Desde los despachos del FBI se ha emitido un aviso por el cual se desvela que se han filtrado 635 millones de contraseñas. Se trata de una de las mayores filtraciones de los últimos tiempos y un toque de atención para que hagamos una revisión por si nos hubiéramos visto expuestos.
El FBI no tiene buenas noticias para los usuarios a la vista de la base de datos de contraseñas filtradas que acaban de salir a la luz. La han compartido con la web Have I Been Pwned, con la cual colaboran desde hace varios años.
Una filtración masiva
Tal y como informa el responsable de Have I Been Pwned, Troy Hunt, el archivo de 635 millones de contraseñas que le ha mandado el FBI ha sido incautado a un solo cibercriminal. Esto no reduce el riesgo de la situación, pero resulta, cuanto menos, curioso.
Nuevas filtraciones
Tal y como explica Hunt, hay que tener en cuenta que no todas las 635 millones de contraseñas se han filtrado por primera vez. No obstante, una vez ha hecho el filtrado de aquellas que ya estaban en su base de datos, se ha encontrado con un dato preocupante: un 7,4% de las contraseñas sí que son nuevas.
Y, aunque una cifra por debajo del 10% puede parecer mínima, hay que recordar que hablamos de cientos de millones de contraseñas. Debido a esto, la cantidad final de nuevas filtraciones es de 46 millones de contraseñas que no habían sido filtradas antes. ¿Dicho de otra manera? Hunt y el FBI recomiendan tomar medidas para evitar sustos.
Contraseñas filtradas que perduran
Otro de los problemas de esta filtración que ha compartido el FBI es que denota que los cibercriminales se están encontrando con mucha pasividad por parte de las víctimas. El motivo de ello es que hay más de 400 millones de contraseñas del archivo que perduran incluso tras haber sido expuestas en el pasado.
Esto no significa que todavía funcionen, pero se comenta que es posible que una gran parte de ellas sí que sigan dando acceso a las cuentas de usuario que representan. La gran pregunta sería saber si se trata de cuentas abandonadas o si las víctimas, simplemente, no han tenido interés por reforzar la seguridad.
En cualquier caso, es recomendable actuar con rapidez para evitar cualquier posible conflicto. Además, se recomienda recordar que una sola filtración puede llevar después a perder el acceso a más cuentas. Así, lo que suelen hacer algunos hackers es partir de una contraseña y luego intentar usarla en otras páginas web a las que no han tenido acceso. En ocasiones, se encuentran con el camino libre para robar más accesos.
¿Qué hacer para revisar este archivo?
Troy ya ha trabajado en la incorporación de la base de datos que le ha transmitido el FBI y los 46 millones de nuevas contraseñas filtradas se han añadido a la página web Have I Been Pwned. Eso significa que vas a poder consultar con facilidad si uno de tus passwords se ha visto afectado por la filtración.
Haz la consulta paso a paso
Para comprobarlo, no vas a tener que pasar por un proceso complicado. Incluso si es la primera vez que usas Have I Been Pwned, no tiene mucho misterio. Haz lo siguiente:
- Entra en la web de Have I Been Pwned desde aquí.
- En la barra superior pulsa en “Passwords”.
- Ahora en el centro de la pantalla escribe tu contraseña y pulsa en “Check”.
Espera el resultado y la web te indicará si la contraseña se ha filtrado. También puedes comprobar el correo electrónico volviendo a la página principal.
¿Es posible recibir una notificación?
Have I Been Pwned tiene un sistema con el cual te informará de si tu correo electrónico se ha visto afectado por una de las filtraciones. Para ello tienes que pulsar en el botón “Notify me” de la barra de navegación superior.
Luego introduce tu cuenta de correo electrónico, pulsa en el botón del CAPTCHA y en “Notify me”. Gracias a esto, si en algún momento tu email se ve afectado por una filtración que se registre en esta web, recibirás un aviso en tu bandeja de entrada. Eso te ayudará a ahorrar tiempo y a poner remedio al problema con rapidez.
