{"id":81805,"date":"2020-07-27T13:43:45","date_gmt":"2020-07-27T18:43:45","guid":{"rendered":"http:\/\/elcuartopoder.com.mx\/nw\/?p=81805"},"modified":"2020-07-27T13:43:47","modified_gmt":"2020-07-27T18:43:47","slug":"como-la-guerra-por-los-nombres-cortos-acabo-en-el-mayor-hackeo-de-la-historia-de-twitter","status":"publish","type":"post","link":"http:\/\/elcuartopoder.com.mx\/nw\/entretenimiento\/tecnologia\/como-la-guerra-por-los-nombres-cortos-acabo-en-el-mayor-hackeo-de-la-historia-de-twitter\/","title":{"rendered":"C\u00f3mo la guerra por los nombres cortos acab\u00f3 en el mayor \u2018hackeo\u2019 de la historia de Twitter"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El 15 de julio docenas de cuentas c\u00e9lebres con millones de seguidores\u00a0empezaron a tuitear\u00a0una estafa. El empresario Elon Musk, el candidato presidencial dem\u00f3crata Joe Biden, el rapero Kanye West, el exboxeador Floyd Mayweather o las oficiales de Apple y Uber dec\u00edan que iban a devolver por duplicado todo lo que se les ingresara en bitcoins. En Twitter hab\u00eda habido otros\u00a0<em>hackeos<\/em>, incluso el de la cuenta de su fundador, Jack Dorsey. Pero nunca nada as\u00ed de masivo. La reacci\u00f3n de Twitter fue dr\u00e1stica: durante un par de horas ninguna cuenta verificada pudo poner ning\u00fan mensaje.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Desde aquel d\u00eda ha ido apareciendo un goteo de informaciones, tanto oficiales como especulaciones de medios y expertos, que indican el origen y parte de la magnitud del problema. El detalle m\u00e1s importante es que, a pesar de la sensaci\u00f3n de hundimiento que hubo en la compa\u00f1\u00eda, el ataque se produjo en medio de una operaci\u00f3n lanzada por unos veintea\u00f1eros organizados en un foro donde se comercia con todo tipo de cuentas y&nbsp;<em>hackeos.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El d\u00eda antes del&nbsp;<em>hackeo,&nbsp;<\/em>un tal Kirk escribi\u00f3 en un&nbsp;<em>chat&nbsp;<\/em>de la plataforma Discord a otro usuario: \u201cTrabajo en Twitter, no se lo digas a nadie, en serio\u201d. Fuera cierto o no que Kirk trabajara en Twitter, de alg\u00fan modo ten\u00eda acceso a paneles internos de la compa\u00f1\u00eda. Su objetivo era ofrecerse para recuperar cuentas suspendidas con su acceso a herramientas de la compa\u00f1\u00eda o hacer negocio con las cuentas llamadas OG (<em>original gangster<\/em>), que son aquellas con nombres de uno o dos caracteres, lo que da mucho cach\u00e9 en determinados ambientes. Uno de los fundadores de Twitter usa por ejemplo @ev, que es de hecho su nombre: Evan Williams.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al d\u00eda siguiente, antes de que por la tarde los famosos empezaran a tuitear la estafa con bitcoin, la operaci\u00f3n de los j\u00f3venes para hacerse con las codiciadas cuentas estaba en marcha. Algunas particularmente valiosas como @L, @6 o @W cambiaron de propietario, seg\u00fan el especialista en ciberseguridad Brian Krebs. La cuenta @6 pertenec\u00eda al\u00a0fallecido hacker Adri\u00e1n Lamo,\u00a0que se hizo famoso por delatar a Chelsea Manning, la exmilitar que facilit\u00f3 informaci\u00f3n militar a Wikileaks y cumpli\u00f3 condena por ello. El padre de Lamo hab\u00eda dejado el control de sus cuentas en redes a un amigo del fallecido que ese d\u00eda\u00a0cont\u00f3\u00a0que alguien hab\u00eda intentado secuestrar la cuenta.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/imagenes.elpais.com\/resizer\/Gqu69wOj11Xl1kntUlYfIEhfmmE=\/1500x0\/cloudfront-eu-central-1.images.arcpublishing.com\/prisa\/DAIIODSLRNACTBQTXJFJVO2GEA.png\" alt=\"Mensaje de uno de los presuntos intermediarios en el 'hackeo' de Twitter en el foro Oguser: &quot;S\u00ed, hermano, aqu\u00ed estaba haciendo de intermediario entre gente y empleados y me voy a dormir y me levanto con esta mierda qu\u00e9 est\u00fapido jajaja&quot;.\"\/><figcaption>Mensaje de uno de los presuntos intermediarios en el &#8216;hackeo&#8217; de Twitter en el foro Oguser: \u00abS\u00ed, hermano, aqu\u00ed estaba haciendo de intermediario entre gente y empleados y me voy a dormir y me levanto con esta mierda qu\u00e9 est\u00fapido jajaja\u00bb.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">El comprador de esa cuenta era un<em>&nbsp;hacker&nbsp;<\/em>brit\u00e1nico de 21 a\u00f1os que vive ahora en Espa\u00f1a, Joseph O\u2019Connor, conocido en el mundillo como PlugWalkJoe. El d\u00eda que piratearon la cuenta de Jack Dorsey, el fundador de Twitter, uno de los mensajes que lanzaron llevaba su nombre. Al final @6 volvi\u00f3 a su leg\u00edtimo propietario. Entre esas cuentas hay muchas suspendidas y algunas muy poco activas. La codicia que provocan va probablemente ligada esa languidez.