Abrir
Cerrar
Buscar
cargando ACCESIBILIDAD

Denuncian a Microsoft, Google y Yahoo por las preguntas de seguridad en el correo

Correo electrónico
Un internauta revisa su buzón de correo. (BASYKES)
Ampliar
  • FACUA considera que este sistema para recuperar la contraseña de las cuentas de correo electrónico es inseguro para el usuario.
  • Ha pedido a los proveedores del servicio que eliminen la pregunta de seguridad al tiempo que denuncia ante Protección de Datos.

La asociación de consumidores FACUA considera que los servicios de correo electrónico más populares no ofrecen a sus usuarios las garantías de seguridad necesarias, por lo que ha denunciado ante la Agencia Española de Protección de Datos a Microsoft, Yahoo y Google. En el origen de la demanda está el uso de preguntas de seguridad, un sistema que permite recuperar el acceso a una cuenta de correo cuando olvidas la contraseña y que segú FACUA es completamente inseguro.

Cuatro extorsionadores accedieron a la cuenta de Bisbal por este método
Cuando un internauta crea una cuenta de coreo en cualquiera de los servicios más populares, se le pide que elija una contraseña. Además de ésta, y por si el internauta la olvida, se establece un sistema de preguntas de seguridad, que funciona de la siguiente manera: El internauta debe elegir una pregunta y una respuesta correcta, que se le plantearán en el caso de que desee recuperar el acceso a su cuenta de correo cuando pierda u olvide la contraseña.

Según FACUA, este sistema es inseguro, pues en lugar de inventarse una combinación de pregunta-respuesta, el internauta puede elegir de una lista cuestiones sencillas como "¿En qué piso vives?" o "¿Cuál es tu número de teléfono?". La asociación de consumidores asegura que este sistema es inseguro, y que puede dejar al descubierto los mensajes enviados y recibidos por el afectado, además de poder usurparse su identidad tanto desde el correo como su programa de mensajería instantánea.

Y recuerda que esta misma semana ha trascendido a los medios de comunicación que el cantante David Bisbal fue extorsionado por cuatro personas que entraron en su cuenta de correo de Hotmail a través del sistema que FACUA plantea en sus denuncias.

Recuperación de contraseña por SMS

La asociación explica por ejemplo que al abrir una cuenta de Hotmail se ofrece al internauta la opción de elegir una pregunta de entre una lista cerrada de seis para poder modificar la contraseña si alguna vez es olvidada por el usuario. Con Yahoo y Gmail la inclusión de la "pregunta de seguridad" no es opcional, sino obligatoria y se ofrece al usuario tanto una lista de propuestas (nueve y cuatro, respectivamente) como la posibilidad de escribirla él mismo.

FACUA dice que sólo deben proporionarse contrasenas en una dirección electrónica alternativa
FACUA considera que aunque los usuarios sean advertidos del peligro que supone introducir respuestas que puedan ser conocidas por otras personas, este sistema continuará siendo demasiado inseguro para un alto porcentaje de internautas.

Por ello, la asociación cree que la recuperación de una contraseña de correo sólo debe permitirse mediante su envío a una dirección electrónica alternativa facilitada por el usuario cuando dio de alta su cuenta, algo que también hacen los proveedores en paralelo al sistema denunciado, así como mediante otras opciones seguras como un SMS al teléfono del usuario o por correo postal con acuse de recibo.

Eliminar la pregunta de seguridad

Para apoderarse de una cuenta de Hotmail (Microsoft) o Yahoo, según esta denuncia, sólo es necesario entrar en sus respectivas webs, teclear la dirección de correo electrónico indicando que su contraseña ha sido olvidada, indicar el país, provincia y código postal de su propietario y contestar correctamente a una pregunta que éste seleccionó al activarla o modificarla.

Con Gmail, de Google, ocurre lo mismo, aunque establece un plazo de cinco días desde que se indica el olvido de la contraseña hasta que puede recurrirse a la contestación de la "pregunta de seguridad" si la cuenta de correo sigue sin abrirse desde entonces. Al contestar correctamente se brinda la posibilidad de modificar la contraseña, con lo cual el usuario se hará con el total dominio de todos los servicios e incluso podrá modificar la pregunta, lo que podría llegar a hacer imposible para el auténtico propietario de la cuenta de correo volver a acceder a la misma.

Hasta que las compañías modifiquen sus protocolos de seguridad, FACUA recomienda a sus usuarios que eliminen la "pregunta de seguridad" si el sistema se lo permite o modifiquen sus datos de forma que su país o provincia sean falsos o la respuesta no guarde ninguna relación con la pregunta, de forma que no sea posible averiguarla por un tercero.

