miércoles, 7 de enero de 2009

Hackean cuentas de Twitter

 

Un hacker de 18 años "obtuvo" una cuenta de una administrador de Twitter (el famoso sitio de micro-blogging) y con estos permisos se adueñó de varias cuentas de famosos como Britney u Obama y puso mensajes a su nombre, digamos de cierta manera, indebidos. ¿Cómo obtuvo la cuenta de administración? Haciendo un ataque de diccionario y encontrando que la contraseña de un empleado de soporte de Twitter era "happiness".

 

Muchos se quejan de la seguridad de Twitter y de que "cómo es posible que esto suceda". Admito que un administrador que tiene la contraseña "happiness" no es alguien que sepa mucho de cómo construir contraseñas seguras. Pero por otro lado, qué podemos esperar de un servicio que es gratuito? ¿Tenemos derecho a quejarnos y alarmarnos sobre la seguridad que este sitio brinda a sus usuarios? Sobre todo Twitter, que hasta el momento ni siquiera tiene un modelo de negocio bien definido. Desde el momento en que abres una cuenta con uno de estos sitios gratuitos (gmail, hotmail, twitter) debes de saber que no puedes esperar demasiado en cuestiones de seguridad (o del servicio en general) y que no podrás quejarte demasiado si hackean tu cuenta. Tal vez Obama o Britney puedan hacer escuchar su voz, pero si hackean mi cuenta, exactamente qué podría hacer? Nada. Debí saberlo.

 

Muchos dan por hecho el nivel del servicio y seguridad de estos sitios gratuitos y con este ejemplo de Britney y Obama nos podemos dar cuenta de que las cosas son diferentes. Es todo por el momento, debo de ir a mi GMail para ver si me llegó ese correo tan importante que estoy esperando (¿cuándo aprenderé?).