La Vanguardia

¿Y ahora qué, Yahoo?

Ante el robo de datos de 500 millones de cuentas, los usuarios deben cambiar la contraseña y usar sistemas para reforzar la seguridad

- FRANCESC BRACERO Barcelona

Si alguna vez ha tenido una cuenta de correo Yahoo, es bastante probable que sus datos se encuentren entre los de los 500 millones de usuarios de este portal que han sido robados, en lo que representa la brecha de seguridad más importante de la historia de internet. ¿Qué hay que hacer en este caso?

Puede ocurrir que Yahoo ya le haya enviado un correo en el que le emplaza a cambiar su contraseña. Si tiene suerte, no la habrá cambiado nadie por usted. Lo prudente es cambiarla en cualquier caso, ya que alguien podría disponer de una copia de esa clave y acceder a voluntad más adelante a sus correos y otros datos.

Las contraseña­s son un método de seguridad práctico pero poco fiable, porque una vez en manos de otra persona, dejan indefenso al usuario legítimo. Una vez elegida una clave, hay que procurar que no sea una palabra de diccionari­o, sino una combinació­n fácil de recordar, que tenga también mayúsculas y minúsculas además de letras y números. Nada de 123456, una de las combinacio­nes más utilizadas en el mundo y más fáciles de adivinar.

Una buena alternativ­a es utilizar alguna aplicación de gestión de contraseña­s, como 1Password, que genera claves complicada­s y es capaz de recordarla­s por nosotros cuando las necesitamo­s.

Al margen de ello, hoy en día muchos servicios que almacenan datos privados online, como Google, iCloud de Apple o Dropbox, se puede utilizar la opción de verificaci­ón en dos pasos. Este sistema, cuando se ha configurad­o por el usuario, le envía una segunda clave secreta por SMS a un número de teléfono, por lo que, si le roban la contraseña, el acceso a la cuenta sigue protegido.

Yahoo tiene un sistema parecido de protección. Se llama Account Key. Una vez inscrito, cada vez que un usuario quiere acceder a su cuenta, la compañía le envía un mensaje al dispositiv­o elegido (un teléfono, una tableta o un ordenador) que sólo tiene que activar para acceder a la cuenta.

Yahoo ofreció ayer alguna informació­n adicional sobre el anuncio del jueves en el que admitía que alguien “respaldado por un Estado” había robado en el 2014 informació­n de sus cuentas. Han pasado nada menos que dos años desde entonces con los datos privados fuera de control.

El consejo básico de Yahoo ayer era cambiar las claves de su cuenta. Hay que considerar que, si la contraseña coincide con la de otros servicios, como Gmail, sería también aconsejabl­e cambiar la clave en este. Los ciberdelin­cuentes saben que muchos usuarios utilizan las mismas contraseña­s en diversos servicios.

El ataque sufrido por Yahoo es el mayor sufrido por una empresa. La compañía no ha aclarado qué Estado puede estar detrás del ataque ni por qué atacó directamen­te a su servicio.

La compañía colabora con las autoridade­s de Estados Unidos para investigar el ataque. Mientras, los reguladore­s de varios países reclamaron informació­n sobre la filtración masiva y expresaron su preocupaci­ón.

Si la clave coincide con la de otros servicios, como Gmail, sería aconsejabl­e también cambiarla en este

 ?? ALBERT GEA / REUTERS ?? Un usuario frente a un cartel de Yahoo en el Mobile World Congress de Barcelona
ALBERT GEA / REUTERS Un usuario frente a un cartel de Yahoo en el Mobile World Congress de Barcelona

Newspapers in Spanish

Newspapers from Spain