¿Eres de los que sigue usando Hotmail? No sabes cuánto lo siento, porque puede que tu contraseña sea una de las más de 10.000 contraseñas de Hotmail que han sido publicadas por un usuario anónimo en Pastebin, el conocido sitio para compartir trozos de código. La mayor parte de las cuentas comprometidas son de usuarios europeos, y las hay de los dominios hotmail.com, msn.com y live.com.
Pastebin ya ha eliminado la lista, aunque eso no quiere decir que no esté disponible, o vaya a estarlo, por otros medios. Las direcciones están ordenadas alfabéticamente, todas son válidas, y comienzan por A y por B, por lo que es muy posible que sean sólo las dos primeras letras de una colección aún mayor de cuentas comprometidas.
El equipo técnico de seguridad de Microsoft ya está informado del problema. Están investigando la situación, y tratando de actuar con toda la rapidez posible, según un portavoz de la compañía. De todas formas, si los usuarios no cambian sus contraseñas, poco pueden hacer desde Microsoft. Así que ya estáis tardando, todo el mundo a cambiar contraseña y pregunta secreta. Es más, si podéis evitar lo de la pregunta secreta, mucho mejor.
Esta puede ser una gran oportunidad para dejar Hotmail por otras alternativas, recordando que no hace falta usar Hotmail para acceder a MSN Messenger.
Actualizado: Como bien nos avisa baddy en los comentarios, Neowin ha actualizado la noticia, con información de Microsoft. Confirman que no se ha debido a un fallo de seguridad, pues no se ha producido un acceso a información interna de Microsoft. Así que todo apunta a que es una lista obtenida mediante phising o similar. Han activado el procedimiento estándar para que los usuarios que hayan perdido el acceso a sus cuentas puedan retomarlo.
Actualizado 2: La cosa se complica. Ha aparecido en pastebin una segunda remesa de cuentas comprometidas. En este caso son otras 20.000, y esta vez hay mezcladas de Hotmail, GMail, Yahoo y AOL, entre otros. Aunque muchas son falsas, una buena parte de las comprobadas son válidas. Se desconoce si está relacionado con el caso anterior o no. Parece que, definitivamente, elegí un mal día para recomendar alternativas a Hotmail... más bien tendría que haber recomendado trucos para protegerse del phising.
Así que hala, hoy es el día general de cambiar la contraseña del webmail.
Vía | El Mundo, BBC News. Y acabo de ver que Carlos Fonseca también avisaba en los comentarios.
Vía | Wwwhat’s new
Más información | NeoWin, BBC News
En Genbeta | 20 razones para dejar Hotmail y pasarse a GMail, ¿Cómo usar MSN Messenger sin tener cuenta en Hotmail?
Ver 30 comentarios
30 comentarios
lost-perdidos
"¿Eres de los que sigue usando Hotmail? No sabes cuánto lo siento". "Esta puede ser una gran oportunidad para dejar Hotmail por otras alternativas".
Ya era de extrañar, salió el sectario inflando artículos. Intentas "culpabilizar" al proveedor, cuando en realidad es problema del usuario al que han robado sus credenciales. Bajar de las nubes.
Alkar
Sí, detesto Hotmail. Ha probado ser muy inseguro en demasiadas ocasiones, y buena parte de uso está basado en un error de concepto (que hace falta para usar Messenger). Pero es una opinión basada en hechos.
No soy pro-Google, pero considero que GMail es lo mejor que le ha pasado al correo electrónico en diez años, porque ha servido para que el resto de proveedores hayan tenido que mejorar notablemente sus servicios.
¿Por expresar mi opinión soy sectario? Pues entonces creo que también hay varios comentarios sectarios en este artículo. Pero lo siento, me cuesta entender por qué muchos prefieren un servicio de correo que incluye publicidad al pié de cada mensaje, a menudo sin que haya una separación clara entre mensaje y anuncio. Y es sólo uno de mis motivos.
