La vida en línea puede ser muy diferente del mundo real, especialmente cuando se trata de seguridad. No es probable que alguien entre en su casa si pierde las llaves. ¿Pero información de inicio de sesión filtrada? Eso pone un objetivo en tu espalda. Caso en cuestión: la semana pasada, Roku informó que la friolera de 576.000 usuarios fueron víctimas de un ataque de relleno de credenciales, superando las 15.000 cuentas originales reportadas por primera vez a mediados de marzo.
El relleno de credenciales implica ingresar nombres de usuario y contraseñas extraídas de filtraciones e infracciones de datos en varios sitios web. Los piratas informáticos pueden hacerlo de forma rápida y eficaz mediante la automatización, como lo demuestran el medio millón de cuentas afectadas por esta campaña. Los atacantes detrás de esta violación de Roku finalmente compraron suscripciones a servicios de transmisión y productos de hardware de Roku a través de cientos de cuentas con información de pago archivada.
En respuesta, Roku revocó estos cargos no autorizados y también habilitó el método de autenticación de dos factores para todas las cuentas. Los usuarios ahora deben hacer clic en el enlace de verificación en el correo electrónico para iniciar sesión.
Todos estos pasos son correctos, excepto una parte: las personas reutilizan contraseñas, lo que hace posible este tipo de pirateo y las correcciones posteriores necesarias. Si más personas hubieran almacenado información de pago en sus perfiles de Roku, el daño podría haber sido mucho mayor, aunque los 576.000 usuarios atrapados en este hack son sólo una fracción de los 80 millones de cuentas activas de Roku.
De hecho, en el entorno actual, la reutilización de contraseñas es tan útil como el cierre manual de puertas. Mantendrán alejados a las probabilidades que acechan, pero no a cualquiera que esté decidido a participar. Las contraseñas débiles son igualmente malas porque las computadoras pueden descifrar o adivinar contraseñas simples con una facilidad increíble.

Como muestra esta imagen de 2021, se pueden combinar cientos de tarjetas gráficas para descifrar contraseñas. Cuanto más larga sea la contraseña, más segura será, incluso considerando los enormes saltos de velocidad en las nuevas tarjetas gráficas.
Terahash / X
El escenario más peligroso es si una contraseña reutilizada, débil o fácil de adivinar funciona para una de sus cuentas financieras; Un hacker puede quitarle los ahorros de toda su vida con poco esfuerzo. En el mejor de los casos, recuperará su dinero después de apelar al banco, pero en el peor de los casos, podría sufrir una pérdida.
No se quedan atrás los sitios de compras, donde es más común archivar la información de pago guardada. Alguien puede presentar rápidamente cientos (si no miles) de cargos de fraude en su nombre, dejándolo con un lío que resolver.
Pero incluso los sitios que «sólo» almacenan más información personal suya, como su fecha de nacimiento, dirección física, número de teléfono o edad, están en riesgo. Los malos actores pueden usar estos detalles para crear un perfil más completo de usted y lanzar con éxito ataques de ingeniería social en sus cuentas más sensibles o críticas.
Si estás reutilizando contraseñas, este es un problema fácil de solucionar y el equipo de seguridad de Roku modeló perfectamente qué hacer. Primero, cambie sus contraseñas para que tenga contraseñas únicas y seguras para cada sitio (cuanto más largas, mejor). Un administrador de contraseñas se encargará de ese trabajo para que usted no tenga que preocuparse por ello. Ya sea que elija un servicio pago o gratuito, generará automáticamente contraseñas (e incluso nombres de usuario) y luego las almacenará.
A continuación, agregue la autenticación de dos factores a tantas cuentas como sea posible. Idealmente, querrás usar una aplicación separada de tu administrador de contraseñas para máxima seguridad, pero incluso si la guardas en un administrador de contraseñas compatible, al menos la tienes. Como mínimo, habilite dos factores en cualquier cuenta que contenga información personal (o información que pueda identificarlo) y/o detalles de pago.
Entre estos dos movimientos, aumentará significativamente su seguridad en línea. Asegúrese de seguir un gran consejo: guarde siempre sus contraseñas memorizando sus contraseñas de administrador y su dirección de correo electrónico principal. La vida puede convertirse en un gran problema si no lo tienes.