Blog de ciberseguridad
Heartbleed afecta a una gran parte de Internet. Llegó el momento de cambiar las contraseñas.

Heartbleed es un fallo que afectó a una parte muy importante de Internet, incluidos servicios como Yahoo Mail, OKCupid y WeTransfer. La vulnerabilidad estaba en OpenSSL, una tecnología de código abierto utilizada para cifrar gran parte de la web.
Qué podía exponer Heartbleed
El fallo podía permitir a los ciberdelincuentes obtener nombres de usuario y contraseñas, datos financieros y otra información privada.
En una publicación de su blog, Tumblr explicó que el pequeño candado de HTTPS, al que los usuarios habían confiado contraseñas, correos personales y tarjetas de crédito, podía estar permitiendo el acceso a esos datos a quienes conocieran el exploit.

Las páginas debían actualizar OpenSSL
La versión corregida de OpenSSL solucionó el problema y las páginas comenzaron a actualizarse. Sin embargo, redes sociales, webs corporativas y servicios de descarga todavía podían utilizar una versión vulnerable. GitHub recopiló una lista de sitios afectados, aunque algunos podían haber sido corregidos después. La web de Avast estaba protegida frente a esta amenaza.
También era posible comprobar el estado de una web mediante un test de Heartbleed. Si la prueba mostraba «uh-oh» sin mencionar Heartbleed, podía existir otro problema distinto.
Qué podían hacer los usuarios
- Evitar temporalmente los sitios que siguieran afectados.
- Esperar a que cada servicio confirmara la instalación de la corrección.
- Cambiar después las contraseñas utilizadas en las páginas vulnerables.
- No reutilizar la misma contraseña en distintos servicios.
Tor llegó a recomendar que quienes necesitaran el máximo nivel de privacidad o anonimato redujeran su actividad en Internet durante los días necesarios para que los servicios aplicaran las correcciones.
