{"id":1072374,"date":"2024-03-31T17:01:06","date_gmt":"2024-03-31T17:01:06","guid":{"rendered":"https:\/\/magazineoffice.com\/att-restablece-las-contrasenas-de-las-cuentas-despues-de-que-millones-de-registros-de-clientes-se-filtraran-en-linea\/"},"modified":"2024-03-31T17:01:10","modified_gmt":"2024-03-31T17:01:10","slug":"att-restablece-las-contrasenas-de-las-cuentas-despues-de-que-millones-de-registros-de-clientes-se-filtraran-en-linea","status":"publish","type":"post","link":"https:\/\/magazineoffice.com\/att-restablece-las-contrasenas-de-las-cuentas-despues-de-que-millones-de-registros-de-clientes-se-filtraran-en-linea\/","title":{"rendered":"AT&T restablece las contrase\u00f1as de las cuentas despu\u00e9s de que millones de registros de clientes se filtraran en l\u00ednea"},"content":{"rendered":"


\n<\/p>\n

\n

El gigante telef\u00f3nico AT&T<\/span> ha restablecido millones de contrase\u00f1as de cuentas de clientes despu\u00e9s de que a principios de este mes se publicara en l\u00ednea un enorme cach\u00e9 de datos que conten\u00eda registros de clientes de AT&T, seg\u00fan se enter\u00f3 TechCrunch en exclusiva.<\/p>\n

El gigante estadounidense de las telecomunicaciones inici\u00f3 el restablecimiento masivo del c\u00f3digo de acceso despu\u00e9s de que TechCrunch informara a AT&T el lunes que los datos filtrados conten\u00edan c\u00f3digos de acceso cifrados que podr\u00edan usarse para acceder a las cuentas de los clientes de AT&T.<\/p>\n

Un investigador de seguridad que analiz\u00f3 los datos filtrados le dijo a TechCrunch que las contrase\u00f1as cifradas de las cuentas son f\u00e1ciles de descifrar. TechCrunch alert\u00f3 a AT&T sobre los hallazgos del investigador de seguridad.<\/p>\n

En un comunicado proporcionado el s\u00e1bado, AT&T dijo: \u201cAT&T ha iniciado una investigaci\u00f3n s\u00f3lida respaldada por expertos en ciberseguridad internos y externos. Seg\u00fan nuestro an\u00e1lisis preliminar, el conjunto de datos parece ser de 2019 o antes, lo que afecta a aproximadamente 7,6 millones de titulares actuales de cuentas de AT&T y aproximadamente 65,4 millones de antiguos titulares de cuentas\u201d.<\/p>\n

\u00abAT&T no tiene evidencia de acceso no autorizado a sus sistemas que haya resultado en la exfiltraci\u00f3n del conjunto de datos\u00bb, dice el comunicado.<\/p>\n

TechCrunch retras\u00f3 la publicaci\u00f3n de esta historia hasta que AT&T pudiera comenzar a restablecer las contrase\u00f1as de las cuentas de los clientes. AT&T tambi\u00e9n tiene una publicaci\u00f3n sobre lo que los clientes pueden hacer para mantener sus cuentas seguras.<\/p>\n

Los c\u00f3digos de acceso de cuentas de clientes de AT&T suelen ser n\u00fameros de cuatro d\u00edgitos que se utilizan como una capa adicional de seguridad al acceder a la cuenta de un cliente, como al llamar al servicio de atenci\u00f3n al cliente de AT&T, en tiendas minoristas y en l\u00ednea.<\/p>\n

Esta es la primera vez que AT&T reconoce que los datos filtrados pertenecen a sus clientes, unos tres a\u00f1os despu\u00e9s de que un pirata inform\u00e1tico reclamara el robo de 73 millones de registros de clientes de AT&T. AT&T hab\u00eda negado una violaci\u00f3n de sus sistemas, pero la fuente de la filtraci\u00f3n sigue sin ser concluyente.<\/p>\n

