lunes, 5 de octubre de 2009

Quedaron expuestas mas de 10.000 cuentas de Hotmail en Internet

En el día de hoy pudimos ver en varios diarios online, entre ellos La Nación (http://www.lanacion.com.ar/nota.asp?nota_id=1182837&pid=7467794&toi=6263) una noticia informando que, de acuerdo al sitio de noticias Neowin.net, el pasado jueves 1ro. un internauta había publicado en un foro de programadores una lista de mas de diez mil usuarios del sistema de correo electrónico de Microsoft Hotmail, junto con sus correspondientes contraseñas. El artículo, cita a voceros argentinos de la compañía afirmando que dichos datos fueron obtenidos mediante la técnica de pishing (en el mes de enero publicamos en este blog un artículo referido al tema), dando a entender con ello que no fueron utilizadas técnicas de hackeo. Además, indicaron la baja probabilidad de que cuentas argentinas existan en tal listado.

Con los pocos elementos obrantes en nuestro poder, discrepamos con la idea de que se hayan usado falsos portales para la obtención de los datos, básicamente por tres motivos. El primero de ellos es el gran número de cuentas involucradas. Los sitios apócrifos suelen estar muy poco tiempo "operativos", por la probabildad de que sean descubiertos, entonces recolectan pocos datos a la vez. El segundo es que los nombres empiezan con las letras "a" y "b", lo que sugiere algún cut de una lista mayor, y el tercero relacionado con el anterior, refiere a que los usuarios pertenecerían a una regíon determinada (Europa). Creemos, por lo tanto, que este episodio puede estar relacionado con alguna operación de hackers o bien el comportamiento desleal de algún empleado de la compañia.

No hay comentarios: