OnePlus filtra datos de cientos de clientes por segunda vez en 1 mes
Un problema con un correo provoca la exposici車n de cientos de direcciones email que deber赤an ser privadas.
Problemas de seguridad los hay en todas partes, m芍s en la 谷poca actual que vivimos de hiperconectividad. Pero que te pase 2 veces en un s車lo mes ya es francamente algo que parece convertirse peligrosamente en tendencia. Justo a inicios de julio, la compa?赤a china OnePlus tuvo que arreglar un fallo de seguridad que hab赤a provocado la filtraci車n de datos privados de sus usuarios, incluyendo nombres, n迆meros de tel谷fono, direcciones email, n迆meros IMEI y hasta direcciones de domicilios.
Nuevo fallo de seguridad en OnePlus
El problema, una vulnerabilidad de la compa?赤a en un sistema de facturaci車n de dispositivos fuera de garant赤a localizado s車lo en los clientes OnePlus de Estados Unidos, fue arreglado. Aunque no se sab赤a cu芍nto exactamente estuvieron esos datos expuestos. Lo malo es que apenas 20 d赤as despu谷s de enterarnos se ese fallo debemos hablar de otro, tambi谷n de OnePlus y tambi谷n de exposici車n de datos.
Aunque ciertamente el fallo que hoy conocemos no es tan grave como el anterior, s赤 es el segundo en el mismo mes que sufre la fabricante china de smartphones: Todo empieza de una forma aparentemente inocente, con un correo electr車nico enviado de forma masiva a cientos de usuarios OnePlus para realizar un estudio de investigaci車n. ?El problema? Que quien lo mand車 no estaba familiarizado con el concepto de Copia Oculta.
Sin copia oculta
Cuando env赤as un email, puedes poner a mucha gente en copia, y todas esas cuentas recibir芍n el correo y ver芍n las otras direcciones. Pero tambi谷n puedes enviarlo usando la CCO, la Copia Oculta, que es una funci車n que te permite poner a cientos, miles de usuarios en copia de un correo sin que puedan leer las otras direcciones, ya que al recibirlo s車lo ven el remitente y su propia direcci車n como destinatarios.
Como vemos en la captura de esta noticia, se ve que quien envi車 el email del estudio no activ車 la copia oculta, por lo que cientos de usuarios han visto filtradas sus direcciones de correo de forma est迆pida a otros cientos de usuarios que no conocen. Y hay quien puede utilizar todos esos correos para crear una campa?a SPAM.
Los afectados parecen ser todos los que se inscribieron en la encuesta una vez OnePlus lanz車 la actualizaci車n 10.5.11 de su sistema OxygenOS. En s赤 es un error de seguridad, aunque no tan grave como el anterior, pero igualmente imperdonable. Lo malo es que es el segundo en un mes. Y esperamos que se quede ah赤 la cosa.