Tecnología

Filtran los datos de 5,4 millones de usuarios de Twitter por una brecha de seguridad ya conocida

La plataforma de ciberseguridad HackerOne publicó un informe el pasado mes de febrero en el que informaba a Twitter de que, aprovechándose de este error, los atacantes podían recopilar datos de los usuarios.

«Esta vulnerabilidad permite que cualquier usuario sin ninguna autenticación obtenga una ID de Twitter de cualquier otro usuario al enviar un número teléfono o correo electrónico, a pesar de que este prohibiese la acción desde la Configuración de privacidad», se puede leer en este reporte.

En este informe también se indica que este error es específico de la versión de Twitter para Android y que se detectó durante el proceso de verificación de la duplicación de una cuenta de la red social.

Asimismo, HackerOne señala que se trata de «una amenaza grave» que puede aprovechar «cualquier atacante con un conocimiento básico de secuencias de comandos y codificación», capaz de crear una base de datos que pueda vender o utilizar con fines publicitarios.

Un usuario de HackerOne, conocido como ‘zhirinovskiy’, informó a Twitter de este problema y la compañía no solo verificó que se trataba de una vulnerabilidad de su sistema, sino que también recompensó a este usuario con un total de 5.040 dólares por haberlo advertido.

Sin embargo, desde RestorePrivacy indican que los ciberatacantes aprovecharon ese fallo para recopilar información de 5,4 millones de usuarios de la red social y venderla a través del foro de piratería Breached Forums.

Esta llegó a dicho foro gracias a uno de sus usuarios, que se da a conocer como ‘devil’, quien afirmaba en la publicación que dicha base de datos estaba incluía cuentas de «celebridades y empresas», entre otras víctimas.

Horas después de haberlos publicado, el propietario de Breached Forums verificó la autenticidad de la filtración e indicó que esta información se había extraído de la vulnerabilidad recogida en el informe de HackerOne.

Tras acceder a una muestra de la filtración, desde RestorePrivacy se pusieron en contacto con el vendedor para conocer por cuánto vendía la totalidad de los datos filtrados y este indicó que lo hacía por 30.000 dólares.

Según menciona RestorePrivacy, desde Twitter han confirmado que se está investigando la situación, aunque no han aportado mayor información sobre el avance de sus pesquisas.

Acceda a la versión completa del contenido

Filtran los datos de 5,4 millones de usuarios de Twitter por una brecha de seguridad ya conocida

E.B.

El Boletín es un periódico digital independiente especializado en información económica, financiera y política, con casi tres décadas de historia. Fundado en 1992 por el periodista CARLOS HUMANES, en la actualidad lo edita Editorial Asesores de Publicaciones SCM, sociedad perteneciente al 100% a las personas que trabajan a diario en la redacción. Somos un grupo de periodistas que defiende un periodismo riguroso, honesto y abierto. Ni siglas ni partidos.

Entradas recientes

Trump y Putin cierran en Alaska una cumbre “productiva” sin avances sobre Ucrania

La guerra en Ucrania cumple ya 1.269 días y el esperado cara a cara entre…

11 horas hace

¿Llegó el fin de Alemania como país automovilístico?

La automoción es uno de los sectores clave de la economía alemana, pero se enfrenta…

11 horas hace

Cumbre en Alaska: Trump sorprende a Putin con una exhibición aérea de cazas y bombarderos estratégicos

Trump acompañó a Putin por una larga alfombra roja hasta un podio flanqueado por cuatro…

11 horas hace

Sánchez llama a Rueda, Mañueco y Guardiola para interesarse por los incendios

El presidente de la Xunta ha revelado en la red social X de que ha…

13 horas hace

El incendio de Chandrexa (Ourense) ya es el más grande de la historia de Galicia tras arrasar 16.000 hectáreas

En estos momentos están activos un total de once incendios, en concreto los de Agolada-O…

13 horas hace

Fundela reactiva el reto del cubo de agua helada para impulsar la investigación contra la ELA

La campaña estará activa hasta el 31 de agosto y busca revivir el espíritu solidario…

18 horas hace