{"id":9011,"date":"2016-08-31T12:25:22","date_gmt":"2016-08-31T12:25:22","guid":{"rendered":"https:\/\/kasperskydaily.com\/spain\/?p=9011"},"modified":"2017-09-21T17:07:28","modified_gmt":"2017-09-21T15:07:28","slug":"dropbox-hack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/dropbox-hack\/9011\/","title":{"rendered":"Roban 68 millones de contrase\u00f1as de Dropbox: lo que debes saber"},"content":{"rendered":"<p>A principios de semana, mi colega <a href=\"https:\/\/twitter.com\/brokenfuses\" target=\"_blank\" rel=\"noopener nofollow\">Chris de Threatpost<\/a> redact\u00f3 un art\u00edculo <a href=\"https:\/\/threatpost.com\/dropbox-forces-password-reset-for-older-users\/120184\/\" target=\"_blank\" rel=\"noopener nofollow\">sobre c\u00f3mo Dropdox ha forzado un reseteo de contrase\u00f1as<\/a> para los usuarios que no la hab\u00edan cambiado desde 2012. En el momento de publicar su art\u00edculo, Dropbox lo calific\u00f3 como \u201cuna simple medida de prevenci\u00f3n\u201d.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2016\/08\/05220533\/dropbox-email-screenshot-1024x835.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-12876\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2016\/08\/05220533\/dropbox-email-screenshot-1024x835.png\" alt=\"68M Dropbox passwords stolen \u2014 what you need to know\" width=\"1104\" height=\"900\"><\/a><\/p>\n<p>En 2012, Dropbox fue v\u00edctima de una brecha de seguridad que caus\u00f3 malestar y <em>spam<\/em> a los usuarios del servicio. Cuatro a\u00f1os despu\u00e9s, el alcance total de la brecha ver\u00e1 la luz despu\u00e9s de que se descubriera en la red el cach\u00e9 de las credenciales de un usuario. Anoche, Motherboard avis\u00f3 de que las bases de datos que est\u00e1n llegando se est\u00e1n vendiendo son reales y comprometen la seguridad de m\u00e1s de 68 millones de cuentas de Dropbox.<\/p>\n<p lang=\"es-ES\">En el art\u00edculo, Motherboard destac\u00f3 que Dropbox no hab\u00eda encontrado pruebas de accesos maliciosos a cuentas. De los m\u00e1s de 68 millones de cuentas, unos 32 millones est\u00e1n protegidas con <a href=\"https:\/\/en.wikipedia.org\/wiki\/Bcrypt\" target=\"_blank\" rel=\"noopener nofollow\">bcrypt<\/a>; el resto utilizan el algoritmo <a href=\"https:\/\/es.wikipedia.org\/wiki\/Secure_Hash_Algorithm#SHA-1\" target=\"_blank\" rel=\"noopener nofollow\">SHA-1<\/a>.<\/p>\n<h3>\u00bfQu\u00e9 significa esto?<\/h3>\n<p lang=\"es-ES\">De acuerdo con el art\u00edculo de Motherboard, los datos de Dropbox no est\u00e1n en las mayores webs de mercado negro, en teor\u00eda porque cuando las contrase\u00f1as se protegen de forma segura, pierden valor para los delincuentes. Dado que esta historia contin\u00faa en desarrollo, te sugiero que est\u00e9s pendiente de Threatpost: dar\u00e1n cobertura r\u00e1pida en el caso de que cambien las cosas.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2016\/08\/05220532\/dropbox-featured-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-12877\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2016\/08\/05220532\/dropbox-featured-1024x672.jpg\" alt=\"68M Dropbox passwords stolen \u2014 what you need to know\" width=\"1280\" height=\"840\"><\/a><\/p>\n<h3>\u00bfQu\u00e9 deber\u00edas hacer?<\/h3>\n<p lang=\"es-ES\">En su conjunto, esta brecha es solo otra para a\u00f1adir a la lista de las brechas de seguridad sufridas por las grandes webs. Se une a <a href=\"https:\/\/www.kaspersky.es\/blog\/linkedin-password-leak\/8331\/\" target=\"_blank\" rel=\"noopener\">LinkedIn<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/myspace-tumbler-data-breach\/8413\/\" target=\"_blank\" rel=\"noopener\">MySpace, Tumblr<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/oh-no-okcupid\/8352\/\" target=\"_blank\" rel=\"noopener\">OKCupid<\/a> y <a href=\"https:\/\/www.kaspersky.es\/blog\/change-your-spotify-password-again\/8215\/\" target=\"_blank\" rel=\"noopener\">Spotify<\/a> (dos veces), entre otras. Las credenciales de las cuentas resultan valiosas para los delincuentes y sabemos qu\u00e9 hacen los <em>hackers<\/em>, as\u00ed que, como ciudadanos del mundo digital, debemos ser m\u00e1s listos cuando se trate de proteger nuestras vidas digitales. Como en cualquier filtrado de datos, vamos darte cinco consejos esenciales para la seguridad en la red.