La mayor filtración de contraseñas de la historia, 8.400 millones de claves: averigua si está la tuya
El archivo combina presumiblemente datos sustraídos en distintos ataques cibernéticos
el comercio
Oviedo
Jueves, 10 de junio 2021, 16:58
Un archivo TXT de 100 GB con 8.400 millones de contraseñas ha sido subido a un popular foro de piratas informáticos. Se trata de la filtración de datos más grande de la historia, el portal Cybernews, aunque probablemente contenga una recopilación de las claves obtenidas en distintos ataques anteriores.
Según el autor de la publicación, todas las contraseñas incluidas en la filtración tienen entre 6 y 20 caracteres, y se eliminan los caracteres que no son ASCII y los espacios en blanco. El mismo usuario también afirma que la compilación contiene 82 mil millones de contraseñas.
Sin embargo, según ha podido comprobar Cybernews, el número real casi diez veces menor y asciende a 8,459,060,239 entradas únicas. La compilación ha sido bautizada 'RockYou2021' por el propietario del archivo. Alrededor de 4.700.0000 mil millones personas en el mundo se conecta a internet por lo que la filtración incluye las contraseñas de toda la población mundial en línea casi dos veces.
Los usuarios a menudo disponen de varias claves para operar en red, lo que explica este fenómeno. Un gran volumen de internautas se han visto, de todos modos, afectado, por lo que los expertos recomiendan comprobar «inmediatamente» si las credenciales de cada usuario han sido comprometidas.
¿Cómo saber si mi contraseña ha sido filtrada?
CyberNews, el portal que ha destapado la filtración masiva, ha puesto a disposición de los usuarios dos herramientas para detectar si la contraseña ha sido incluida en RockYou2021.
La web está subiendo los registros de esta filtración a sus herramientas de comprobación de contraseñas y de datos personales, por lo que si buscas tus contraseñas en ellas, sabrás si ha sido afectada.
Los expertos advierten de que los datos compartidos podrían servir para realizar ataques Spraying Password: en vez de atacar a una cuenta mediante una contraseña, los delicuentes intentan acceder a múltiples cuentas con estas contraseñas, las más usadas..