8 jun 2012

Linkedin: "Medidas tomadas para proteger a nuestros miembros"

Por: Vicente Silveira

Es de suma importancia para nosotros mantener a nuestros miembros informados sobre las noticias de que algunas contraseñas de LinkedIn se han visto comprometidas. Nos gustaría reiterar que pedimos disculpas por el inconveniente causado a nuestros miembros.

Hemos estado trabajando constantemente en la investigación de este incidente desde el momento en el que fuimos conscientes de lo ocurrido. Aunque seguimos obteniendo más información a medida que seguimos investigando, esto es lo que sabemos hasta ahora:

Ayer descubrimos que aproximadamente 6,5 millones de contraseñas de LinkedIn con encriptación "hash" fueron publicadas en un sitio de hackers. La mayoría de contraseñas en la lista aparecían en encriptación "hash" y, por lo tanto, difíciles de descodificar. Desafortunadamente, una parte de las contraseñas en encriptación "hash" fue descodificada y publicada.

En el mejor de nuestro conocimiento, no se han publicado correos electrónicos asociados con las contraseñas ni hemos recibido informes sobre el acceso no autorizado a cuentas como resultado de este incidente.

Desde que descubrimos este incidente, hemos seguido medidas activas para proteger a nuestros miembros. Nuestra principal prioridad ha sido bloquear y proteger las cuentas asociadas con las contraseñas descodificadas que creíamos corrían el mayor riesgo. Hemos desactivado dichas contraseñas y contactado a esos miembros con un mensaje en el que les informamos sobre cómo restablecer sus contraseñas.

A partir de ahora, como medida de precaución, desactivaremos las contraseñas de aquellos miembros que pudieran verse afectados potencialmente. Nos estamos poniendo en contacto con dichos miembros desde LinkedIn con indicaciones sobre cómo restablecer sus contraseñas.

También estamos trabajando con las autoridades, las cuales están investigando este asunto.

Además de encriptación "hash", hemos aplicado a nuestra base de datos actual de contraseñas "sal", lo que proporciona un nivel extra de seguridad.

Estamos trabajando seriamente para protegerte, pero además hay varias medidas que puedes tomar para protegerte, como por ejemplo:
  • Asegúrate de actualizar tu contraseña en LinkedIn (y en cualquier sitio web que visites) al menos una vez cada varios meses.
  • No utilices la misma contraseña para varios sitios web o cuentas.
  • Crea una contraseña segura para tu cuenta que incluya letras, números y otros caracteres.
  • Está atento a correos de phishing o no deseados que soliciten información personal.
Continuamos nuestros esfuerzos para proteger a nuestros miembros afectados por este incidente y seguiremos manteniéndote informado.

Fuente: Linkedin Blog

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!