Filtrados datos de 42 millones de usuarios de varias apps de citas
Una base de datos china expone direcciones IP de m車viles, geodatos, edades y nombres de usuarios de estas aplicaciones.
Primero fue el medi芍tico hackeo a la p芍gina de contactos Ashley Madison (que incluso provoc車 un par de casos de suicidio ante el enorme esc芍ndalo medi芍tico posterior); 1 a?o despu谷s, en 2016 fue Adult Friend Finder la plataforma para ligar que reconoc赤a haber sufrido un gigantesco robo de datos de 400 millones de usuarios. Las apps y webs para ligar son un objetivo atractivo para un cibercriminal.
?Por qu谷? Porque su seguridad suele ser un desaf赤o, y el bot赤n no es s車lo informaci車n valiosa para vender como emails y contrase?as, sino tambi谷n para chantajear a usuarios/as que tienen un perfil privado y a lo mejor est芍n casados, con pareja, etc y no quieren que se sepa que tienen o han tenido una aventura, un affaire, sus gustos sexuales, etc.
Filtrados datos de 42 millones de usuarios
Comparado con Adult Friend Finder, el caso de esta semana no ha sido tan espectacular, pero a迆n as赤 hablamos de 42.5 millones de usuarios afectados por un grave error de seguridad que han sufrido las bases de datos de varias apps para ligar: Cougardating, Christiansfinder, Mingler, Friends with benefits (Fwbs) y TS, usadas en su mayor赤a en Norteam谷rica. Entre la informaci車n filtrada tenemos direcciones IP de m車viles, edad de los usuarios/as, sus nombre reales e incluso la geolocalizaci車n de sus smartphones.
?Seg迆n el investigador de ciberseguridad Jeremiah Fowler de la web Security Discovery, el pasado 25 de mayo se descubri車 una base de datos china sin contrase?a con m迆ltiples carpetas cuyo nombre indicaba que conten赤an datos de usuarios de aplicaciones de citas de Estados Unidos, de acuerdo con la IP del servidor.
Los datos bancarios no
Lo curioso de esto es que los datos almacenados simulaban pertenecer a varias aplicaciones de citas procedentes de China, pero en realidad conten赤an 42,5 millones de registros de datos que coinciden con los de los perfiles de usuarios con el mismo nombre de las apps citadas arriba. Los registros se descubrieron acompa?ados de un texto en idioma chino, con el comando "el evento de finalizaci車n de actualizaci車n del modelo se ha activado, sincronizando con el usuario". ?Lo 迆nico positivo de todo esto? Que los afectados/as pueden estar un poquito m芍s tranquilos porque no se ha filtrado ning迆n tipo de dato bancario. ???