Durante años, Facebook guardó millones de contraseñas sin seguridad

Facebook

Facebook explicó que ninguna persona fuera de la compañía tuvo acceso a las contraseñas, pero recomendaron a los usuarios cambiarla por una nueva.

Facebook nuevamente puso en riesgo la seguridad de sus usuarios. (Reuters)
DPA
Madrid /

Facebook guardó miles de millones de contraseñas de usuarios para iniciar sesión durante años en archivos de texto plano sin seguridad en lugar de forma encriptada, exponiéndolas a los empleados de la compañía.

Los servidores internos de la compañía almacenaron las contraseñas de entre 200 y 600 millones de usuarios de Facebook en texto plano, como informa el analista en ciberseguridad Brian Krebs, en su blog Krebs on Security.

​Según una fuente interna, que prefirió permanecer en el anonimato, la Facebook todavía está investigando el número exacto de cuentas afectadas. Algunas se retrotraen hasta 2012.

Esta falla de seguridad se debe a aplicaciones desarrolladas por los empleados de la compañía que registraban los datos de acceso de los usuarios sin encriptar, los cuales se almacenaban en texto plano (legible) en los servidores internos, como ha explicado la misma fuente.

"Estas contraseñas nunca fueron visibles para ninguna persona fuera de Facebook y no hemos encontrado pruebas hasta la fecha de que alguien internamente abusara o accediera de forma no apropiada a ellas", aseguró Facebook en un comunicado publicado en su sitio oficial.

Aunque no han compartido cifras exactas, la compañía informó que afectó a "cientos de millones de usuarios de Facebook Lite, decenas de millones de otros usuarios de Facebook y decenas miles de usuarios de Instagram".

Este error de seguridad se encontró durante una "revisión rutinaria de seguridad" en enero, y a medida que han ido encontrado los problemas, los han ido corriendo, según aseguran desde Facebook.

Aunque en principio nadie abusó de las contraseñas, la compañía aconseja a los usuarios que quieran mejorar la seguridad de sus cuentas, cambiar la contraseña por una nueva, que sea "fuerte y compleja" e, incluso, considerar la activación de un sistema de dos factores.


RL

LAS MÁS VISTAS