados tu no puedes acceder a ellas. También un detalle, no deja de ser como usar un monedero-caja fuerte que tienes que abrir aunque vayas a sacar 10 céntimos, y que dependiendo del servicio puede quedar abierto durante una ventana de tiempo, o vas a tener que escribir muchas veces la misma contraseña maestra.

    Algunas personas tienen una obsesión por usar contraseñas difíciles de recordar, o directamente imposibles, y que en el peor caso no son tan difíciles de crackear o vulnerar de alguna forma.
  27. A mi esto me parece que si no es totalmente ilegal (a parte de inmoral) roza bastante esa línea. Siempre me ha fastidiado un poco esa idea tipo hacker de "oye, te voy a partir la naríz pero en buena y solo para que aprendas a defenderte".
  28. #14 El de mi tarjeta no esta ahi. Es un poco trampa pq creo que no es realmente una tarjeta de debito/credito, pero tiene un PIN de 6 numeros y la uso para comprar en tiendas y tal...

    EDITO: una imagen sacada de internet: www.bcbe.ch/-/media/bekb/images/content/privatkunden/zahlen/karten-mae
  29. #34 A mi me gusta hablar de nube porque suela a lo que es, vapor. xD
  30. #8 Totalmente de acuerdo.
comentarios cerrados

menéame