Durante esta semana, la comidilla ha sido un grave despiste de seguridad en Twitter que ha dejado expuestos toneladas de documentos internos de la empresa. TechCrunch ha tenido acceso a ellos y, tras un breve debate cogido con pinzas sobre si era ético o no publicarlos (sólo para justificarse), ha publicado algunos de los más jugosos. Los documentos internos estaban en Google Docs, y alguien pudo acceder a ellos descubriendo la respuesta a la pregunta secreta para recuperar la contraseña de una de las cuentas.
Cualquiera que sepa lo que es la ingeniería social, estará de acuerdo en que la “pregunta secreta” es una de las peores ideas de la historia en cuanto a seguridad. Es MUY fácil dar con la respuesta buscando un poco sobre el propietario de la cuenta, tener acceso así a sus cuentas de correo, y de ahí a su cuenta bancaria, dominios, planes y proyectos. Nunca uses la opción de la “pregunta secreta” si te la ofrecen.
Pero quiero destacar un detalle sobre cómo de débiles son los mecanismos de seguridad en Twitter. Hasta hace un par de días, la contraseña para acceder a los servidores de Twitter era “password”. Así de obvio e idiota, como el mismo registro en Twitter te indica. Cualquiera que probara suerte con algo tan simple podía acceder al panel de administración del sitio, con lo que eso supone.
¿Qué significaría una intromisión a nivel de administrador en un sitio del calibre de Twitter? Sé que muchos genbeteros son detractores de este servicio de microblogging, pero hasta los más recalcitrantes estarán de acuerdo que podría formarse un caos considerable. Pocos sitios están logrando una repercusión similar en medios tradicionales, por ejemplo.
En cuanto a los documentos expuestos, no van a acabar con Twitter, pero desde luego dejan a la compañía en una situación muy embarazosa. Según Biz Stone, “podrían enrarecer las relaciones con socios actuales o en proyecto”. Entre ellos había acuerdos con empleados, agendas de los fundadores, horarios de citas con candidatos a varios puestos, registros y facturas de teléfono, previsiones financieras, proyecto para un show de TV sobre Twitter, acuerdos de confidencialidad con AOL, DELL, Ericsson o Nokia, lista de restricciones de dietas a empleados, tarjetas de crédito, cuentas de Paypal…
Son especialmente delicados los resúmenes de reuniones. En ellas trazan no sólo los planes de futuro de la empresa, sino aspectos de relaciones con Google, Microsoft y otros socios de menor tamaño. Por ejemplo, un tema del día fue “¿Compramos TwitPic?”, y se decidió no hacerlo. En las reuniones se da el visto bueno a webs y aplicaciones de tercero, y las que no pasan el corte en estas reuniones llegan a desaparecer, como el sitio de micropagos Mogees.
Pero sobre todo hay una lección en todo esto. Nunca, jamás consideres que tus documentos confidenciales están suficientemente protegidos. Una falsa sensación de seguridad es lo peor que puede pasarte. Si varias personas tienen acceso a documentos que pueden poner en riesgo proyectos y contratos, asegúrate de que entienden la importancia de este hecho, y que no usan “password” como contraseña.
Fuente: Genbeta.
Yo no entiendo cómo una empresa que ha tenido tanto éxito, tenga esa dejadez a la hora de la seguridad. Además estoy de acuerdo en que la respuesta secreta es una puñetera mierda. Yo recomiendo poner cosas que no tengan nada que ver con la pregunta, para que nadie logre adivinar tu respuesta... Yo siempre utilizo el correo alternativo, es mucho mejor.
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
Dios, pero a quien se le ocurre poner de contraseña "Password"....
Bastante penosa la seguridad, no sé como dejan las cosas así siendo algo importante.
Bastante penosa la seguridad, no sé como dejan las cosas así siendo algo importante.
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
*Cambiando contraseña
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
Creo que esto ya había pasado, yo vi varios pantallazos de alguien que había logrado entrar al panel de administración de twitter xD
Dios, pero a quien se le ocurre poner de contraseña "Password"....
Porque una chorrada como esa es la última que pondrían. La gente se espera una contraseña tipo: ADSHJGSIUWeojdiahfaksjdQE$RY8e572348247582ujenfadFSDHiaysdorfusaeilrhafdraW·%$htisdyfioweuwea34q.
Que tontos :S
Hubo un tiempo en donde mi pass era: 28º9sda81'?
Y como era dificil la tenia anotadita por si me olvidaba, asi de seguro devemos ser ahora.
Hubo un tiempo en donde mi pass era: 28º9sda81'?
Y como era dificil la tenia anotadita por si me olvidaba, asi de seguro devemos ser ahora.