Aún no sabe cómo se han obtenido esos datos, si a través de phising o por un fallo de seguridad de la propia Microsoft. En cualquier caso, lo importante aquí es el aviso, que cualquiera que tenga cuenta haga lo necesario por protegerse.
nahec
Creo que caer en lo de siempre: todo lo de Microsoft es malo y todo lo de Google es excelente es caer en una conclusion muy vaga. Google hoy por hoy esta muy sobrevalorado, y es cierto que han cambiado muchos aspectos y servicios en Internet, pero tampoco es la divina perfeccion todo lo de Google y tampoco todo lo de Microsoft es una total basura. Creo que Gmail no hace mucho estuvo caido dos veces, y aun gmail no esta tan expandido como si lo esta hotmail. Todo tiene sus pro y contras y esta en nuestra inteligencia ser objetivos y aprovechar lo mejor de cada uno o lo que mas no sea util y no ser tan obtuso en creer o solo usas A o solo usas B.
darknast
@25 Toda la razon
Estoy cansado de a cada cosa que hace microsoft ya se le condena incluso antes de que el proyecto salga a la luz
Pero cuando los iphones sufren daños por el calentamiento de la bateria nadie se queja, claro como es apple y no microsoft y apple es tan cool pues a cayarse todo dios, ibamos a ver lo que pasaba se eso le pasase a los Zune, y esto lo pongo solo como ejemplo, en mi opinon hotmail no tiene nada malo, tengo cuenta tanto de hotmail como de gmail y la de gmail casi ni la toco me gusta mucho mas hotmail no por nada en especial(y eso que a gmail lo he visto caido y a hotmail no) pero es mi opinion y no voy a poner a parir a gmail ni nada
Pero claro la moda ahora es meterse con microsoft y ponerlo a parir aunque no sepas ni de lo que hablas, por ejemplo poner a parir vista y decir que va como el culo cuando te has comprado un ordenador y sin ni probar el SO has metido XP...y despues ohhh sopresa, problema con los drivers..pero nada como todo el mundo dice que Vista es un truño pues a seguir a la moda, pero cuanta gente habre oido decir que los programas P2P no van en Vista! ignorantes...
Me callo ya que me pongo de los nervios jajaja
maverick
#16 creo que el problema esta en que a nadie le gusta que le digan que hacer, por eso a mi como usario de hotmail me fastidia que me quieran vender gmail (que por cierto tengo una cuenta y no me gusta). Asi que por favor, dejemos esos comentarios para una columna personal o un foro y no para un blog de noticias.
lluevert
#7 es lo que digo, que a veces el forofismo googleliano se les ve a 1000 leguas.
lluevert
Alkar El problema no es que critiques hotmail, el problema es que aproveches la mínima para hacerlo, aunque no venga a cuento como es el artículo.Creo que muchos lectores de este blog apreciarán la objetividad, pero es mi opinión. Crea un artículo en el que lo pongas a parir porque sí, pero no achaques un bastante claro caso de fishing a una cagada de microsoft, porque lo dudo mucho. Y francamente, en lugar de saltar contra msn, y obviamente animar a que los usuarios cambien el pass, cosa que veo lógica, hubiera sido interesante que recordaras a los empanaos que dan la clave al primero que se lo pide, de que no deben hacerlo.
Wfox
@Alkar
"Sí, detesto Hotmail. Ha probado ser muy inseguro en demasiadas ocasiones, y buena parte de uso está basado en un error de concepto (que hace falta para usar Messenger). Pero es una opinión basada en hechos"
Hotmail fue de los primeros webmail. Luego llegó MS, lo compró y por último lo agregó a sus servicios y ahí fue donde ganó la popularidad. Luego integró las cuentas de mensajería instantánea y la de hotmail para facilitar la vida a las personas. Buena parte de su uso se debe a que fue uno de los primeros webmail con una empresa gigante respaldándolo, no al messenger.
Por otro lado, lo que le importa a la gente es tener un correo y una cuenta para usar el Windows Live Messenger (conocido como el "messenger", el servicio que de mensajería instantánea que la mayoría usan) y eso es más fácil de conseguir abriendo directamente la cuenta en Hotmail. A la mayoría le da lo mismo si Gmail trae etiquetado, anidación, gigas de espacio o corrector ortográfico. Si el día de mañana todos (incluso los usuarios de hotmail) tuvieramos que usar Gtalk, ten por seguro que las nuevas cuentas de correo se abrirían en Gmail y eso yo NO lo consideraría un "error de concepto", simplemente lo tomaría como la solución sencilla y fácil (que es lo que todos buscamos, creo).
