| Se filtran millones de códigos de seguridad 2FA de Google, WhatsApp, Facebook y TikTok |
| Escrito por Agencias | Empresas |
| Jueves, 07 de Marzo de 2024 20:19 |
|
a que una base de datos de la empresa YX Internacional, con registros mensuales que datan de julio de 2023, se encontraba desprotegida a pesar de estar conectada a internet, según informó el investigador de seguridad Anurag Sen. ESET, compañía líder en detección proactiva de amenazas, explica que cualquier persona que conociese la dirección IP podía acceder a la base de datos sin más herramienta que un navegador web. El sitio TechCrunch informó que YX Internacional -empresa asiática que proporciona enrutamiento de 5 millones de mensajes de texto SMS por día- había sido la víctima de la filtración de enlaces para restablecer contraseñas y códigos 2FA de Google, WhatsApp, Facebook y TikTok, como también de cuentas de correo electrónico y contraseñas internas de la propia compañía. En pocas palabras, el enrutamiento de SMS es el que ayuda a enviar mensajes de texto a su destino adecuado valiéndose de redes celulares y proveedores regionales. Así es como un usuario recibe un código de seguridad SMS o un enlace para poder iniciar sesión en alguna de sus cuentas o servicios online. ”Son muchas las empresas que están trasladando sus servidores de producción a la nube, pero lamentablemente no cuentan con la autenticación y el cifrado básicos”, afirmó Sen a Forbes. “La base de datos expuesta demuestra que el método para almacenar y procesar 2FA debería ser mucho más sólido y seguro”, agregó. Nota: El doble factor de autenticación o 2FA además de requerir un nombre de usuario y contraseña, solicita el ingreso de un segundo factor, que podría ser un código de seguridad o un dato biométrico, para que la autenticación sea exitosa. ¿Representa un riesgo para los usuarios esta filtración de datos? La respuesta rápida puede ser “no”, aunque siempre es bueno un doble clic: si bien un código 2FA tiene una vida útil muy corta y caduca rápidamente, un ciberatacante podría sacar provecho si monitoreara la base de datos y las acciones de una víctima u objetivo. Jake Moore, especialista en ciberseguridad de ESET, asegura al respecto: “Las contraseñas de un solo uso a través de SMS son una opción segura si se compara con una única contraseña. Ahora bien, las amenazas tienen múltiples capas, por lo que las cuentas necesitan una protección que también sea multicapa para mantenerse seguras”. Para ESET, si bien es cierto que los usuarios y usuarias no deben preocuparse de más porque haya códigos 2FA en la base de datos filtrada, pero sí debe ser una invitación a explorar otras medidas de seguridad disponibles. Así lo explica Moore: “Los mensajes de texto utilizan tecnología obsoleta, y una muy buena práctica en seguridad es estar al día con las últimas novedades en protección de cuentas”. Más allá del bajo riesgo, YX International aseguró que la vulnerabilidad ya se encuentra sellada. En este contexto, ESET comparte algunos aspectos clave que se deben considerar luego de recibir una notificación sobre una violación de datos:
|
Agentes de la Innovación: Todo listo para la Kurios Competition 2026Caracas se convierte en el epicentro de la innovación el próximo 21 de marzo. Kurios Education y el BNC presentan la 5.ª edición de la Kurios Competition 202. |
Seguridad sin contacto: Mastercard revoluciona el sistema de pagos venezolanoMastercard impulsa la modernización del sistema de pagos en Venezuela mediante la migración de las tarjetas Maestro hacia la tecnología Mastercard Débito. |
Movilnet renueva sus Oficinas de Servicio para ofrecer una atención más ágil y especializadaEn su compromiso por conectar a los venezolanos más allá de la señal telefónica, Movilnet anuncia la transformación de sus Oficinas de Servicio y Atención al Cliente (OSAC). |
RAM 700 SLT: El nuevo motor del comercio en CaracasStellantis, mediante su representante FCA Venezuela y el concesionario Rubicon Motors, presentó en el CCCT la RAM 700 SLT Cabina Sencilla. |
Charla en la USB: "Mujeres polacas destacadas"Descubre las historias de valentía, ciencia y arte que definieron a Polonia y al mundo en la conferencia "Mujeres polacas destacadas". |
Guayana Esequiba: jugar en tres tableros con las mejores estrategiasAunque algunos sujetos internacionales y países (hasta ayer amigos de Venezuela) se pronuncien en respaldo a Guyana |
El desplome histórico del crimen en EE.UU.: el secreto detrás de las estadísticasContra todo pronóstico, la tasa de homicidios en EE. UU. ha caído a su nivel más bajo en al menos 125 años. |
De la anomia social a la políticaDesde aquel ya lejano bachillerato en humanidades y el inicio de los estudios de derecho, andamos con la noción sociológica a cuestas |
LaberintoUn lugar entrecruzado de caminos y encrucijadas que dificultan la salida, es un lugar que se parece a la situación de nuestra patria. |
Siéntate en la montaña y mira a los tigres pelearLa frase que encabeza este escrito es una expresión que data desde hace cuatro mil años (Zuo Shan guan hu dou) y que reafirma el carácter de neutralidad Manchuria ante los conflictos ajenos. |
Siganos en