Estas vergonzosas contraseñas hicieron que las celebridades fueran pirateadas

Una cosa que las celebridades tienen en común con la gente común es que también son susceptibles a las infracciones de ciberseguridad. A lo largo de los años, a muchas figuras públicas se les han pirateado sus cuentas tecnológicas públicas y privadas y estos ataques a menudo se han debido simplemente a que tenían contraseñas débiles que eran fáciles de descifrar para los malos.

Socialites, actores, políticos e incluso figuras destacadas de la tecnología son culpables de prácticas perezosas de contraseñas y son víctimas de delitos cibernéticos que han comprometido sus contraseñas.

presidente donald trump

Trump con logos de Facebook y Twitter imagen estilizada
Getty Images/Tendencias digitales Gráfico

En 2018, un hacker holandés obtuvo acceso a la cuenta de Twitter del expresidente Donald Trump simplemente adivinando la contraseña, yourefired , que era su eslogan en su reality show, The Apprentice .

En 2020, el mismo pirata informático pudo infiltrarse nuevamente en la cuenta de Twitter de Trump al adivinar la contraseña una vez más, ¡como maga2020! , otro eslogan suyo.

¿La lección aquí? Uno, mantén tus eslóganes para ti mismo. En segundo lugar, no utilice el año actual ni un signo de exclamación al final de su contraseña. Puede satisfacer a los generadores de contraseñas, pero son los caracteres especiales más obvios y de uso común.

parís hilton

En 2007, Paris Hilton con su Motorola Razr V3 rosa convirtió al Razr en el teléfono más popular. (Crédito: MTV)

En 2005, la cuenta de T-Mobile de la socialité y heredera Paris Hilton fue pirateada después de que malos actores descubrieran que la contraseña era tinkerbell , el nombre de su amada mascota Chihuahua. Sin embargo, otros han discutido que la contraseña podría no haber sido Tinkerbell directamente, sino que de alguna manera estaba relacionada con el nombre.

El editor en jefe de Techdirt , Mike Masnick, señaló que una pregunta de seguridad común al restablecer una contraseña es "¿Cuál es el nombre de su mascota favorita?" Para Hilton, la respuesta obvia sería Tinkerbell. A partir de ahí, un mal actor podría ingresar su propia contraseña y acceder a su cuenta”. No fue necesariamente ingeniería social o un agujero de seguridad o incluso piratería real (aunque, en cierto sentido, fue una combinación de los tres)”, agregó Masnick.

La lección aquí es simple: si tienes un perro famoso, no lo conviertas en la respuesta a tu pregunta de seguridad. Es posible que eso no se aplique a la persona promedio, pero la idea es asegurarse de que las respuestas a las preguntas de seguridad sean lo suficientemente oscuras como para que solo usted las sepa.

Mark Zuckerberg

Facebook F8
CEO de Facebook, Mark Zuckerberg Facebook

El CEO de Meta (anteriormente Facebook), Mark Zuckerberg, vio comprometido su Pinterest, Twitter e Instagram en 2016 por el grupo de piratas informáticos OurMine por tener la contraseña notoriamente perezosa de dadada .

Mira, este debería ser obvio. Encontrar una buena contraseña requiere moverse un poco más por el teclado.

Lisa Kudrow

Lisa Kudrow sentada en un restaurante en una escena de una película.
2015 20th Century Fox Film Corporation

La actriz de Friend , Lisa Kudrow, se dogó accidentalmente en 2019 cuando subió una foto a su Twitter que incluía una nota adhesiva con la contraseña de su cuenta.

Este no es técnicamente un truco o alguien que adivina una contraseña fácil. Pero deje que sirva como un recordatorio para no almacenar sus contraseñas en notas adhesivas o en documentos en línea de fácil acceso. Elija un administrador de contraseñas confiable y nunca tendrá este problema accidentalmente.

evan williams

El ex director general de Twitter, Evan Williams, con una camiseta azul.

Al ex CEO de Twitter le piratearon su propia cuenta de Twitter en 2016 después de que los malos actores adivinaran su contraseña de Foursquare y descubrieran que estaba reutilizando la misma contraseña para su cuenta de redes sociales.

Otra lección fácil para esta. No reutilices la misma contraseña para cada cuenta que tengas en línea. Nuevamente, los administradores de contraseñas solucionarán esto fácilmente, pero esta es la forma más peligrosa de quedar vulnerable.

2020 secuestro de cuenta de Twitter

El candidato presidencial demócrata Joe Biden hace campaña en Iowa
Chip Somodevilla/Getty Images

El presidente Joe Biden y el expresidente Barack Obama se vieron afectados por una estafa de piratería de Twitter en 2020, en la que los malos actores se infiltraron en las cuentas de varias personas notables. Después de acceder a las cuentas de Twitter, los piratas informáticos enviaron tweets que se hacían pasar por donaciones caritativas en forma de Bitcoin debido a la pandemia de COVID-19, instando a las personas a enviar sumas de Bitcoin para recibir el doble de esa cantidad.