Por otro lado me gustaría ver cuál es esa inseguridad de la que hablas (pues entenderás que este artículo que has escrito no es muestra de nada a excepción de tu gusto por Gmail). Si bien es cierto que Hotmail fue inseguro, no he visto nada que comprometa su seguridad desde hace años.
"No soy pro-Google, pero considero que GMail es lo mejor que le ha pasado al correo electrónico en diez años, porque ha servido para que el resto de proveedores hayan tenido que mejorar notablemente sus servicios"
Creo que es la única parte de tu mensaje en la que estoy de acuerdo.
"¿Por expresar mi opinión soy sectario? Pues entonces creo que también hay varios comentarios sectarios en este artículo. Pero lo siento, me cuesta entender por qué muchos prefieren un servicio de correo que incluye publicidad al pié de cada mensaje, a menudo sin que haya una separación clara entre mensaje y anuncio. Y es sólo uno de mis motivos."
Te lo explicaré para que quede claro: a la gente le importa pocp esa publicidad de la misma manera que le importa poco las etiquetas. Hotmail ofrece lo que la mayoría de las personas usan.
Y por cierto, acabo de mirar y no veo esa publicidad que no tenga la separación clara. De hecho, en muchos mensajes ni aparece esos mensajes.
"Aún no sabe cómo se han obtenido esos datos, si a través de phising o por un fallo de seguridad de la propia Microsoft. En cualquier caso, lo importante aquí es el aviso, que cualquiera que tenga cuenta haga lo necesario por protegerse"
Sin duda alguna eso es lo importante; sin embargo, no ha gustado que se haya prácitcamente recomendado el cambio a Gmail sin sentido alguno (bueno, a parte de que te gusta Gmail).
Eso sí, no voy a ser yo quien te diga qué debes incluir o no en tus entradas, al fin y al cabo esto es un blog.
david
@Alkar No seas tan fanatico, Esperemos la razon por la que esas cuentas se obtuvieron, recuerdas esas mierdas de "quien te admite" los mismos que arrodillaron este sitio por un buen tiempo. es una manera excelente de obtener los 10.000 correos y pass de 10.000 o mas incautos... asi que mas bien deja la carga contra MS y sus productos y ponle mas objetividad a tus noticias.. No cambio mi correo por rumores o inventos tuyos.
david
¿Amigo inseguro? http://elladodelmal.blogspot.com/2009/06/correos-f...
Muestrame las bases
Ademas existe un documento (que desafortunadamente no consigo), donde muestra la caida de los servidores de las compañias mas grandes entre ellas MS, Google, Sun... y creeme MS estan Muy bien en materia de seguridad y DownTime. Que Gmail es un buen correo lo creo es asi. Pero entonces le tiramos mugre a las demas.... tampoco. que por culpa de Gmail tenemos correos de mas de 5 Gb lo creo...Sin duda google a despertado a las compañias del sector informatico. y eso es bueno. Encontrar Fanaticos que se niegan a enviarme correos a Hotmail son los extremos que critico.
lesan
Como Gmail nunca tiene errores y nunca deja tirados a los usuarios varias horas... No conozco ningún correo gratuito que no tenga sus problemas y eso que me encanta gmail, pero cuando les da por colgarse un rato, lo hacen a conciencia.
lesan
Increible como se puede pasar de "contraseñas de Hotmail al descubierto" a "Windows es una mierda" en unos pocos comentarios. Ya solo quedan los talibanes con las antorchas para quemar a aquel que diga que Vista le vaya bien.
Yo debo ser un privilegiado, porque nunca tuve problemas con Vista. Que cosas, que cosas...
