¿Qué tan cierto es que un ID de Facebook puede ser hackeado incluso con una contraseña segura?

Siempre asuma que cualquier cosa puede ser hackeada. Si su cuenta de FB es pirateada, ¿qué es lo peor que puede pasar? Si no puede permitirse que eso suceda, ¿qué puede hacer para minimizarlo?

Primera regla. Si su ID de FB puede ser pirateada (y sí, cualquier sistema puede ser pirateado), NO USE LA MISMA CONTRASEÑA COMO LA UTILIZA PARA OTROS SITIOS WEB.

Repita eso tres veces, escríbalo en la frente, lávelo, repita.

Nota al margen : he conocido a varias personas de seguridad en Facebook. Son muy buenos en lo que hacen y se toman muy en serio la seguridad. Parte de esto es una ‘recompensa de errores’ que ofrecen a los piratas informáticos que pueden ‘piratear’ sus sistemas.

Todos hemos escuchado sobre el uso de contraseñas seguras, y es correcto, debe usar una contraseña segura. El tamaño importa, cuanto más larga sea la contraseña, más difícil será descifrarla. Y no de manera ‘lineal’, de manera logarítmica.

Ahora, aquí está el verdadero problema. Te registras para obtener una cuenta en un nuevo sitio web y usas 24 caracteres aleatorios con letras, números, símbolos especiales, etc. Eres genial y nadie lo resolverá. Pero…

Los programadores del sitio web no utilizaron muy buen cifrado / hashing / etc. para almacenar su supercontraseña. Entonces, un malvado roba la base de datos del sitio web y descubre que las contraseñas no estaban protegidas correctamente y ahora tienen acceso a sus datos.

Esto le sucedió a Adobe en 2013 y realmente puso huevo en su cara. Si desea leer al respecto, Sophos hizo una buena reseña:

Anatomía de un desastre de contraseña: el error criptográfico de tamaño gigante de Adobe