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
XDDD ESTOY PARTIDO JAJAJAJAJAJAJAJA
Igual, no se crean que son TAAAN idiotas, si alguien buscaria hackearlos, JAMAS probaria con esa clave
Mejor dicho imposible
Igual, no se crean que son TAAAN idiotas, si alguien buscaria hackearlos, JAMAS probaria con esa clave
Porque una chorrada como esa es la última que pondrían. La gente se espera una contraseña tipo: ADSHJGSIUWeojdiahfaksjdQE$RY8e572348247582ujenfadFSDHiaysdorfusaeilrhafdraW·%$htisdyfioweuwea34q.
Mejor dicho imposible
@Choz @Kike-Cieza, aunque esté de acuerdo con vosotros, os recuerdo que han adivinado la contraseña, así que nada es imposible...
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
@Choz @Kike-Cieza, aunque esté de acuerdo con vosotros, os recuerdo que han adivinado la contraseña, así que nada es imposible...
Dije la última, no que fuera imposible
Es mas hubo un tiempo que mis contras feron GALLETADECHOCOLATECONMUCHALECHE123456789 o angel12456890987654321 los primeros inentos de seguridad* XD
Si.. esto... no son los únicos, eh? Que nuestro amigo cerdo volador adivinó la respuesta secreta del messenger de.. un individuo, cuya pregunta era "lugar de nacimiento de la madre" y la respuesta era "hospital" XDDDDDDD.
OMG ME PARTOOOOOOOOOOOOOOO! xDD
Si.. esto... no son los únicos, eh? Que nuestro amigo cerdo volador adivinó la respuesta secreta del messenger de.. un individuo, cuya pregunta era "lugar de nacimiento de la madre" y la respuesta era "hospital" XDDDDDDD.
Mis primeras contraseñas eran ale123 o 321ale, la primera con intento de seguridad era AlEjanNNdR12 (la tengo anotada) xDD
Y la actual fue algo al azar, como aADOASKDCmaosd57877, por lo que entro a habbo con 2 clics y ya xd
Ya que la postée, es hora de cambiarla jaosoasjdoajd ok no
puppet on a string
Si.. esto... no son los únicos, eh? Que nuestro amigo cerdo volador adivinó la respuesta secreta del messenger de.. un individuo, cuya pregunta era "lugar de nacimiento de la madre" y la respuesta era "hospital" XDDDDDDD.
jajajajajajajajajajajaja cada vez que lo leo me estalla la nariz en risa :roto2:
Si.. esto... no son los únicos, eh? Que nuestro amigo cerdo volador adivinó la respuesta secreta del messenger de.. un individuo, cuya pregunta era "lugar de nacimiento de la madre" y la respuesta era "hospital" XDDDDDDD.
Mierda XD, yo mi respuesta secreta ni me la acuerdo, en un rato la cambiaré XD
Camy, tu mamá... nacio en un hospital?
...
Juro que fue cierto XD me tomó mas o menos una semana recuperarme del ataque de risa que me dio cuando me dijo andrés "Cami... la respuesta era... hospital" XDDDDDDDDDDDDDDDD Y tal que el se las daba de juanker, to feliz, es que claro.
Mierda XD, yo mi respuesta secreta ni me la acuerdo, en un rato la cambiaré XD
Camy, tu mamá... nacio en un hospital?
...
La respuesta adivinada era la del señor pato alias lucas, no mia, señorito inteligente, y mi mamá nació en capital federal, no se donde, pero se que en capital federal XD
Mierda XD, yo mi respuesta secreta ni me la acuerdo, en un rato la cambiaré XD
Camy, tu mamá... nacio en un hospital?
...
La respuesta adivinada era la del señor pato alias lucas, no mia, señorito inteligente, y mi mamá nació en capital federal, no se donde, pero se que en capital federal XD
Juro que fue cierto XD me tomó mas o menos una semana recuperarme del ataque de risa que me dio cuando me dijo andrés "Cami... la respuesta era... hospital" XDDDDDDDDDDDDDDDD Y tal que el se las daba de juanker, to feliz, es que claro.
La respuesta adivinada era la del señor pato alias lucas, no mia, señorito inteligente, y mi mamá nació en capital federal, no se donde, pero se que en capital federal XD
Quien es pato alias lucas?
intentando con capital federal en su respuesta secreta*
Quien es pato alias lucas?
intentando con capital federal en su respuesta secreta*
cual es tu correo? xddddd
Quien es pato alias lucas?
intentando con capital federal en su respuesta secreta*
No importa, no hace falta explicarlo, xd.
http://i28.tinypic.com/k2zgnp.png
Así que cuidadito, con andrés, RESPECT (?)
por cierto xd dond edije entre rios no es que crea que enter rios es un pueblo :'( pero podria ser un lugar de nacimiento, leñes xd
BOI A HAKEARSUS A TUS
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
