Los ciberataques pueden golpear en cualquier momento y lugar, y esta vez le ha tocado a la red social Taringa. Sus responsables informaron a principios de agosto sobre un «ataque» que comprometió las bases de datos internas, lo que obligó a bloquear temporalmente el acceso de las cuentas afectadas y a forzar el cambio de contraseñas. Sin embargo, en las últimas horas se ha confirmado una filtración que eleva el número de cuentas vulneradas a más de 28 millones, y como si fuera poco, el uso del algoritmo MD5 ha facilitado que los datos se descifraran con facilidad.
Algunos ciberataques son el resultado de operaciones planificadas y coordinadas, que aprovechan al máximo las debilidades de una plataforma mal mantenida. El usuario promedio aprende esto por las malas cuando descubre que una variante de malware afecta su ordenador debido a una versión de Windows sin actualizar, pero la situación es mucho más grave si el ataque se centra en un servicio popular como una red social. Eso fue exactamente lo que sufrió Taringa.
Los detalles del incidente
En los primeros días de agosto, los administradores de la red social publicaron un mensaje general en el que anunciaron un ataque externo que comprometió tanto las bases de datos como el código del sitio. En el texto también se mencionó la posibilidad de que los atacantes hayan obtenido una copia con apodos, direcciones de correo electrónico y contraseñas cifradas, pero las credenciales de otras redes no se vieron afectadas, al igual que las billeteras Bitcoin del programa Taringa Creadores. El equipo de Taringa contactó a los usuarios afectados, forzó el cambio de contraseñas y reforzó el método de cifrado. Lamentablemente, los atacantes sí lograron extraer una copia de la base de datos, y hace unas horas el portal LeakBase confirmó su filtración. El total de cuentas expuestas fue de 28.722.877.
Lo más grave es que las contraseñas estaban cifradas con el algoritmo MD5, que por sus múltiples fallas de seguridad fue declarado obsoleto. El proceso de recuperación es tan simple que LeakBase logró descifrar casi el 94 por ciento de las contraseñas cifradas en cuestión de días. Esto permitió generar una lista con las 50 contraseñas más utilizadas, la longitud de contraseña más popular, y los principales servicios de correo. En este caso particular, el uso de una contraseña débil o fuerte no es del todo relevante, ya que el fallo reside en la implementación de MD5. Taringa dijo que será reemplazado con SHA256… pero es obvio que llegan un poco tarde.