Seguridad

Credential Stuffing

Intentos automatizados de iniciar sesión con contraseñas filtradas de otro servicio. Reutilizar una contraseña hace que una filtración afecte a varias cuentas, así que use una contraseña única para cada cuenta.

Cómo funciona

El relleno de credenciales prueba combinaciones de usuario y contraseña obtenidas previamente en otros servicios. Aprovecha la reutilización de contraseñas en vez de adivinar cada carácter. Una cuenta en un servicio bien mantenido puede quedar expuesta por credenciales robadas en una web completamente distinta.

Un ejemplo práctico

Si alguien utiliza el mismo correo y contraseña en una tienda y su buzón, una filtración de la tienda permite probar esa combinación en el correo. Un acceso logrado podría facilitar otros restablecimientos. Es una cadena ilustrativa, no una prueba de que toda contraseña filtrada siga funcionando.

Qué comprobar

Use una contraseña distinta por servicio y active autenticación adicional adecuada. Tras una posible filtración, cambie las contraseñas reutilizadas de todas las cuentas afectadas, comenzando por las importantes para recuperación. Revise sesiones, reenvíos y datos de recuperación. Los operadores también deben vigilar patrones inusuales y aplicar controles de abuso apropiados.

Límites y uso seguro

Cambiar únicamente la contraseña de la web afectada no protege otra que conserva la combinación anterior. La autenticación adicional reduce riesgos, pero no elimina todo robo de sesiones o aprobaciones engañosas. Un acceso fallido puede tener otras causas; evalúe registros del proveedor en lugar de asumir que una alerta demuestra una toma de control.

Fuentes técnicas

← Todos los términos