Alekz
#19 Sí es que hace rato vi Matrix y se me ocurrió ese comment. Duh :P
¿Sabes tú que un exploit en SQL Server comprometió gravemente a miles de servidores hace mucho? ¿Que un error de buffer overflow puede ser fatal para la seguridad de tu aplicación? Obviamente estas contraseñas pueden haber sido obtenidas por medio de phising, pero bien podrían haber sido 'robadas' de un servidor por algún empleado de Microsoft con acceso, aún encriptadas, con diccionarios y brute-force puedes sacar muchas (fácil 10,000) de las comunes que te mencioné (12345678, asdfghjk, qwertyuiop, y sus variantes). Con un cracker MD5 he desencriptado esas en segundos, las buenas contraseñas tardan mucho más obviamente. A eso me refería también con exploit, porque la seguridad informática no sólo se reduce a seguridad por software sino también física y a base de políticas. Yo lo que quiero saber es cómo obtuvieron esa información, no me refería a si Neo se había metido en la fibra óptica a sacarle las contraseñas al Agent Smith a madrazos :P
Camelot
Alkar... ¿qué pasó? No hay que perder los papeles hombre. Si deseabas recomendar a las personas otras alternativas, en tu opinión más seguras, pues lo hacías con objetividad y nadie hubiera reclamado nada.
¿Es Gmail mejor que Hotmail? Estoy seguro que como pregunta objetiva muchos estaríamos de acuerdo contigo con que Gmail es superior en varios aspectos a Hotmail.
El punto no es ése, es la frase desafortunada con la cual comienza todo, que impregna todo el artículo con un tono sarcástico. Al final el mensaje se pierde, no se intenta informar sino desprestigiar a alguien y peor aún, en lugar de ser plural nos recomiendas como "alternativas" un único servicio: el que a ti te gusta. Y eso que no eres proGoogle, madre mía, no puedo imaginarme como serían tus artículos si lo fueras.
darknast
Y ni probaste de desactivar el UAC? porque vamos es desactivarlo y verlo todo de otra forma
Si ahora usas 7(que conste que yo tambien estoy ahora con 7) habras notado que la diferencia no es mucha, al menos en mi caso el consumo de recursos es muy similar.
Los problemas con hard muchas veces vienen al instalar uno mismo los drivers y no dejarle hacer a windows update
Downgrades gratis? No no recuerdo, lo que si recuerdo y supongo que si haces memoria tu tambien recordaras, es que cuando salió XP la mayoria de gente queria quedarse con su querido windows 98 pero claro era otra epoca, hoy en dia le ha pasado a vista y se lo han comido vivo, porque? porque ahora internet esta mucho mas extendido que cuando se paso de 98 a XP y es mucho mas facil poner a la gente en contra sin ninguna razon real Todavia tengo una revista "Computer Hoy" con un tutorial de como poder jugar a Doom 3 (incompatible con windows 98)en windows 98 porque la gente no queria pasar a XP
Dices que Vista es lento, prueba XP en un PC que tenga los requisitos minimos indicados por microsoft (Procesador a 233Mhz y 64Mb de ram) y luego me cuentas...a XP se le han dejado casi 10 años y claro ahora la gente esta encantada con el buff, muchisimo mejor que Vista...claro despues de 20 millones de parches y 3 SP's pues normal, a vista le dejas otros 10 años en las mismas condiciones y acabaria de la misma forma
Respecto al otro coment he tenido muchisimos mas pantallazos azules en XP que en Vista/7(en el fondo son lo mismo)
darknast
Una empresa no suele renovar sus equipos tan a menudo como lo hace un particular, son mundos que no se pueden comparar, hay muchas empresas con PC's que no tienen mas que 512 de ram, en esos casos claro que es mejor XP
Pero de cara a un particular cuando el minimo hoy en dia son 2Gb de ram y procesadores de doble nucleo un equipo en el que Vista vaya lento es muy extraño y quedarse en XP es inecesario
Media Mark? No hables sin saber llevo años montandome yo mismo los ordenadores y haciendoles yo mismo las reparaciones SE DE LO QUE HABLO y el numero de ordenadores en los que he instalado vista y ahora estoy actualizando a 7 en mi casa es lo suficientemente grande y con hardware suficientemente variado como para estar seguro de lo que hablo (Dual core, mono core, sobre mesa, portatiles...), ya que una empresa puede tener miles de ordenadores pero normalmente es el mismo modelo es decir el mismo problema multiplicado por mil
Tu te has creido lo que dice microsoft, no ves que microsoft ahora esta aprovechando el odio hacia vista para vender como churros windows 7? Y que realmente lo que esta vendiendo es un windows vista ligeramente retocado? Si microsoft dice que vista es una mierda es para aprovechar esto y ahora que sale su nuevo SO garantizarse las ventas
lluevert
No seré yo quien defienda a la casa de putas de microsoft, pero sin saber si al final es un caso de fishing, no acusaría a Microsoft, porque puede que luego os tengais que morder la lengua. Al final le daré la razón a Linux Torvalds en que el odio a Microsoft es una enfermedad. No tenéis nada confirmado pero como mola meterse con M$ pues claro genbeta que no falte, que así parecemos más cool.Un poquito más de objetividad que se os ve el plumero. Me extrañaria MUCHISIMO que alguien haya entrado a los servers de microsoft y haya cogido los passwords como le haya pasado por ahí, más que nada porque será una BBDD distribuida geográficamente, imagino.