AT&T dijo el s\u00e1bado que \u00aba\u00fan no se sabe si los datos en esos campos se originaron en AT&T o en uno de sus proveedores\u00bb.<\/p>\n

En 2021, el pirata inform\u00e1tico que aleg\u00f3 la violaci\u00f3n de AT&T public\u00f3 solo una peque\u00f1a muestra de registros, lo que dificult\u00f3 verificar si los datos eran aut\u00e9nticos. A principios de marzo, un vendedor de datos public\u00f3 en l\u00ednea los 73 millones de supuestos registros de AT&T en un conocido foro sobre delitos cibern\u00e9ticos, lo que permiti\u00f3 un an\u00e1lisis m\u00e1s detallado de los registros filtrados. Desde entonces, los clientes de AT&T han confirmado que los datos de su cuenta filtrados son precisos.<\/p>\n

Los datos filtrados incluyen nombres de clientes de AT&T, domicilios, n\u00fameros de tel\u00e9fono, fechas de nacimiento y n\u00fameros de Seguro Social.<\/p>\n

investigador de seguridad Sam \u201cChick3nman\u201d Croley<\/a> le dijo a TechCrunch que cada registro de los datos filtrados tambi\u00e9n contiene el c\u00f3digo de acceso de la cuenta del cliente de AT&T en un formato cifrado. Croley verific\u00f3 dos veces sus hallazgos buscando registros en los datos filtrados con c\u00f3digos de acceso de cuentas de AT&T que solo \u00e9l conoc\u00eda.<\/span><\/p>\n

Croley dijo que no era necesario descifrar el cifrado para descifrar los datos del c\u00f3digo de acceso.<\/p>\n

Croley tom\u00f3 todas las contrase\u00f1as cifradas del conjunto de 73 millones de datos y elimin\u00f3 todos los duplicados. El resultado ascendi\u00f3 a alrededor de 10,000 valores cifrados \u00fanicos, que se correlacionan con cada permutaci\u00f3n de c\u00f3digo de acceso de cuatro d\u00edgitos que van desde 0000 a 9999, con algunos valores at\u00edpicos para el peque\u00f1o n\u00famero de clientes de AT&T con c\u00f3digos de acceso de cuenta de m\u00e1s de cuatro d\u00edgitos.<\/p>\n

Seg\u00fan Croley, la aleatoriedad insuficiente de los datos cifrados significa que es posible adivinar el c\u00f3digo de acceso de la cuenta de cuatro d\u00edgitos del cliente bas\u00e1ndose en la informaci\u00f3n circundante en el conjunto de datos filtrados.<\/p>\n

No es raro que las personas establezcan c\u00f3digos de acceso (especialmente si se limitan a cuatro d\u00edgitos) que signifiquen algo para ellos. Podr\u00edan ser los \u00faltimos cuatro d\u00edgitos de un n\u00famero de Seguro Social o el n\u00famero de tel\u00e9fono de la persona, el a\u00f1o de nacimiento de alguien o incluso los cuatro d\u00edgitos del n\u00famero de una casa. Todos estos datos circundantes se encuentran en casi todos los registros del conjunto de datos filtrados.<\/p>\n

Al correlacionar los c\u00f3digos de acceso de las cuentas cifradas con los datos de la cuenta circundante, como las fechas de nacimiento de los clientes, los n\u00fameros de casa y los n\u00fameros parciales de Seguro Social y n\u00fameros de tel\u00e9fono, Croley pudo realizar ingenier\u00eda inversa sobre qu\u00e9 valores cifrados coincid\u00edan con cada c\u00f3digo de acceso de texto sin formato.<\/p>\n

AT&T dijo que se comunicar\u00e1 con los 7,6 millones de clientes existentes cuyas contrase\u00f1as restableci\u00f3, as\u00ed como con los clientes actuales y anteriores cuya informaci\u00f3n personal se vio comprometida.<\/p>\n<\/p><\/div>\n