La seguridad en internet es frágil. Existe una lucha constante entre las fuerzas de seguridad y los ciberdelincuentes que están constantemente buscando los huecos en el sistema para aprovechar y recopilar toda la información posible con la que acceder a botines mayores.
Uno de los elementos más golosos para los ciberdelincuentes es la información personal de usuarios de foros, redes sociales y grandes plataformas de internet ya que en muchos casos se puede acceder a pistas y claves con las que entrar a otros servicios de mayor valor.
Ahora la Guardia Civil y la Oficina de Seguridad del Internauta (OSI), dependiente del INCIBE, han llamado a actualizar las contraseñas de uno de los foros más conocidos del país, que ha reconocido el fallo y está avisando a todos sus usuarios para, cambiar la información de seguridad lo antes posible.
Cambia tu contraseña
En concreto, en los últimos días el conocido foro sobre móviles, tablets y tecnología HTCMania ha hecho pública la difusión no autorizada de datos de sus usuarios. En el mensaje publicado en el propio foro, los administradores de éste recomiendan por prevención, a todos sus usuarios cambiar periódicamente las credenciales de acceso a su cuenta.
En concreto, según el propio foro, hace días les notificaron que en "esos portales 'oscuros' de descargas ilegales" se estaba poniendo a disposición "cierta información de la base de datos de HTCMania, en concreto la tabla de usuarios. Tras reunirnos con el Grupo de Delitos Telemáticos de la Guardia Civil, comprobamos que, en efecto, esos datos se habían filtrado, pero que en ningún caso las passwords estaban comprometidas, puesto que estas se almacenan encriptadas en la base de datos. El cifrado que utiliza el software del foro es md5 con doble salt".
La OSI explica que están potencialmente afectados todos los usuarios que estuvieran registrados en HTCMania, por lo que insta a cambiar en el menor tiempo posible la contraseña de los registrados así como recomienda que ésta no se esté utilizando en otro servicio, por las posibles ramificaciones que pueda tener la filtración de datos.
Cómo cambiar la contraseña
El proceso de cambio de contraseña es sencillo. Para hacerlo, habrá que ir al conocido foro, iniciar sesión con los datos habituales, ir a Perfil y en Opciones pulsar sobre Configuración y opciones donde se podrá acceder al menú Editar email y password.
Precisamente los administradores del popular foro de tecnología han indicado que irán contando los avances de la investigación a medida que los vayan conociendo y se han puesto a disposición de la comunidad por lo que si algún usuario "necesita algún dato adicional, me puede consultar directamente por mensaje privado o en la dirección admin@htcmania.com, y le proporcionaré toda la información que podamos tener, aunque como os he comentado, al ser una vulnerabilidad ajena a HTCMania, poca información técnica os podré proporcionar".
Asimismo, los administradores han explicado que el aviso a los usuarios no se ha hecho a través de correo electrónico porque "durante muchos años no se ha pedido un correo real para registrarse en la web. El registro era 100% libre (bastaba con un nick y una password)", por lo que han optado por poner un aviso visible a la entrada del portal.