Cambia tu contraseña por el reciente fallo de seguridad en Twitter

Google+ Pinterest LinkedIn Tumblr +

La confianza que depositamos los usuarios en la tecnología está basada en una seguridad que nos es prometida. En el momento en que este pacto se rompe llegan los problemas. Éste ha sido el caso producido por el reciente fallo de seguridad en Twitter. ¿Qué debes hacer? No te preocupes, te lo contamos todo a continuación.

Twitter, la red social de los caracteres ilimitados

O al menos ese era el planteamiento inicial. Twitter nació como una red social breve, concisa y directa. Con una particularidad incial límitada; Tus mensajes, o “Tweets”, deberían tener un máximo de 140 carácteres. De ahí la gracia de condensar nuestros pensamientos a la hora de hacerlos públicos.

Posteriormente podíamos incluir imágenes y multimedia sin que este contara parte de los carácteres. Lo cual facilitaba al usuario publicar sus mensajes. Actualmente, el límite de los 140 carácteres ya no es tal, quitándole cierta gracia a la plataforma bajo el punto de vista de un servidor. No obstante, aún conserva su inmediatez y su sencillez que ha caracterizado a esta comunidad.

El reciente fallo de seguridad en Twitter

Los usuarios de Twitter se despertaban con un aviso al entrar en su cuenta que llamaba su atención. Además de éste mensaje que podemos ver arriba, recibían en su cuenta de correo electrónico una explicación del aviso anterior que decía lo siguiente:

Hola, usuario:

Cuando estableces una contraseña para tu cuenta de Twitter, recurrimos a la tecnología para ocultarla a fin de que ninguna persona de la empresa pueda verla. Recientemente, descubrimos un error que guardaba las contraseñas no ocultas en un registro interno.

Hemos corregido el error y nuestra investigación demuestra que ninguna persona incumplió las reglas ni hizo un uso indebido de la información […]

Sobre el error, ocultamos las contraseñas a través de un proceso de hash que utiliza una función conocida como bcrypt, mediante lo cual la verdadera contraseña se reemplaza por un conjunto aleatorio de números y letras que se guardan en el sistema de Twitter. Esto permite que nuestros sistemas validen las credenciales de tu cuenta sin revelar tu contraseña. Este es un estándar de la industria. Debido a un error, las contraseñas se escribían en un registro interno antes de que se completara el proceso de hash.

Nosotros mismos descubrimos este error, eliminamos las contraseñas y comenzamos a implementar planes para evitar que este error se vuelva a producir.

Como podemos ver, y tras un exhaustivo análisis por parte de la compañía, se presupone que los datos no han sido comprometidos. Un error que parece ser que lleva activo bastante tiempo, y que la compañía parece que ha conseguido finalmente subsanar.

Y ahora, ¿qué debo hacer?

A pesar de las palabras de tranquilidad que nos puede dar el equipo directivo de Twitter os queremos hacer una serie de sugerencias. Éstas mismas tambien han sido respaldadas por la red social y os las dejamos a continaución:

1. Cambia la contraseña de tu cuenta de Twitter.

2. Si utilizabas la contraseña anterior en más de un lugar, cambiala también de esos otros lugares.

3. Para reforzar todavía más la seguridad de tu cuenta, desde Viatea os recomendamos utilizar la seguridad de doble paso (Doble factor) que podrás habilitar en la configuración de tu cuenta de Twitter.


¿Qué piensas del fallo de seguridad en Twitter? ¿Ha respondido la plataforma como debería? ¿O debería dedicarle más esfuerzo a la seguridad de sus propios usuarios? En Viatea nos encanta escuchar tu opinión. No olvides dejárnosla en la caja de comentarios de aquí abajo.

Compartir.