teknofilo.com
Una vulnerabilidad de Java permite acceder a 250.000 cuentas de Twitter | Teknófilo
Twitter anunció ayer viernes en una entrada de su blog que alguien ha penetrado en sus servidores y ha podido acceder a los datos de 250.000 cuentas: usuarios, direcciones de e-mail y contraseñas cifradas. Todo comenzó cuando Twitter detectó unos patrones extraños de acceso y comenzó a investigar lo que, en sus palabras, resultó ser un «sofisticado ataque». .IRPP_kangoo , .IRPP_kangoo .postImageUrl , .IRPP_kangoo .imgUrl , .IRPP_kangoo .centered-text-area { min-height: 100px; position: relative; } .IRPP_kangoo , .IRPP_kangoo:hover , .IRPP_kangoo:visited , .IRPP_kangoo:active { border:0!important; } .IRPP_kangoo { display: block; transition: background-color 250ms; webkit-transition: background-color 250ms; width: 100%; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; background-color: #eaeaea; } .IRPP_kangoo:active , .IRPP_kangoo:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; background-color: #FFFFFF; } .IRPP_kangoo .postImageUrl , .IRPP_kangoo .imgUrl { background-position: center; background-size: cover; float: left; margin: 0; padding: 0; } .IRPP_kangoo .postImageUrl { width: 30%; } .IRPP_kangoo .imgUrl { width: 100%; } .IRPP_kangoo .centered-text-area { float: right; width: 70%; padding:0; margin:0; } .IRPP_kangoo .centered-text { display: table; height: 100px; left: 0; top: 0; padding:0; margin:0; } .IRPP_kangoo .IRPP_kangoo-content { display: table-cell; margin: 0; padding: 0 10px 0 10px; position: relative; vertical-align: middle; width: 100%; } .IRPP_kangoo .ctaText { border-bottom: 0 solid #fff; color: #27AE60; font-size: 13px; font-weight: bold; letter-spacing: .125em; margin: 0; padding: 0; text-decoration: underline; } .IRPP_kangoo .postTitle { color: #000000; font-size: 16px; font-weight: 600; margin: 0; padding: 0; } .IRPP_kangoo .ctaButton { background-color: #FFFFFF; margin-left: 10px; position: absolute; right: 0; top: 0; } .IRPP_kangoo:hover .imgUrl { -webkit-transform: scale(1.2); -moz-transform: scale(1.2); -o-transform: scale(1.2); -ms-transform: scale(1.2); transform: scale(1.2); } .IRPP_kangoo .imgUrl { -webkit-transition: -webkit-transform 0.4s ease-in-out; -moz-transition: -moz-transform 0.4s ease-in-out; -o-transition: -o-transform 0.4s ease-in-out; -ms-transition: -ms-transform 0.4s ease-in-out; transition: transform 0.4s ease-in-out; } .IRPP_kangoo:after { content: ""; display: block; clear: both; } TE INTERESA:Un libro desvela que la compra de Twitter por parte de Musk podría haber respondido a una venganza «El ataque no es el trabajo de unos aficionados, y no creemos que sea un incidente aislado,» ha indicado Bob Lord, director de seguridad de la información de Twitter. «Los atacantes eran extremadamente sofisticados, creemos que otras compañías y organizaciones han sido atacados recientemente de manera similar.» Aunque no se ha desvelado la forma exacta en la que los atacantes han accedido a los sistemas de Twitter, la entrada del blog menciona que habrían penetrado por medio de una vulnerabilidad conocida en el software Java de Oracle. El mes pasado salió a la luz dicha vulnerabilidad y, aunque Oracle solucionó el agujero de seguridad, la percepción es que podrían existir otras vulnerabilidades y se recomienda desactivar Java en los navegadores. Por el momento Twitter está trabajando con las autoridades para identificar la fuente de los ataques y ha reestablecido las contraseñas de los usuarios afectados, que han sido notificados. Aunque las contraseñas estaban almacenadas en los servidores de Twitter de forma cifrada, no es imposible descifrarlas, cosa que los atacantes han podido llevar a cabo teniendo en cuenta que una sola contraseña se vende en el mercado negro por unos 20 dólares. Fuente: The [...]
Luis A.