Hace 2 años | Por scor a cybernews.com
Publicado hace 2 años por scor a cybernews.com

Según el autor del post, todas las contraseñas incluidas en la filtración tienen entre 6 y 20 caracteres, con caracteres no ASCII y espacios en blanco eliminados. El usuario del foro ha bautizado la recopilación como "RockYou2021", presumiblemente en referencia a la infame filtración de datos de RockYou que tuvo lugar en 2009, cuando los actores de la amenaza hackearon los servidores del sitio web de la aplicación social y se hicieron con más de 32 millones de contraseñas de usuarios almacenadas en texto plano.

Comentarios

m

#3: Tal vez no aparezca porque es más larga y este tipo de bases de datos a veces truncan las entradas.

D

#3

"password"

Oh no! Your password has been leaked

It was detected 1969083 times in leaked databases

l

#40 Podría ser peor, yo ni siquiera he entrado y #11 ya les ha dado mi contraseña.

ochoceros

#3 Lo de Abascal es comprensible porque vive anclado en el glorioso pasado cristofranquista.

D

#57 miralo, con sus juguetitos en la estanteria lol lol lol

Patrañator

#18 bigpene20... y para acordarme tan fácil como bajar la bragueta

manc0ntr0

#49 añosigualacm, así te va creciendo con la edad

D

#1 déjame adivinar... 1234

oso_69

El 50% de ellas son la que indica #4, y otro 40% es "contraseña".

Technics

#5 user::password
admin::admin
admin::1234

aquí finaliza la lección hacker del día

manc0ntr0

#4 A mi siempre me dice "su contraseña es incorrecta", así que esa es la que pongo. Y funciona

J

#1 es que "son menos de 6 caracteres" es bastante buen passphrase.

Ya me voy, ya. No pude reprimirme.

mudit0

#1 Pues ahora ya sí

andresmcid

Ojo, porque parece ser que no son contraseñas filtradas. De acuerdo con Troy Hunt, creador de la web Have I Been Pwned, se trata de una lista de palabras y combinaciones de caracteres, los cuales incluyen todas las palabras de la wikipedia (

. Indica que no lo va a incluir en su web, ya que no es realmente un fichero peligroso.

Vamos, que al fin y al cabo es una especie de diccionario para ataques de fuerza bruta que "cualquiera" en su casa podría preparase.

The_Ignorator

[Traducción realizada con la versión gratuita del traductor www.DeepL.com/Translator]

La que parece ser la mayor colección de contraseñas de todos los tiempos se ha filtrado en un popular foro de hackers. Un usuario del foro ha publicado un enorme archivo TXT de 100 GB que contiene 8.400 millones de entradas de contraseñas, que presumiblemente han sido combinadas a partir de anteriores filtraciones y violaciones de datos.

Según el autor del post, todas las contraseñas incluidas en la filtración tienen entre 6 y 20 caracteres, con caracteres no ASCII y espacios en blanco eliminados. El mismo usuario también afirma que la recopilación contiene 82.000 millones de contraseñas. Sin embargo, tras realizar nuestras propias pruebas, el número real resultó ser casi diez veces menor: 8.459.060.239 entradas únicas:

El usuario del foro ha bautizado la recopilación como "RockYou2021", presumiblemente en referencia a la tristemente célebre filtración de datos de RockYou[1] que tuvo lugar en 2009, cuando unos actores amenazantes accedieron a los servidores del sitio web de la aplicación social y se hicieron con más de 32 millones de contraseñas de usuarios almacenadas en texto plano.

Un ejemplo de las contraseñas filtradas incluidas en la recopilación RockYou2021:
[Imagen de fichero de contraseñas]

Con una recopilación que supera en más de 262 veces a su homónima de hace 12 años, esta filtración es comparable a la Compilation of Many Breaches (COMB)[2], la mayor recopilación de filtraciones de datos de la historia. Sus 3.200 millones de contraseñas filtradas, junto con las contraseñas de otras múltiples bases de datos filtradas, están incluidas en la compilación RockYou2021 que ha sido amasada por la persona detrás de esta colección durante varios años.

Teniendo en cuenta que sólo unos 4.700 millones de personas están conectadas, la recopilación RockYou2021 podría incluir las contraseñas de toda la población mundial en línea casi dos veces más. Por ello, se recomienda a los usuarios que comprueben inmediatamente si sus contraseñas han sido incluidas en la filtración.

Para comprobar si su contraseña forma parte de esta gigantesca filtración, diríjase al comprobador de filtraciones de datos personales de CyberNews[3] o a nuestro comprobador de contraseñas filtradas[4], donde actualmente estamos cargando las entradas de contraseñas de la compilación RockYou2021.

