Si tienes un iPhone y guardas tus contraseñas en el iCloud Keychain, el gestor de contraseñas de Apple, es posible que hayas recibido una notificación del iPhone sobre «contraseñas comprometidas».

Esto puede ser alarmante, pero existen medidas proactivas que usted puede tomar para proteger sus datos. En este artículo, explicaremos qué significa la notificación, cómo cambiar sus contraseñas comprometidas y qué puede hacer para evitar que aparezcan más contraseñas suyas en una filtración de datos.

¿Qué significa una notificación de iPhone de «contraseñas comprometidas»?

Cómo cambiar tus contraseñas comprometidas en tu iPhone

¿Cómo se comprometió tu contraseña?

¿Cómo monitoriza Apple las contraseñas comprometidas?

Cómo mejorar la seguridad de tus contraseñas

¿Qué significa una notificación de iPhone de «contraseñas comprometidas»?

En tu iPhone, el iCloud Keychain almacena tus nombres de usuario y contraseñas de los sitios web que visitas. Apple monitoriza listas de contraseñas filtradas y comprometidas(ventana nueva), y si tu contraseña aparece en una de estas listas, te envía una notificación.

Si tu contraseña se encuentra en una lista de datos filtrados, recibirás una notificación que dice: «Esta contraseña ha aparecido en una filtración de datos, lo que pone a esta cuenta en alto riesgo de compromiso. Debes cambiar tu contraseña inmediatamente».

No significa que ninguna de tus cuentas haya sido hackeada ya, ni que tus cuentas se hayan visto afectadas por una filtración de datos. Significa que tu contraseña ha aparecido en una filtración de datos online, aunque no esté necesariamente asociada a tu dirección de correo electrónico, nombre de usuario o al sitio web para el que la usas. Por sí sola, la contraseña no puede usarse para entrar en ninguna de tus cuentas.

Sin embargo, si no cambias la contraseña, alguien podría terminar conectándola con el sitio web correcto e iniciar sesión en tu cuenta. Es importante que sepas que ninguna de tus cuentas ha sido hackeada si recibes una de estas notificaciones. Puedes cambiar tus contraseñas y fortalecer la seguridad de tu cuenta para evitar que agentes malintencionados accedan a tus cuentas, pero deberás actuar rápidamente para limitar cualquier daño.

Cómo cambiar tus contraseñas comprometidas en tu iPhone

Es fácil cambiar cualquier contraseña que se haya visto afectada por una filtración de datos en el iPhone:

  1. Ve a la aplicación Ajustes.
  2. Desplázate hacia abajo hasta Contraseñas o Contraseñas y cuentas (la opción puede variar según la versión de iOS que utilice tu teléfono).
  3. Accede a tus contraseñas usando tu código de acceso, Face ID o Touch ID.
  4. Tus contraseñas comprometidas aparecerán en la parte superior de la pantalla > Recomendaciones de seguridad.
  5. Las contraseñas que han aparecido en filtraciones de datos aparecerán bajo Recomendaciones de alta prioridad, mientras que las contraseñas reutilizadas aparecerán en la parte inferior de la página bajo Otras recomendaciones.
  6. Para cambiar una contraseña, selecciona el sitio web para el que te gustaría cambiar tu contraseña haciendo clic en Cambiar contraseña en el sitio web.
  7. Luego serás redirigido al sitio web para cambiar tu contraseña.

¿Cómo se comprometió tu contraseña?

Las contraseñas se comprometen cuando no utilizas una contraseña lo suficientemente segura. Por ejemplo, si utilizas la contraseña «contraseña1234» y esta aparece en una lista de credenciales filtradas, tú y todas las personas que utilicen esta contraseña quedaréis vulnerables. Los hackers sabrán ahora que esta contraseña se utiliza frecuentemente en internet.

Un gran ejemplo de filtración de datos es la exposición de decenas de millones de registros de llamadas y mensajes de texto en AT&T(ventana nueva). La empresa anunció que, entre mayo y finales de octubre de 2022, se robaron registros de datos de clientes como consecuencia de que hackers obtuvieran acceso a sus redes a través de una plataforma en la nube de terceras partes.

Algunas de las formas más comunes en las que ocurren las filtraciones de datos son:

  • Error humano: Enviar información a la persona equivocada o compartir nombres de usuario y contraseñas son formas fáciles de filtrar datos. Esto puede ocurrir en cuentas personales o de trabajo, y es bastante común.
  • Dispositivos perdidos o robados: Los portátiles, teléfonos y unidades de disco duro contienen información confidencial a la que se puede acceder si caen en las manos equivocadas.
  • Hackers: La mayoría de la gente asume que los hackers están detrás de la mayoría de las filtraciones de datos y que han atacado un sitio web o una red o robado nombres de usuario y contraseñas. Los hackers pueden usar diferentes métodos, incluyendo suplantación, malware(ventana nueva) o adivinar contraseñas débiles. También pueden usar contraseñas robadas que compran en mercados de la web oscura.

¿Cómo monitoriza Apple las contraseñas comprometidas?

Si has recibido una notificación de iPhone de «contraseñas comprometidas», entonces tu contraseña ha sido incluida en una de las listas de contraseñas filtradas que Apple monitoriza. Los hackers a menudo utilizan software para descifrar contraseñas de uso común como 1234 y QWERTY, así que si has utilizado una contraseña fácilmente adivinable, es más probable que termines en una de estas listas.

La herramienta de monitorización de Apple es útil y puede ayudar a los usuarios de iPhone. Pero aunque el gestor de contraseñas de Apple está cifrado de extremo a extremo y es relativamente seguro, no se puede decir lo mismo del resto de iCloud. Como empresa, Apple recopila una gran cantidad de datos de sus clientes.

