Clubhouse no ha sido hackeada: De d車nde han salido esos 1,3 millones de datos
La app de moda niega haber sufrido una brecha de seguridad, y apunta que los datos filtrados son informaci車n p迆blica.
Facebook, LinkeDin, ahora Clubhouse# Llevamos un mes de (triste) r谷cord en cuanto a hackeos masivos. Como si la demencial cantidad de 533 millones de cuentas Facebook y otros 500 de Linkedin no fuese suficiente, ahora nos encontramos con lo que parece otra brecha de seguridad sucedida en una red social tan nueva como deseada: Clubhouse.
Brecha de seguridad en Clubhouse
Hace unos d赤as, el site Cybernews anunci車 que en un foro de hackers exist赤a una base de datos SQL que contiene los datos de 1,3 millones de usuarios de Clubhouse, la aplicaci車n viral del momento con un acceso tan restringido que muy pocos/as usuarios/as pueden formar parte de ella ahora mismo -est芍 s車lo para iOS, y funciona exclusivamente por invitaci車n.
Lo peor es que esos 1,3 millones de registros se compart赤an de forma gratuita con cualquiera que tuviese acceso a ese foro, por lo que cualquiera puede tener en su poder:
- 1,3 millones de identificadores de usuarios
- 1,3 millones de fechas de registro
- 1,3 millones de nombres de usuario
- 1,3 millones de identificadores en redes como Twitter e Instagram
- 1,3 millones de nombres de perfil de quien ha invitado a otros usuarios a unirse a Clubhouse
Por fortuna, en su an芍lisis de la base de datos, Cybernews ha descartado que incluya informaci車n considerada sensible, como detalles de tarjetas de cr谷dito o de documentos legales. Y adem芍s, la propia Clubhouse descarta que haya sido hackeada.
Es informaci車n p迆blica
La base de datos es real, y ha sido comprobada que existe, pero Clubhouse ha negado que se trate de una brecha de seguridad en su sistema ni que se deba a un 'hackeo', sino que los datos que contiene ※proceden de la informaci車n p迆blica de los perfiles de la aplicaci車n, a la que cualquiera puede acceder tanto a trav谷s de la propia aplicaci車n como de la interfaz de programaci車n de aplicaciones (API)§.
??Cybernews se muestra de acuerdo con esto, pero ha aprovechado para rese?ar que cuestiona la privacidad de la API de Clubhouse, por ※permitir que cualquiera recopile informaci車n p迆blica del perfil de forma masiva§. Se?alan que la informaci車n encontrada en el foro de hackers puede dar lugar a ataques de tipo Phishing -suplantaci車n de una fuente leg赤tima para enga?ar al usuario- o a otro tipo de ataques de ingenier赤a social.?