<\/p>\n<p><strong>1. Utiliza contrase\u00f1as seguras y c\u00e1mbialas con frecuencia.<\/strong> \u00bfEstamos todos de acuerdo con que tener la misma contrase\u00f1as durante <em>cuatro a\u00f1os<\/em> no es buena idea? Aparte de eso, las contrase\u00f1as deber\u00edan ser seguras y f\u00e1ciles de recordar (para practicar con la creaci\u00f3n de contrase\u00f1as seguras, prueba nuestro <a href=\"https:\/\/password.kaspersky.com\/es\/\" target=\"_blank\" rel=\"noopener\">verificador de contrase\u00f1as<\/a>).<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Also, for tips on creating secure but memorable passwords, please see <a href=\"http:\/\/t.co\/Q6qWwHUF9v\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/Q6qWwHUF9v<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/carphonewarehouse?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#carphonewarehouse<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Kaspersky?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Kaspersky<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/securepasswords?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#securepasswords<\/a><\/p>\n<p>\u2014 David Emm (@emm_david) <a href=\"https:\/\/twitter.com\/emm_david\/status\/630678104441253888?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 10, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"embed\"><\/div>\n<p>Tambi\u00e9n es importante cambiar con regularidad las contrase\u00f1as de sitios importantes, como la banca <em>online<\/em>, Facebook, LinkedIn y tu e-mail personal principal. Si crees que crear, cambiar y recordar todas tus contrase\u00f1as parece una tarea ardua, considera utilizar una herramienta de gesti\u00f3n como <a href=\"http:\/\/free.kaspersky.com\/es\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Password Manager<\/a>.<\/p>\n<p lang=\"es-ES\"><strong>2. Borra las cuentas antiguas.<\/strong> Cuando en mayo hablamos del caso de MySpace, en nuestro chat interno brome\u00e1bamos pregunt\u00e1ndonos si la gente todav\u00eda usaba MySpace. Pues no mucha, pero siguen existiendo muchas cuentas durmientes. Los usuarios configuraron sus cuentas a principios de los a\u00f1os 2 000 y las olvidaron cuando aparecieron servicios m\u00e1s deslumbrantes como Twitter y Facebook que relevaron al mandam\u00e1s de las redes sociales.<\/p>\n<p lang=\"es-ES\">Una acci\u00f3n importante ser\u00eda borrar todas las cuentas que no utilizas activamente. La raz\u00f3n es porque no las est\u00e1s gestionando de forma activa y, por tanto, no cambias con regularidad sus contrase\u00f1as, por lo que podr\u00edas estar poni\u00e9ndote en riesgo, en especial si tienes las costumbre de reutilizar contrase\u00f1as.<\/p>\n<p><strong>3. A prop\u00f3sito: no reutilices contrase\u00f1as.<\/strong> Ya lo he dicho en varias ocasiones, pero se merece un punto propio. Di no a la reutilizaci\u00f3n de contrase\u00f1as. Claro que te facilitar\u00e1 las cosas, pero ten en cuenta que cabe la posibilidad de que los delincuentes roben la contrase\u00f1a que usaste para unirte a la comunidad de My Little Pony y la usen para acceder a tu banca <em>online<\/em>.<\/p>\n<p lang=\"es-ES\"><strong>4. Activa el doble factor de autentificaci\u00f3n.<\/strong> Muchos de los servicios de la red mejoran su seguridad al ofrecer <a href=\"https:\/\/www.kaspersky.es\/blog\/multi-factor-authentication\/6692\/\" target=\"_blank\" rel=\"noopener\">el doble factor de autentificaci\u00f3n<\/a>. Utilizan la verificaci\u00f3n de aplicaciones o los mensajes de texto para asegurarse de que la persona que intenta acceder a la cuenta es la persona autorizada para su uso (Dropbox ofrece esta opci\u00f3n).<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">What is two-factor authentication and where should you enable it? <a href=\"http:\/\/t.co\/WSvDc9oSvb\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WSvDc9oSvb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/passwords?