Las víctimas que enviaron Bitcoin, por supuesto, nunca recibieron ninguna recompensa a cambio y los malos actores pudieron salirse con la suya con más de $ 100,000. Mientras tanto, más de 130 cuentas de Twitter de celebridades se vieron afectadas por la estafa, incluidas Kim Kardashian y Kanye West.

En última instancia, las investigaciones determinaron que los piratas informáticos utilizaron herramientas administrativas para eludir la seguridad de la cuenta, por lo que las celebridades reales no pudieron protegerse. Sin embargo, este fue nuevamente un caso en el que muchas celebridades usaban la misma contraseña en varias cuentas, lo que aún las dejaba vulnerables.

Celebrar

El hack masivo de iCloud conocido como “Celebgate” tuvo lugar entre 2014 y 2017 y afectó a casi 100 mujeres famosas, incluidas Rihanna, Scarlett Johansson y Ariana Grande, cuyas imágenes privadas se compartieron en Internet.

El hackeo pudo llevarse a cabo en ese momento porque, en 2014, Apple no bloqueó las cuentas que tenían repetidos intentos de inicio de sesión. Entonces, un método que probaron los malos actores fue simplemente intentar adivinar las contraseñas una y otra vez. Otro método fue intentar encontrar una debilidad dentro del software de Apple, lo cual hicieron en la aplicación Find My iPhone. Usaron esto para encontrar las ID de Apple y las direcciones de correo electrónico de las celebridades y las usaron para enviar correos electrónicos de phishing solicitando la confirmación de nombres de usuario y contraseñas.

Los correos electrónicos se enviarían desde direcciones como appleprivacysecurity y el texto y el formato serían idénticos a los enviados por Apple. Las celebridades desprevenidas ingresarían su información de inicio de sesión de Apple y la enviarían directamente a los piratas informáticos.

Durante “Celebgate”, se distribuyeron en línea más de 500 fotos comprometedoras, primero en el tablón de imágenes 4Chan y luego en otros sitios web de redes sociales como Imgur y Reddit.

Formas en que los ciberdelincuentes pueden acceder a las contraseñas

Hay muchas formas en que los piratas informáticos pueden acceder a la información de seguridad, como contraseñas, o pasar por alto las contraseñas para acceder a las cuentas. Algunos métodos populares incluyen violaciones de datos y malware o ransomware. Sin embargo, existen otros métodos, cuando se usan solos o combinados con los ataques antes mencionados, pueden llevar a los malos actores directamente a las contraseñas que desean.

Ataques de fuerza bruta : los piratas informáticos pueden intentar adivinar su contraseña utilizando programas de software que contienen configuraciones de contraseña comunes. En particular, en los últimos tiempos, los investigadores de seguridad cibernética han estado estudiando la herramienta PassGAN , que utiliza IA para descifrar contraseñas comunes de cuatro a siete caracteres en segundos. La herramienta se entrenó en un conjunto de datos que ha recopilado información de infracciones populares de empresas durante varios años.

Ingeniería social : los piratas informáticos pueden intentar adivinar su contraseña en función de su información personal, ya sea intentando engañarlo para que divulgue detalles o buscando pistas sobre su contraseña en las redes sociales u otros perfiles. Estos pueden incluir su dirección, su nombre, apellidos o cumpleaños, entre otros. Esto es similar a los ataques de Donald Trump y Paris Hilton.

Estafas de phishing : los piratas informáticos pueden intentar enviar correos electrónicos que se parecen a negocios legítimos e interactuar con enlaces o ingresar su información personal puede enviar sus datos directamente a los malos actores. Esto es similar al ataque Celebgate. Los ataques de phishing también pueden instalar malware de forma involuntaria en un dispositivo, lo que luego permite que los piratas informáticos accedan de forma remota a las contraseñas.

Consejos para mantener tu contraseña segura

Un tema general de muchos de estos hacks fue que las figuras públicas involucradas no tenían las mejores prácticas de contraseñas. Sin embargo, muchos de nosotros seguimos sus pasos. Estos son algunos consejos que puede utilizar para mantener sus contraseñas seguras.

  • Evite el uso de contraseñas fáciles de adivinar.
  • Dedique un poco más de tiempo a desarrollar una contraseña única.
  • Utilice un administrador de contraseñas.
  • No utilice la misma contraseña en varias plataformas.
  • Recuerda que las empresas nunca te pedirán tu contraseña.
  • Implemente la verificación en dos pasos en un dispositivo o servicio.
  • Tenga cuidado con las estafas de phishing y mantenga las direcciones de correo electrónico de la empresa destacadas o en su libreta de direcciones de interacciones anteriores para que esté familiarizado con ellas.