Si hace unas horas estábamos informando sobre un supuesto error en Dropbox que eliminaba archivos sin consentimiento de usuarios, hace unos minutos ha saltado sobre la red información sobre un supuesto hackeo del servicio. Por ahora no existe una confirmación oficial, sin embargo, dicen que unas 7 millones de cuentas han sido comprometidas.
Fue en Reddit donde apareció un hilo que enlazaba a un archivo de Pastebin en el cual se mostraban algunas de las cuentas que habían sido comprometidas con el supuesto hackeo. La lista incluye el correo del usuario y su contraseña. Además en éste el hacker solicita donaciones de Bitcoin con el fin de publicar más cuentas, ya que en esta primer "prueba" sólo publicó 400 de las 6 937 081 a las que tuvo acceso.
Como hemos dicho, por ahora no existe un informe oficial por parte de Dropbox, no obstante, el servicio ha obligado cambiar las contraseñas de las cuentas que han sido publicadas en el archivo de Pastebin. Aunque tampoco está de más que, aún no siendo usuarios afectados, pasemos a realizar una actualización de nuestra contraseña, y habilitar la autenticación en dos pasos. Esperemos que más información salga a la luz en unas horas.
Vía | Ars Technica
Ver 12 comentarios
12 comentarios
r a g n o r
Y otro servicio al que le pasa lo mismo, y en el que aconsejan, de nuevo, cambiar la contraseña. La verdad es que estoy harto de cambiar contraseñas y tener que idear un sistema que permita una contraseña distinta en cada servicio y que sea coherente. Ahora, pues, no debería cambiar la contraseña de Dropbox, sino todas las demás.
Es absurdo que el único consejo de seguridad sea ese, cuando estamos viendo este tipo de ataques constantemente, donde el usuario no puede hacer nada ni tiene la culpa.
Otro servicio del que me borro. Y ya van...
albertojeca1
Y la recomendación es la de siempre, por lo que más quieran, no usen la misma contraseña para todos los servicios en los que estén registrados, sino cosas como estas van a suceder… al igual que paso con el supuesto filtrado de imágenes de famosas de iCloud.
jvalenz
bitcasa =)
19lp84rc
Snowden lo ha dejado bien claro que dropbox no es seguro...
baloofur
Como sea, ya "caducaron" las contraseñas de todas esas cuentas.
eduardo.machado.166
Tengo habilitada la verificación en 2 pasos de Dropbox por lo que sólo la contraseña no sirve de nada.
dahotfunk
Cada vez mas inseguro el panorama de la nube; Por el momento eliminé mi cuenta.
jorgegarrido
Pues un colega mío ha encontrado la lista filtrada y se ha liado a meterse en las cuentas por hacer la gracia.
Ha entrado en alguna.