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#passwords<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/476019700636614656?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 9, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"embed\"><\/div>\n<p lang=\"es-ES\"><strong>5. Ten cuidado con la integraci\u00f3n con terceros.<\/strong> Muchos servicios <em>online<\/em>, como Facebook y Dropbox, permiten que te conectes con servicios de terceros para tener funciones extra como intercambiar archivos o competir con amigos en juegos. La integraci\u00f3n suele hacer la vida m\u00e1s f\u00e1cil (y puede que con ella no tengas que recordar contrase\u00f1as). La otra cara de la moneda es que aceptas estar expuesto a m\u00e1s riesgos de seguridad. Seguro que la aplicaci\u00f3n X te ahorra tiempo cuando publicas actualizaciones sobre la marcha, pero \u00bfprotege bien las claves de tu castillo digital?<\/p>\n<p lang=\"es-ES\">Antes de conectarte a servicios, pi\u00e9nsatelo dos veces. \u00bfEs necesario usar el inicio de sesi\u00f3n de otro servicio o crear otra cuenta? La respuesta depende de cada usuario, pero la cuesti\u00f3n es seria.<\/p>\n<p lang=\"es-ES\">En resumen, la brecha de Dropbox es una revelaci\u00f3n y un importante ejemplo de c\u00f3mo los delincuentes contin\u00faan en la caza de las identidades digitales. Recomendamos a todos que sigan estos consejos de forma regular para comprobar la higiene en seguridad. Usamos algunos sistemas de seguridad y candados para nuestras vidas terrestres, tan solo debemos tener m\u00e1s cuidado con nuestras vidas digitales.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unos hackers han robado 68 millones de credenciales de cuentas de Dropbox con fecha de 2012. Esto es lo que deber\u00edais saber.<\/p>\n","protected":false},"author":636,"featured_media":9012,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,10,6],"tags":[666,460,44,1820,1383,834],"class_list":{"0":"post-9011","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-news","10":"tag-brecha-de-seguridad","11":"tag-consejo","12":"tag-dropbox","13":"tag-filtrado","14":"tag-hacks","15":"tag-trucos"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dropbox-hack\/9011\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dropbox-hack\/7588\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dropbox-hack\/7614\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dropbox-hack\/7604\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dropbox-hack\/8875\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dropbox-hack\/12933\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dropbox-hack\/2386\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dropbox-hack\/12875\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dropbox-hack\/6022\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dropbox-hack\/6521\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dropbox-hack\/5324\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dropbox-hack\/8563\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dropbox-hack\/12403\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dropbox-hack\/12933\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dropbox-hack\/12875\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dropbox-hack\/12875\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/brecha-de-seguridad\/","name":"brecha de seguridad"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/9011","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=9011"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/9011\/revisions"}],"predecessor-version":[{"id":10696,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/9011\/revisions\/10696"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/9012"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=9011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=9011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=9011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}