Como se sabe, la última semana
Adobe ha "perdido" 130 millones de credenciales de sus usuarios.
En este archivo figuran el correo electrónico del usuario, su
contraseña cifrada en 3DES en modo ECB, y el recordatorio de clave que
el usuario haya colocado. El formato es el siguiente:
ID_XXX-|--|-usuario@dominio.com-|-Pass_3DES-|-RECORDATORIO_PASS|--
Esta fuga de información esta considerada como una de las
más grande de la historia
así que luego de descargar el archivo de 10GB (descomprimido) he
buscado algunos dominios que podrían ser interesantes para analizar y
así verificar la fortaleza de las
contraseñas utilizadas.
Específicamente he puesto el foco en
dominios .GOB.AR, aunque luego también lo hice con bancos y otras entidades importantes de la República Argentina.
Lo que he encontrado no me extraña en lo más mínimo y sólo es una
muestra más de la falta de lineamientos claros del estado argentino con
respecto a la seguridad de la información. En esta imagen se...
Continuar leyendo