LinkedIn confirma violación de seguridad y que 'algunas contraseñas' fueron robadas
Durante las últimas horas hemos oído rumores de que hackers obtuvieron acceso a la base de datos con información de usuarios de LinkedIn y que estaban publicando el contenido en varios foros. Aproximadamente 6,5 millones de contraseñas cifradas habrían llegado al exterior según las primeras informaciones, pero no hay forma de comprobar esta cifra (y todos sabemos que a algunos hackers les encanta exagerar). Ahora es la red social quien confirma los rumores, diciendo que "algunas contraseñas" de cuentas de sus miembros se vieron afectadas por esta violación de seguridad y que los afectados verán que su contraseña ha sido deshabilitada y recibirán un email con información para cambiarla. LinkedIn, en cualquier caso, no ha dado información sobre el número de cuentas en cuestión.Según LinkedIn, los usuarios que han cambiado su contraseña al final hasta se han visto "beneficiados" de los cambios en la base de datos, que ahora usa hashing y salting, lo que quiere decir que hasta hace poco estaban almacenando las contraseñas como simple texto, algo totalmente inaceptable hasta para un programador principiante. "Vergüenza" es la palabra más suave que nos viene a la mente.
[Vía Mashable, The Verge]


Comentarios de los lectores (Página 1 de 1)
Anonimo @ 06 / 06 / 2012
"que ahora usa hashing y salting, lo que quiere decir que hasta hace poco estaban almacenando las contraseñas como simple texto"
Esta afirmación no es correcta. Por lo que se ha visto en algunos blogs los passwords si estaban hasheados, en SHA-1, lo que están diciendo es que ahora, además, utilizan el salting para mejorarlo.
Para los que no sepan que significa esto:
Una función hash le das algo y te genera un hash. Añadirle el salto es, que a la función de hash, se le mete unos datos "aleatorios": hash(password + algo de mi cuenta)
De esta forma el uso de tablas rainbow no tiene sentido.
Joel Vasquez @ 06 / 06 / 2012
Bueno esto ya se esta convirtiendo en costumbre o que? porque lo mismo paso en twitter a penas hace unos meses, entonces esos datos que lo guarde de manera cifrada para que le aseguren su privacidad a los usuarios.
Santo Domingo VIP - Ultimas Noticias