Twitter dio a conocer que debido a un error, se guardó un registro interno las contraseñas de los usuarios, antes de que completará el proceso hash, por lo cual solicitó a los miembros cambiar los datos de acceso por seguridad.
Aunque reconoce que ninguna cuenta fue vulnerada, un error previo al proceso previo de hash, que utiliza una función conocida como bcrypt, en donde se cambia la contraseña por un conjunto aleatorio de números y letras que se guardan en el sistema de Twitter. Esto permite que el sistema valide las credenciales de la cuenta sin revelar la contraseña.
Twitter corrigió el error y nadie mal usó tal información, evitando un posible caso como le pasó a Facebook, pero por seguridad, recomiendan cambiar la contraseña, en la página de configuración. Indicaron que están implementando planes para que no ocurra de nuevo el error.
Finalmente recomiendan tomar las siguientes medidas de seguridad:
- Cambiar tu contraseña en Twitter y en cualquier otro servicio donde hayas podido utilizarla.
- Utiliza una contraseña segura que no vuelvas a utilizar en otros servicios.
- Habilita la verificación de inicio de sesión, también conocida como autenticación de dos factores.
- Utiliza un administrador de contraseñas para asegurarte de que usas contraseñas seguras y únicas en todos los servicios
Con información de Twitter