Hace 5 años | Por CIMOC a genbeta.com
Publicado hace 5 años por CIMOC a genbeta.com

Una colección de 2.200 millones de nombres de usuarios únicos y sus contraseñas asociadas está rondando la web de forma gratuita, ni siquiera la están vendiendo en el mercado negro. La primera parte de la colección (Collection #1) fue la identificada por el creador de Have I Been Pwned, Troy Hunt, a mediados de enero. Esta vez han sido otros investigadores de seguridad quienes han analizado otra enorme base de datos que han llamado colección de la #2 a la 5.

Comentarios

salsamalaga

#6 Tu contraseña de menéame, no la de gmail.

Valverdenyo

#7 Es la misma

salsamalaga

#8 Ya no.

Valverdenyo

#9 OMG. donde te ingreso los bitcoines?

salsamalaga

#10 En mi bancolchón, por favor.

(Es que soy de la vieja escuela, y no me fío de tenerlos en otro sitio)

Belu84

#6 que sí, tú ves la contraseña porque es tu comentario. El resto de usuarios vemos asteriscos.

ioxoi

#3 la noticia que mandas hace referencia a la colección #1, mientras está añade la colección #2 a #5

salsamalaga

#18 Yo iba de peregrina y me citaste en un meneo...

ioxoi

#36 ups, perdon

s

#5 hunter2

D

#5 megustanlospenes_2019

salsamalaga

#29 ¿No te gustaban en el 2018?

D

#33 Es mi propósito de ano nuevo.

salsamalaga

#35 Te creo, shur.

P

#5 Asteroides

salsamalaga

#30 Escribir asterisco es tan retro...

P

#34 lol

bandarakot

#1 56 roll

xyzzy

#1 Esa no es porque meneame ya ha activado el plugin de protección de contraseñas y las muestra ocultas.
Si escribo mi password no se ve: *********

Así sí.

D

#1 la contraseña es “Di0S”

Belu84

#1 joder, qué casualidad.
Tienes la misma contraseña que yo.

Soots

#4 y estarás orgulloso...

y

#32 Me hace gracia, no se porque tendria que estar argulloso.

Pd: Por si tu cabeza da muchas vueltas , te recuerdo que ya puse en el comentario que la clave 1 es solo mientras lo estoy instalando para no tener que meter claves largas en cada reinicio

ElPerroDeLosCinco

#17 Además, que los dedos se los mete en la nariz, que tiene menos interés humano.

McGorry

#23 #13 I know ** is one of your pass words. Lets get right to the point. There is no one who has compensated me to investigate you. You don't know me and you are most likely wondering why you're getting this e mail? in fact, i actually setup a software on the adult videos (adult porn) web site and do you know what, you visited this website to have fun (you know what i mean). When you were watching videos, your browser began operating as a Remote Desktop that has a key logger which gave me accessibility to your screen and also web cam. immediately after that, my software collected your complete contacts from your Messenger, FB, and e-mail . Next i made a double video. 1st part shows the video you were viewing (you have a fine taste lmao), and second part shows the recording of your webcam, and its u. You'll make the payment through Bitcoin (if you do not know this, search for 'how to buy bitcoin' in Google search engine).

976 dolares me piden con esta gramática

D

#61 contéstale diciendo que en lugar de pagarle con dinero, le vas a pagar con unas clases de gramática, a ver lo que contesta lol

McGorry

A mi me llegan recientemente emails rollo black mirror, me enseñan una de mis contraseñas filtradas, y me dicen que me han grabado tocándome por la webcam, y si no les suelto los bitcoins, se lo enseñan a mis contactos.

D

#13 Bah, ya he visto el vídeo y tampoco te introduces los dedos muy allá...no pagues, nadie se va ainteresar por tu video.

mefistófeles

#13lol lol lol lol

Yo lo mismo. Estuve muy preocupado con esas grabaciones mías que habían hecho con la webcam...porque yo no tengo de eso ni mi pc cámara lol lol lol lol lol

Estoy haciendo una colecta para reunir los bitcoins que me piden, no sea que mi honor quede mancillado lol lol lol

McGorry

#22 Yo le intenté responder que adelante, que lo publicara, pero me rebotaba la dirección de envío.

Naiyeel

#13 Yo al ruso este le he pedido que me pase los vídeos a ver si se los enseño a mi mujer y se anima .

R

#13 Por lo menos si los pierdes sabes que alguien tiene copia de seguridad

blokka

#13 Pues vaya, parece que no soy el único, a mi también me han pillado tocándome a través de la cam viendo porno duro zoofílico, cochinooooo!!!

earthboy

Esto es una jugada de los iluminati (los buenos) para que cambiemos contraseñas de vez en cuando.

D

#19 Positivo por mencionar a los illuminati.

Xenófanes

Pues también es casualidad que justo ahora alguien desde Indonesia intentó meterse en mi cuenta de Gmail.

D

La buena es admin/admin

y

#2 yo en una empresa en la que estuve instalando un ordenador cuando fui a terminarlo al día siguiente me comentaron que habían necesitado usar el ordenador por avería de otro y que habían probado de contraseña de todo, mi fecha de nacimiento, mi dni y cualquier dato mio que supieran. Me preguntaron que le había puesto de clave.

Yo les dije que siempre pongo la misma mientras instalo un ordenador: 1 lol lol

p

Como me da por culo que webs de seguridad metan recaptcha de Google. Que os follen Instituto Hasso-Plattner.

