Filtrados datos de 235 millones de usuarios TikTok, Instagram y YouTube
Varias bases de datos no seguras han provocado una filtraci¨®n masiva de datos privados en estas redes.
En muchas ocasiones, las filtraciones masivas de datos privados de usuarios se producen por acciones de cibercriminales que buscan robarlas, pero en otros casos son errores de quienes tienen el manejo de esas bases. Son bases de datos que no est¨¢n protegidas, que est¨¢n expuestas, sin cifrar y que es como tener la puerta de casa abierta para que entre quien quiera.
Esto es lo que ha pasado hoy a gran escala, porque se han filtrado los datos de hasta 235 millones de usuarios de varias redes sociales.
TikTok, YouTube, Instagram
Nada menos que de tres de las m¨¢s activas, TikTok, Instagram y YouTube, como leemos en el medio Forbes ha sido la compa?¨ªa de ciberseguridad Comparitech la que ha dado con el fallo de seguridad a trav¨¦s de sus investigadores, los cuales han rastreado el problema a tres ¡®datasets¡¯ -conjuntos de datos- sin cifrar que conten¨ªan esta informaci¨®n:
- 2 conjuntos de datos con menos de 100 millones de datos de usuarios de Instagram cada uno, conteniendo datos de perfiles
- 1 dataset con datos de 42 millones de usuarios TikTok y casi 4 millones de perfiles de usuarios de YouTube
Informaci¨®n filtrada
Comparitech se?ala que seg¨²n las muestras que recogi¨®, 1 de cada 5 registros conten¨ªa un n¨²mero de tel¨¦fono o una direcci¨®n de correo electr¨®nico. Cada registro tambi¨¦n inclu¨ªa la siguiente informaci¨®n de cada usuario:
Y un alto n¨²mero de estad¨ªsticas sobre la interacci¨®n de los seguidores en cada cuenta filtrada de usuario, incluyendo:
??Informaci¨®n filtrada de una compa?¨ªa que la hab¨ªa robado anteriormente?
Pero tiene que haber un origen para esto, porque 235 millones de datos de usuarios de cuentas de redes sociales que en teor¨ªa est¨¢n blindadas no se filtran as¨ª como as¨ª. Comparitech tiene un sospechoso, y apunta con el dedo a una compa?¨ªa llamada Deep Social, que ya fue baneada de Facebook e Instagram en 2018 por haberse quedado con datos de usuarios. Comparitech advirti¨® a Deep Social que hab¨ªa un problema con sus bases de datos, ¡°asumiendo que los datos pertenec¨ªan a ellos¡°.
Aqu¨ª es donde la cosa se pone interesante, porque seg¨²n Comparitech, los administradores de Deep Social hicieron p¨²blico este problema a una empresa de marketing de datos de Influencers en redes sociales registrada en Hong Kong llamada Social Data. Y Social Data "cerr¨® la base de datos unas tres horas despu¨¦s de nuestro correo electr¨®nico inicial", sostiene el editor de Comparitech, Paul Bischoff. Aunque oficialmente, Social Data ha se?alado no tener conexi¨®n alguna con la compa?¨ªa Deep Social.
Este fallo, esta filtraci¨®n masiva, no ha sucedido hoy, sino que fue descubierta por Comparitech hace casi 3 semanas, el 1 de agosto pasado.