6 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
Dice ser Uno
1
Avatar genérico
Dice ser Uno, 20.01.2009 - 15.35h

Para empezar: FACUA a veces pareceis tontos.

No es la primera vez que buscais polémica con tonterias para buscar publicidad gratuita.
Es mas, se de dos mas que era mentira lo que deciais y cuando se os demando no dijisteis ni mu ni correjisteis lo dicho.

Lo de Bisbal es mentira, así no fue como consiguieron acceder a su cuenta email.

Esto que hablais del correo es una pedazo de tonteria. La gente no es tan tonta.

Entiendo que necesitais publicidad y con cosas así la conseguis gratuita, pero no nos tomeis por imbeciles, que no lo somos.

FACUA a ver si empezamos de una vez a velar por los intereses de los consumidores y NO por tener calentitos vuestros culos en las sillas (espero no haber sido demasiado irrespetuoso).

Ya no puede recibir valoraciones -1
2 Comentario oculto Leer comentario
Dice ser Sergio
2
Avatar genérico
Dice ser Sergio, 26.01.2009 - 11.15h

Es que David Bisbal es tan tonto tan tonto tan tonto pero TAN TONTO que seguro que su respuesta a la pregunta secreta
Donde vivo? es tan TONTO que seguro que ha puesto una respuesta real , en lugar de poner una inventada como hace la gente con 2 dedos de frente
No me esperaba alguien mejor como protagonista de ésta noticia
Así demuestra su analfabetismo informatico y de todo lo que no sea moverse como un gusano

Ya no puede recibir valoraciones 0
3 Comentario oculto Leer comentario
Dice ser william wizer
3
Avatar genérico
Dice ser william wizer, 27.01.2009 - 09.09h

pero hay alguien tan subnormal como para poner datos reales?
con lo facil que es poner datos falsos o incluso en gmail que se puede inventar la pregunta usar una inventada (y a ver quien la adivina)
pero incluso si la respuesta es real hay formas de ponerla para que cueste saberla.
¿nombre de tu perro? nunca he tenido uno.
¿de verdad alguien va a probar eso para entrar? tiene que ser alguien que te conozca mucho y aun asi...

Ya no puede recibir valoraciones 0
4 Comentario oculto Leer comentario
Dice ser beatriz amanda etcheverri mella
4
Avatar genérico
Dice ser beatriz amanda etcheverri mella, 27.01.2009 - 12.25h

he leído todos los comentarios anteriores y me parece que tienen razón ninguna persona con does dedos de frente pone en la contraseña algo que conocen todo, menos si posee una cuenta bancaria o targeta de crédito eso es ser muy ingenuo yo jamás tuve un problema con estos sitios, para mi son seguros, si tenes un antivirus para limpiar tu PC las veces que desees, atte. beatriz amanda etcheverri mella

Ya no puede recibir valoraciones 0
5 Comentario oculto Leer comentario
daniel_s90
5
Avatar de daniel_s90
daniel_s90, 20.10.2009 - 20.39h

    Si tienes quejas con microsoft, google o yahoo NO LOS USES, encima que son gratuitos...

    Ya no puede recibir valoraciones 0
    6 Comentario oculto Leer comentario
    Dice ser Astol Sanchez
    6
    Avatar genérico
    Dice ser Astol Sanchez, 28.10.2009 - 00.37h

    Aunque se que ya lamayoria sabe como responder a las pregusntas secretas, voya darles un ejemplo de respuestas. Por ejemplo si la pregunta es "¿Cual es el nombre de tu mascota? En lugar de responder con el nombre real de la mascota , la respuesta podrioa ser: 1) Que te importa. 2) No la he bautizado. 3) ¿Tu que crees?. 4) Quien sabe. 5) Preguntale a tu madre. 6) Lo mismo que la tuya. 7) ¿Me repite la pregunta?. 8) Luego te cuento. 9)¿Me crees Bisval?etc. Igual una recomendacion para la clave seria las primeras letras de cada palabra de una frase. Por ejemplo una clave (password) segura para correop seria las primeras letras de cada palabra de la frases "mas vale tarde que nunca" y la clave quedaria asi: "mvtqn" que no tiene sentido para los programas buscadores de claves

    Ya no puede recibir valoraciones 0

    Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

    Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

    Escribir comentario o corrección

    3000 caracteres pendientes

    Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

    Código seguridad

    Normas para comentar en 20minutos.es
    • Esta es la opinión de los internautas, no la de 20minutos.es.
    • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
    • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
    • Por favor, céntrate en el tema.
    • Normas y protección de datos