PacoJones

#25 Tengo curiosidad ¿por qué te da por culo?

salsamalaga

#28 Mutuo acuerdo, imagino.

D

#28 Será un bot y no podrá resolver el recaptcha

p

#28 Me da por culo porque tengo bloqueado google.com fuera de su dominio y me obliga a desbloquear iframe, xhr, js y css donde meten un recaptcha. ¿Por qué lo tengo bloqueado? Porque soy de esos que llevan gorrito de papel albal y piensa que Google es el demonio, que sea una web cualquiera que ponga recaptcha pues vale, pero que encima sea una sobre seguridad en la red... me parece subrealista, luego sacarán un artículo que si Google nos espia y blablabla... pero al mismo tiempo siguiendole el juego.
Si me dicen de algún sistema complejo como Android... pues vale, pero un puñetero captcha lo hace hasta un niño de 3 años, hay miles de librerias... pero no, hay que meter el de Google para que sepa por donde nos movemos, genial. Encima le hacemos el trabajo sucio sin cobrar, haciendo de OCR humano y etiquetando fotos.

PacoJones

#55 La verdad es que tienes toda la razón, no hay nada que rebatir, mis respetos.

D

Pues no se yo si no se la habrán colado, porque en la página que ponen para que comprobemos si nos han robado los datos puse una de mis cuentas que uso para spam, y me salía que lo estaba, entre otros sitios, en badoo.com (una página donde nunca me di de alta), zoosk.com (tampoco, no lo necesito) y linkedin (donde estoy registrado con una cuenta de verdad).

No se yo si no se la habrán colado...

Black_Diamond

#12 Anda bribón.... no reniegues ahora de badoo y de zooks, que buenos ratos pasaste en su día.

D

#14 Soy gay

garnok

#37 como si en badoo no pudieras pillar también lol

D

#58 Pues mira, no tenía ni idea de que badoo era tan... amplio

Acido

#12

¿No será un truco para captar direcciones de email activas?

"Deberás completar un CAPTCHA, y luego esperar que tu petición sea procesada. Al poco tiempo recibirás un email notificándote si tus credenciales han sido expuestas en alguna colección. Ahí encontrarás detalles como cuáles datos se filtraron, en que fecha y desde que sitio (aunque puede ser desconodido)."

D

#26 Es lo que sospecho. De hecho, no me pidió ningún captcha...

R

#12 y la contraseña que te daba te sonaba haberla usado para algo ?

D

#53 No me da ninguna contraseña, sólo que mi correo estaba en esas listas.

D

#12 Ese dato puede venir de otros contactos, que comparten sus listas de contactos personales, donde está incluido tu mail y por ende a su base de datos, anda que no me han llegado en su día decenas de cuentas prefabricadas de páginas de ese tipo solo para diga que sí.

D

Ostia, mi correo de gmail aparece como hackeado! habrá que cambiar la contraseña

Nova6K0

Esto en realidad no es un nuevo robo de contraseñas como se anda diciendo, es una suma de varios ataques en los últimos años. Lo que demuestra que los "expertos" en programación y seguridad de las webs atacadas no lo son tanto. Porque de poco sirve poner una contraña larga si luego hay un agujero de seguridad como el de la capa de ozono.

Salu2

Zeioth

Siempre que tengas activada la doble autenticación por SMS, no debería suponer un problema que se filtre tu contraseña. Salvo que la reutilices en mas sitios, claro.

D

La nubes van a explotar...al tiempo.

D

Edito, por repetido

s

Para comprobar si estas afectado en la BBDD completa:

https://sec.hpi.de/ilc/search

Parece ser que me han comprometido una que tiene mas de 15 caracteres, mayusculas, minusculas, numeros y simbolos. Asi que ni por fuerza bruta ni por diccionario ha sido.

Como coño almacenan las contraseñas?

Naiyeel

Yo siempre pongo la misma 12345678, aunque últimamente en algunos servicios se ponen difíciles y quieren una letra mayúscula, así que pongo Password y si quieren un simbolo especial, Contraseña, y si quieren también números, Contraseña1234, vale para el wifi y todo.

D

Vaya, veo que en 2014 consiguieron mi contraseña. Bueno, la he cambiado unas cuantas veces desde ese año.

D

Estoy temblando de miedo.

daphoene

Yo no me creo nada hasta que me manden mi contraseña, o por lo menos el sha1, que yo lo puedo comparar.

Edito: Además, ¿ de qué me sirve ? Si lo han conseguido una vez, podrán volver a hacerlo en el futuro. Entonces, ¿ para qué molestarme ?

Igual es un keylogger, o alguna aplicación tonta de esas del móvil, y estoy haciendo el tonto, porque tendré que volverla a meter en todo lo que uso.

D

Si pasas el ratón en la entradilla por Collection 1 y 2, te enlaza a los primeros comentarios. Ya vuelvo a mi cueva y cierro al salir.

R

#46 ES un bug, pregunta a los jefes que igual tienen un programa de recompensas de esos

manuelmace

#16 #3 Yo me habría escrito lo mismo. Meneame y prisas mala combinación...

kados.

#3 Siguiendo la tradicion de meneame de comentar sin abrir el enlace.

Si entras al enlace, el articulo comienza con:

·Hace apenas un par de semanas les comentábamos sobre una brecha de seguridad récord que exponía 773 millones de cuentas de correo y 23 millones de contraseñas, y si creías que esa cifra era demencial, resulta que aquella era apenas una colección de cinco que están siendo compartidas libremente en foros de hackers y a través de torrents.·