Si no encuentra su contraseña en nuestras bases de datos de filtraciones por el momento, asegúrese de volver a consultarlas mañana, que es cuando se espera que la compilación se transfiera en su totalidad.
Impacto potencial

Al combinar 8.400 millones de variaciones de contraseñas únicas con otras compilaciones de filtraciones que incluyen nombres de usuario y direcciones de correo electrónico, los actores de amenazas pueden utilizar la colección RockYou2021 para montar ataques de diccionario de contraseñas y de pulverización de contraseñas contra un número incalculable de cuentas en línea.

Dado que la mayoría de la gente reutiliza sus contraseñas en múltiples aplicaciones y sitios web, el número de cuentas afectadas por los ataques de relleno de credenciales y pulverización de contraseñas a raíz de esta filtración puede llegar a ser de millones, si no de miles de millones.
¿Qué hacer si se ha filtrado su contraseña?

Si sospecha que una o varias de sus contraseñas pueden haber sido incluidas en la colección RockYou2021, le recomendamos que siga los siguientes pasos para asegurar sus datos y evitar posibles daños por parte de los actores de la amenaza:

- Utiliza nuestro comprobador de fugas de datos personales[3] y el comprobador de contraseñas filtradas[4] para ver si tus datos se han filtrado en esta u otras violaciones.
- Si sus datos se han visto comprometidos, asegúrese de cambiar sus contraseñas en todas sus cuentas en línea. Puedes generar fácilmente contraseñas complejas con nuestro generador de contraseñas seguras[5] o considerar el uso de un gestor de contraseñas[6].
- Active la autenticación de dos factores (2FA) en todas sus cuentas en línea.
- Tenga cuidado con los correos electrónicos entrantes de spam, los textos no solicitados y los mensajes de phishing. No hagas clic en nada que parezca sospechoso, incluidos los correos electrónicos y los mensajes de texto de remitentes que no reconozcas.


[1] https://techcrunch.com/2009/12/14/rockyou-hack-security-myspace-facebook-passwords/?guccounter=1&guce_referrer=aHR0cHM6Ly93d3cuZ29vZ2xlLmNvbS8&guce_referrer_sig=AQAAALpGVJQtKJLEsHpfumwzKF4fDFzvsmf4oUMMg64rINC3lLWZGFG7O93nB4COpwmoLTNVWHghl8VI-aeOViGEbqGZIrYuayVq6HNLsqVA-S5K2Pu6gL8H7ijIqw9hww4gCzQKtIZJNsZ4q2W59dslVCg6fX4H8FPva5A_eO-lqtUm

[2] https://cybernews.com/news/largest-compilation-of-emails-and-passwords-leaked-free/

[3] https://cybernews.com/personal-data-leak-check/
[4] https://cybernews.com/password-leak-check/
[5] https://cybernews.com/password-generator/
[6] https://cybernews.com/best-password-managers/

sonixx

#2 jaja me he perdido si se puede mirar el email y buscar password con ellas

SubeElPan

No distingue mayúsculas de minúsculas, vaya buscador de contraseñas...

thorin

#17 Y "contraseña" da 0 resultados pero "contrasena" aparece como 7.000 veces.

l

#73 Que editor usas? Hay editores pensados para archivos muy grandes( varios GB y incluso TB)
http://www.uvviewsoft.com/logviewer/index.htm
https://www.emeditor.com/text-editor-features/large-file-support/

No se que hace exactamente,que cargue tanto el ordenador, aun teniendo mucha memoria. Supongo que va cargando y creando toda la estructura que necesite un programa de una vez en lugar de hacerlo bajo demanda o usar una estructura adecuada para grande ficheros.
Muchos editores seguramente solo usen un nucleo e hilo

M

#53 Por más que te empeñes el archivo lo puedes manejar en windows sin problemas. Vuestros chistes son más viejos que el cagar.

D

#54 No a la misma velocidad repito. Con LD_PRELOAD en Linux puedes hacer diabluras.

M

#56 ya dije que la diferencia no es tan exagerada.

Jakeukalane

#44 ni idea, yo solo toco Windows si está dentro de una máquina virtual.

M

#45 ah, bueno, en ese caso eres un requetemalote.

Jakeukalane

#47 lol

D

#44 Windows en E/S es un truño y zgrep funciona mucho mas rapido per se, no digamos ya en Linux.

M

#46 sí, zgrep también lo tienes en windows lol

D

#50 No con el mismo rendimiento.

M

#51 sin diferencia sustancial

D

#52 Pffff...

Nylo

#35 pero si da negativo sí que sabes que tu cuenta NO esta hackeada
Eso sí, ahora ya habrá al menos una web distinta de la que te presta servicio que sabe qué contraseña usas. Buen trabajo.