Usuario desactivado
No creo que sea una entrada directamente a los servidores de microsoft, probablemente phising, o de esas paginas de quienteadmite o cosas asi... Son demasiadas personas que ingresan a esas pagina a probar quien los ha bloqueado.. jajajaj
loixiyo
Realmente es culpa de la gente, hay que ver las contraseñas chorronas que ponen.
Por suerte, hace como 234029841230498 siglos que no uso hotmail para nada.
Qué bien hice, madre mía :-)
Carlos Fonseca
Nos recomiendas que nos pasemos a gmail, como si esto no pudiera pasarle tambien a google...
Carlos Fonseca
No Alkar, uno no es sectario por expresar una opinión. Uno es sectario cuando sus opiniones son las típicas de un sectario. Microsoft es el mal y google y linux son el bien. Ya aburre, de verdad.
Uso linux y windows, uso hotmail y gmail. Todo tiene sus pros y sus contras. A ver si acaba ya vuestra yihad contra microsoft, y de camino dejais de vendernos la moto.
Alkar
#5: Yo no me arriesgaría, Alfonso. Mi consejo es que cambies la contraseña, por si está en la lista. La probabilidad es baja (¿qué son 10000 cuentas de la A y la B en comparación con las que tiene que haber?), pero no está de más.
Alkar
#51: Actualizado, gracias por el aviso, baddy.
Alkar
#54: Carlos, indícame en qué parte del artículo digo que este asunto fuera un problema de seguridad de Microsoft.
Y sí, me equivoqué recomendando únicamente GMail. Están Yahoo Mail, o GMX, ambos con buenos uptimes, filtros anti-spam y sin inserción de publicidad en los correos. Son sólo dos de las muchas alternativas que hay disponibles.
Alexuny
Cambiada, por si las moscas...
Otro que mantiene su cuenta de hotmail por los contactos más que otra cosa (me resultaría coñazo soltarla). Mi cuenta tiene ya 8 años.
Pero para correo de curro y cosa de poca importancia, Gmail. Sí, para cosas de poca importancia. Para lo realmente importante o cosas más confidenciales utilizo otras que me inspiran más confianza que las webmail genéricas y más populares.
Además que soy reticente a utilizar una única cuenta para absolutamente todo.
Alfonso M
Bueno, ¿pero existen copias de esa lista? me gustaría ver si esta mi correo (si, empieza por a... jejejeje), ya que yo me considero un usuario "limpio" (ya que el correo y estas cosas con clave las abro en un ordenador con el antivirus y ya.. ) y de esa forma si estuviera en la lista claramente seria un ataque a la base de datos de Microsoft....
jayjayjay_92
Vamos a ver, en MS n o son tontos y si accediesen a la db estarían encriptadas, para mi que fue phising
jayjayjay_92
@32 Yo tambien tuve vista 6 meses y lo instaklé poco despues de que saliera el SP1, desde que lo quité no volví a tener un solo pantallazo azul con xp o 7
jayjayjay_92
@32 Yo tambien tuve vista 6 meses y lo instaklé poco despues de que saliera el SP1, desde que lo quité no volví a tener un solo pantallazo azul con xp o 7
jayjayjay_92
@80 pero aunque entrasen las contrasñas estarán encriptadas hombre...