Según una investigación de Kate O’Flaherty, periodista de ciberseguridad y privacidad de Forbes, la ciberseguridad de las propias aplicaciones de Apple es deficiente(ventana nueva). Tus contraseñas son relativamente seguras, pero Apple puede Acceder a tus aplicaciones, fotos, mensajes de texto, historial de compras y mucho más, te guste o no.

Investigadores de la Universidad Aalto de Finlandia han estudiado ocho aplicaciones disponibles en dispositivos Apple: Safari, Siri, En familia, iMessage, FaceTime, Servicios de ubicación, Buscar mi iPhone y Touch ID. Descubrieron que los usuarios «no pueden detener fácilmente el intercambio de datos en ninguna de las aplicaciones de iPhone estudiadas» y que «la interfaz de usuario está diseñada para ser confusa para los usuarios de Apple».

El gestor de contraseñas de Apple puede ser técnicamente adecuado para su propósito, pero el ecosistema más amplio de Apple tiene acceso a tus datos personales y puede utilizarlos por motivos no especificados.

Cómo mejorar la seguridad de tus contraseñas

Las dos cosas que necesitas para evitar recibir esta notificación de nuevo son el enfoque correcto para crear contraseñas y las herramientas adecuadas para mantenerlas seguras.

Crea contraseñas variadas y fuertes

Si tienes una contraseña débil, esto facilita mucho que los hackers accedan a tus cuentas si te ves afectado por una vulneración de datos. Una contraseña débil es aquella que es fácil de adivinar, como tu cumpleaños o el nombre de tu mascota. Las contraseñas sin números y caracteres especiales también son menos seguras.

También es importante variar tus contraseñas entre cuentas. Si utilizas la misma contraseña para varias cuentas, los hackers tendrán menos trabajo para Acceder a ellas. Las contraseñas únicas para cada cuenta online fortalecerán tu seguridad online.
Recomendamos crear contraseñas de unos 12 a 15 caracteres con una combinación de letras mayúsculas y minúsculas, números y caracteres especiales. No incluyas ninguna información personal como un nombre o una fecha. Puedes usar el generador de contraseñas de Proton para ayudarte a crear contraseñas fuertes.

Cambia tu gestor de contraseñas

El gestor de contraseñas integrado de Apple es práctico, pero puedes elegir una mejor opción que no te encierre en una única plataforma. Creamos Proton Pass para facilitar la protección y administración de toda tu identidad en internet, independientemente de tu experiencia técnica. Está cifrado de extremo a extremo y salvaguardado por las leyes de privacidad suizas, unas de las más estrictas del mundo.

Proton Pass puede ayudarte a crear capas adicionales de seguridad para tus cuentas con:

  • Cifrado de extremo a extremo: Proton protege el contenido de tu caja fuerte con cifrado de extremo a extremo, lo que significa que nadie puede leerlo salvo tú. Nuestro software es de código abierto y ha sido auditado por expertos de terceras partes.
  • Autenticación de dos factores (2FA): La 2FA es una forma excelente de proteger tus cuentas online. Significa que solo puedes acceder a una cuenta tras proporcionar dos piezas de información para demostrar tu identidad: puede ser una contraseña y una aplicación de autenticación que generará un código único para que inicies sesión en tu cuenta. Proton Pass tiene 2FA integrada, que muestra y rellena automáticamente tus códigos 2FA, haciendo que el inicio de sesión seguro sea más rápido y fácil.
  • Alias ilimitados hide-my-email: Cuando rellenas un formulario con tu dirección de correo electrónico, pierdes el control sobre quién tiene acceso a ella. Los alias son direcciones de correo electrónico generadas aleatoriamente que reenvían los correos electrónicos a tu bandeja de entrada y protegen tu verdadera dirección de correo electrónico de ser filtrada.
  • Revisiones de seguridad periódicas: El monitor de contraseñas mide el estado de tus contraseñas, te permite saber dónde podrías estar usando 2FA y escanea la web oscura en busca de información personal, incluyendo tus direcciones de correo electrónico, nombre, número de Seguro Social y más. Está disponible para usuarios de Pass Plus y ofrece el mayor nivel de protección de seguridad de cuenta y soporte.
  • Inicio de sesión biométrico: Para iniciar sesión en tu iPhone, puedes usar Face ID o Touch ID. También puedes usar estos métodos de inicio de sesión para acceder a cuentas online. Los inicios de sesión biométricos son seguros porque son totalmente únicos para ti y no son fáciles de replicar. Puedes usar el inicio de sesión biométrico para macOS, Windows, iOS y Android con Proton Pass.
  • Llaves de acceso: Las llaves de acceso sustituyen por completo la necesidad de contraseñas y 2FA. Crean llaves criptográficas, que son esencialmente largas cadenas de datos que los hackers no pueden adivinar. Actualmente, las llaves de acceso solo son compatibles con algunos sitios web, pero pueden ser un método fuerte para proteger tus cuentas. Proton Pass ofrece soporte para llaves de acceso en todos los dispositivos.
  • Protección avanzada de cuentas: Proton Sentinel es un programa de alta seguridad impulsado por IA que también es monitorizado por agentes humanos de ciberseguridad. Está disponible como parte de Pass Monitor.

No necesitas ser un experto en informática para almacenar tus contraseñas y usar internet de forma segura. Existen herramientas de seguridad online disponibles hechas para personas sin experiencia en ciberseguridad, y Proton ofrece una solución fácil de usar y segura en Proton Pass.