JCarlos74

He entrado a buscar y no estaba, ya la pongo yo: hunter2

vet

#22 hunter69 debería ser

johel

"abcd" was detected 14640 times in leaked databases

D

"RockYou2021 is a compilation of compromised passwords from previous leaks, amassed in one massive database for the threat actors’ convenience."

vet

Seguro que está la mía.

thalonius

Pero la contraseña va asociada al nombre de usuario? porque si no no sirve de nada ni pone en peligro nada.
Si es por tener una base de datos para fuerza bruta, 8.400 millones es inútil, es más productiva una inteligencia artificial que empiece a componer contraseñas a partir de información pública del usuario.

h

#25 Ya, empezando por "mete tu contraseña en este cuadradito que no la vamos a filtrar, palabra del niño jesus"... muy raro todo.

Por otro lado, si da positivo no puedes saber si es tu cuenta, así que poca información obtienes, pero si da negativo sí que sabes que tu cuenta NO esta hackeada (asumiendo que no pase a estar hackeada automaticamente al darles tus datos...).

En fin.

T

Nombre de mascota + año
Nombre de mascota + estación + año

grodriguezgonzalez

#28 marca de la viga que tienes enfrente de tu puesto + marca de pantalla + (año en curso+7) + simbolo especial

facil de recordar y dificil de hackear

Artik

Pero a ver, haveibeenpwned.com lo hace bien, comprobando el nombre de usuario. ¿Aquí no se verifica si está la cuenta de la misma manera?

Shingo

A

Han filtrado millones de contraseñas. Dejar en este comentario la vuestra y os compruebo si es una de ellas.

c

#6 *******
Esa es la mía 😁

elculebrilla

#7 ¡La misma que la mía!.

scor

#7 la mia: 3ldí4delaBestia+1995

aavvaallooss

#7 hunter2

D

#6 Passw0rd

SubeElPan

#6 nomeacuerdo

pedrobz

#6 La mia: 12345

Technics

#6 La mía es: 1234

Como la tenga que cambiar me da algo, la tengo configurada en todo, hasta las maletas wall

manc0ntr0

#6 incorrecta

daphoene

Mi contaseña es el nombre secreto de Dios, sólo tienes que poner una IA a interpretar la Torah para adivinarlo...

quique

#61 YHWH (יהוה en hebreo).

g

#65 Yahoowehoo?

daphoene

#65 Es una de las 720 combinaciones conocidas, pero no tiene por qué ser la versión correcta, ni ninguna de las 720...

Edito: Cuando era joven, lo hubiera podido leer con soltura en hebreo... Y en varias otras grafías.

Bartolo_one

La mía: holaHermanoMipadreEselbutanero.

OrialCon_Darkness

Una duda seria... Cuanto tiempo necesita un ordenador medio (6 u 8 núcleos al menos) para abrir semejante txt sin morir en el intento?

Jakeukalane

#20 creo que está hablando de ordenadores con sistemas operativos deficientes como Windows.

M

#24 #37 qué malotes, pero tenéis el less que recomienda #20 también para windows.

l

#13 #20 #24 creo que depende mas del programa que lo habra. Lo videos no se cargan entero en memoria sino se van trayendo a demanda. Los textos es raro que tengan megas y se suelen cargar enteros y si no esta programado que hacer cuando el texto tienen muchos megas, se puede poner a cargar a lo loco.
Hay editores adapatados a ver archivos de texto muy grandes de megas. No sé que particularidades tienen, como no cargar todo en memoria o tener algun indice de lineas, para ir a la linea 10k .
#33 #34 A lo mejor es mejor tener un programa adecuado. La Ram y un SSD tambien vendrian bien. Y si se quiere usar para buscar contraseñas, habria que ponerlo en un formato con indices y demas.

OrialCon_Darkness

#59 a ver, yo tengo un ryzen de 6 cores y 12 hilos y 32gb de RAM, pero me refería a eso, a abrir el fichero y ponerme a usar la opción de búsqueda de texto, por qué me acuerdo de mi viejo dual Core y para abrir txt de algunos megas, el pobre se moría. Ya ni soñar abrir un texto plano de semejante tamaño

D

#20 #13 En Unix nada, mejor usar zgrep termino archivo.gz

D

#13 Agent Ransack

cosmonauta

#13 La CPU no es importante. El problema es la cantidad de memoria, la
velocidad y, en su defecto, la velocidad del disco.

D

#13 Igual es mejor tener memoria más que capacidad de procesamiento

a

#13 Un ordenador medio (en España) no tiene 6 u 8 núcleos. Y en un editor de textos que no sea una chapuza el número de núcleos es irrelevante para abrir el archivo.

Pablosky

#13 Con Linux poco, con Windows lo que tarde en colgarse varias veces y decidas instalar Ubuntu lol

g

#13 Con el notepad, horas.
Con el notepad++ segundos.