Un fallo de seguridad en Hotmail podría haber comprometido 13 millones de cuentas

Hotmail
Buzón de Hotmail. (Nicole)
Ampliar
  • El fallo permitía a los 'hackers' cambiar la contraseña de las cuentas e impedir a su propietario el acceso.
  • Habían publicado en foros el método para vulnerar los correos electrónicos.
  • Se podía acceder al email de terceros a través del restablecimiento de claves.
  • Los piratas informáticos se ofrecían a 'hackear' cuentas por 15 euros.

Microsoft ha salido al paso de un fallo de seguridad en las cuentas de correo electrónico de Hotmail que podría haber comprometido a 13 millones de usuarios. La empresa de Bill Gates ha corregido el error del que se aprovechaban los 'hackers' para conseguir acceso a las cuentas en menos de un minuto.  Y lo peor es que la forma de hacerlo se había publicado en varios foros, donde se demostraba cómo conseguirlo.

La vulnerabilidad en la seguridad provenía del sistema de restablecimiento de contraseñas de Hotmail. En estos casos el tiempo de respuesta es fundamental para tratar de minimizar los daños. Microsoft se ha dado prisa en atajar el problema y ha respondido solucionando el problema de seguridad, según el portal Naked Security.

Los piratas informáticos habían localizado el fallo y lo utilizaban para engañar al sistema a la hora de cambiar las contraseñas de las cuentas de correo electrónico. Esto hacía que el usuario perdiese el control de su dirección de email y no pudiese acceder al correo. Los 'hackers' ofrecían además por 20 dólares (15 euros) sus servicios por cada cuenta vulnerada. Estaban en su punto de mira hasta 13 millones de usuarios.

Según Microsoft, el problema ha sido rápidamente detectado y solucionado, de manera que el grueso de los clientes de Hotmail ha quedado protegido. No obstante, algunas cuentas se han visto afectadas por el ataque.

Para comprobar si su cuenta se ha visto comprometida, el blog de Sophos propone un sencillo método que consiste básicamente en intentar acceder a su cuenta de Hotmail y comprobar si la contraseña sigue siendo la misma. En caso de que el 'password' haya sido cambiado sin su consentimiento, querrá decir que su email ha sido 'hackeado' y se ha visto afectada por este fallo de seguridad.

Más fotos relacionadas

Cerrar

Mostrar gráfica

¿Cómo leer la gráfica?

  • Hay tres variables que se distinguen por colores: ECO de 20minutos.es, en rojo; ECO en redes sociales, en verde, y ECO total (una combinación de los dos anteriores), en azul. El usuario puede activar o desactivar cada una de ellas en cualquier momento con los botones que aparecen justo debajo de la representación gráfica.
  • Al pasar el ratón por cada punto de la gráfica aparecerá el valor (en porcentaje) de cada una de las variables que estén activadas en una fecha y una hora concretas.
  • Zoom: Al seleccionar una zona de la gráfica cualquiera, esta se ampliará. Automáticamente aparecerá un botón a la derecha con las letras reset zoom. Pinchando ahí, la gráfica volverá a su posición inicial.

Más información

8 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
klurosu
1
Avatar de klurosu
klurosu, 29.04.2012 - 10.48h

    Ese método es arcaico, tiene mas años que el fuego y por supuesto casi nunca funciona.

    P.S. Pole! ;)

    Ya no puede recibir valoraciones +2
    2 Comentario oculto Leer comentario
    La Familia
    2
    Avatar de La Familia
    La Familia, 29.04.2012 - 10.51h

      ¡Ah!
      Pero ¿alguien todavía sigue usando eso?

      Ya no puede recibir valoraciones -5
      3 Comentario oculto Leer comentario
      dantehti
      3
      Avatar de dantehti
      dantehti, 29.04.2012 - 10.53h

        <Ironic mode on>
        Que raro que un producto o servicio de Microsoft tenga un problema de seguridad
        <Ironic mode off>

        Por lo menos parece que lo han solucionado antes de que cambiasen la contraseña a la mitad de los usuarios de hotmail.

        Ya no puede recibir valoraciones +2
        5 Comentario oculto Leer comentario
        jajaja el guarro88
        5
        Avatar de jajaja el guarro88
        jajaja el guarro88, 29.04.2012 - 13.18h

          un fallo de seguridad?? bah, son ellos mismos..

          Ya no puede recibir valoraciones +1
          7 Comentario oculto Leer comentario
          Gualtrapas IX
          7
          Avatar de Gualtrapas IX
          Gualtrapas IX, 29.04.2012 - 14.06h

            Hacian la chiquillada por 15 euros, menudos muertos de hambre, dónde quedó el underground de verdad, esa gente no se vendía de esa forma, claro que hoy los medios de comunicación cuando hablan de "hackers" en realidad de lo único que hablan es de "lamers".

            20minutos, ya que os gusta tanto el amarillismo, por favor emplead el vocabulario adecuado para estas cosas

            Ya no puede recibir valoraciones +4
            8 Comentario oculto Leer comentario
            sandrinabdn
            8
            Avatar de sandrinabdn
            sandrinabdn, 29.04.2012 - 16.48h

              A mi me ha pasado y no puedo entrar en mi cuenta alguien me puede decir como acceder a ella?

              Ya no puede recibir valoraciones 0
              9 Comentario oculto Leer comentario
              gorullull
              9
              Avatar de gorullull
              gorullull, 30.04.2012 - 10.34h

                Esto no es nada nuevo, hace mucho que hay gente que se dedica a robar cuentas de Hotmail por dinero.
                Supongo que la noticia la ponen ahora porque es cuando han solventado el agujero... lastimoso!!

                Ya no puede recibir valoraciones 0
                10 Comentario oculto Leer comentario
                uruyal
                10
                Avatar de uruyal
                uruyal, 30.04.2012 - 12.06h

                  Si hubiera sido de Apple, la noticia aparecería así:

                  "Un presunto fallo de seguridad es resuelto con rapidez y eficacia por parte de Apple. Apenas unas pocas cuentas de usuarios se han visto afectadas, y podrán restaurar fácilmente su contraseña."

                  Pero como es Microsoft...

                  "Un gigantesco fallo de seguridad podría haber afectado a 13 millones de cuentas, poniendo en jaque a la compañía y permitiendo el acceso a cuentas de correo donde se guardan los códigos de lanzamiento de varias cabezas nucleares de la flota del pacífico..."

                  Al menos no habéis puesto un macbook como foto del artículo... enhorabuena!!!!

                  Ya no puede recibir valoraciones +2

                  Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

                  Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

                  cargando

                  Escribir comentario o corrección

                  3000 caracteres pendientes

                  Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

                  Código seguridad

                  Normas para comentar en 20minutos.es
                  • Esta es la opinión de los internautas, no la de 20minutos.es.
                  • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
                  • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
                  • Por favor, céntrate en el tema.
                  • Normas y protección de datos