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Todo este trapicheo se produc\u00eda dentro de una comunidad especializada en&nbsp;<em>sim swapping<\/em>. El<em>&nbsp;sim swapping&nbsp;<\/em>es la t\u00e9cnica que permite tomar el control de un n\u00famero de tel\u00e9fono despu\u00e9s de acceder a la operadora. Si el mismo atacante ha logrado la contrase\u00f1a de otras cuentas, con su n\u00famero puede controlarlas todas. Cuando pide cambiar contrase\u00f1a, recibe un sms al n\u00famero de m\u00f3vil que ahora controla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante estos d\u00edas, Twitter ha confirmado dos cosas clave, aunque sin dar m\u00e1s detalles: primero, los tuits de la estafa se mandaron desde sus sistemas internos despu\u00e9s de que los\u00a0<em>hackers<\/em>\u00a0se hicieran con las credenciales de uno o m\u00e1s de alguno de los m\u00e1s de 1.000 trabajadores directos o en empresas subcontratadas con acceso a ese panel de control, seg\u00fan Reuters. Segundo, los atacantes accedieron a 130 cuentas, tuitearon desde 45, en 36 entraron en sus mensajes directos y de ocho se descargaron todos los datos de la cuenta a trav\u00e9s de la herramienta Your Twitter Data.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero hay varias preguntas a\u00fan por responder. La fundamental: \u00bfpor qu\u00e9 en medio de ese trapicheo de cuentas con nombre corto el usuario que controlaba el acceso a paneles internos de Twitter, aparentemente Kirk, decidi\u00f3 ponerse a tuitear una estafa que destapaba el montaje y pon\u00eda fin a su negocio? Una cuenta OG puede pagarse entre 3.000 y 5.000 euros. Pero un acceso permanente a Twitter para recuperar cuentas suspendidas o recuperar nombres determinados es una buena inversi\u00f3n. Quiz\u00e1, ese acceso estaba a punto de cortarse por alg\u00fan motivo desconocido. O el atacante necesitaba una inyecci\u00f3n de dinero. Es un mundo enormemente oscuro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La realidad es que la cuenta de<em>&nbsp;bitcoin<\/em>&nbsp;donde hab\u00eda recibido los pagos por el cambio de control de los nombres de uno o dos caracteres acab\u00f3 obteniendo ese d\u00eda alrededor de 150.000 euros extra gracias a la estafa. No solo eso: tambi\u00e9n ser\u00e1 ahora para su comunidad de&nbsp;<em>hackers<\/em>&nbsp;la celebridad que revent\u00f3 Twitter durante unas horas. La vanidad en este negocio es un factor esencial. Aunque no le saldr\u00e1 gratis: el FBI tiene una investigaci\u00f3n federal abierta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Todos los participantes en este montaje para vender cuentas de nombre corto ahora intentan desaparecer, pero queda tambi\u00e9n por saber cu\u00e1nto tiempo estuvieron dentro de Twitter y cu\u00e1ntas otras cuentas en realidad lograron reactivar o cambiar de manos. Gracias a mensajes obtenidos por un&nbsp;<em>hackeo&nbsp;<\/em>del foro que emplean, Oguser, el especialista en ciberseguridad Krebs ha podido ver c\u00f3mo uno de ellos presum\u00eda en noviembre de 2019 de conocer a una chica en un departamento de clientes de Twitter que le hac\u00eda \u201ctrabajitos\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para Twitter, la pregunta sigue siendo la misma: \u00bfc\u00f3mo no hab\u00eda controles para algo tan importante, para evitar que una sola persona pueda hacer estas maniobras? No est\u00e1 claro a\u00fan c\u00f3mo el presunto empleado de Twitter cedi\u00f3 sus credenciales: \u00bfpeque\u00f1o soborno,\u00a0<em>hackeo<\/em>, extorsi\u00f3n, una mezcla de todo? \u00bfhubo m\u00e1s de un empleado implicado? 10 d\u00edas despu\u00e9s del mayor sabotaje de la historia de Twitter muchas preguntas siguen abiertas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fuente: <\/strong>elpa\u00eds<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 15 de julio docenas de cuentas c\u00e9lebres con millones de seguidores\u00a0empezaron a tuitear\u00a0una estafa. El empresario Elon Musk, el candidato presidencial dem\u00f3crata Joe Biden, el rapero Kanye West, el exboxeador Floyd Mayweather o las oficiales de Apple y Uber dec\u00edan que iban a devolver por duplicado todo lo que se les ingresara en bitcoins. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":81806,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[57],"tags":[],"class_list":["post-81805","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/81805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/comments?post=81805"}],"version-history":[{"count":1,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/81805\/revisions"}],"predecessor-version":[{"id":81807,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/81805\/revisions\/81807"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/media\/81806"}],"wp:attachment":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/media?parent=81805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/categories?post=81805"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/tags?post=81805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}