Skip to main content

USPS corrige un error que habría expuesto los datos de 60 millones de clientes

Imagen utilizada con permiso del titular de los derechos de autor

El Servicio Postal de los Estados Unidos (USPS) ha reparado un fallo de seguridad que permitió a cualquier persona con una cuenta en usps.com ver los detalles de la cuenta de cualquiera de los 60 millones de personas que se suscribieron al servicio. En algunos casos, la falla incluso permitió que se realizaran cambios a esas cuentas. En una entrada en su blog, el especialista en seguridad Brian Krebs dijo que recientemente fue contactado por un investigador que le advirtió que se había puesto en contacto con USPS el pasado año informando de este problema. Al no recibir respuesta, el investigador se comunicó con Krebs, quien abordó el problema directamente con USPS, informando ahora el servicio postal que ha solucionado el error.

Al preguntarle por qué, aparentemente, tardó un año hacer frente al problema, un portavoz de USPS negó la responsabilidad de la compañía aludiendo que no han podido verificar que ese contacto tuvo lugar realmente. Krebs explicó que el error se refería a una vulnerabilidad de autenticación en la API de usps.com vinculada a un servicio de USPS llamado «Visibilidad Informada», que brinda a las empresas, anunciantes y otros remitentes de correo masivo acceso a datos de seguimiento casi en tiempo real relacionados con sus campañas de correo. y envío de paquetes.

Recommended Videos

Además de exponer datos casi en tiempo real sobre los paquetes y el correo que envían los clientes comerciales de USPS, Krebs explicó que la vulnerabilidad permite que cualquier usuario registrado de usps.com pueda buscar en el sistema detalles de la cuenta de cualquier otro usuario, como el correo electrónico, nombre de usuario, ID de usuario, número de cuenta, dirección, número de teléfono, usuarios autorizados, datos de la campaña de correo y más detalles.

Lo peor es que se podrían realizar cambios en esos datos, aunque Krebs observó que para algunos campos de datos, la verificación en dos pasos evitó que se produjera ninguna alteración.

Resaltando la gravedad de este fallo, el investigador de seguridad Krebs sostuvo que «no se necesitaban herramientas especiales de pirateo para extraer esta información, aparte del conocimiento de cómo ver y modificar los elementos de datos procesados ​​por un navegador web normal como Chrome o Firefox».

USPS, por su parte ha explicado que “se toma muy en serio” cualquier tentativa de acceso a los datos de sus clientes y se encuentra investigando lo sucedido y sostiene que caerá el peso de la ley sobre los que posibles infractores. Por el momento explican que no hay evidencia que sugiera que los registros de los clientes hayan sido explotados de alguna manera.

Jose Mendiola
José Mendiola es licenciado en Economía, habla inglés y francés, y reside en San Sebastián, en el norte de España…
Steven Spielberg es un amante de los videojuegos ¿por qué le gustan?
Steven Spielberg

Steven Spielberg cuenta con una lista sin precedentes de logros icónicos: tres Oscar, dos BAFTA, cuatro Globos de Oro, un Premio AFI a la Trayectoria, un Premio Kennedy Center Honors y una Medalla Presidencial de la Libertad. En un tesoro lleno de premios, inserta una línea sobre el amor por los videojuegos en su currículum.

Max Spielberg es cofundador y director creativo del desarrollador de videojuegos FuzzyBot. También resulta ser el hijo del legendario director. En una entrevista reciente, Max reveló el amor y el aprecio de su padre por los videojuegos, especialmente hacia cierta franquicia de guerra.

Leer más
Los Anillos de Poder usó un simple truco para evitar un infame error de Game of Thrones
los anillos de poder truco evitar error game of thrones adar

La penúltima entrega de la temporada 2 de El Señor de los Anillos: Los Anillos de Poder sigue a Adar (Sam Hazeldine) y Elrond (Robert Aramayo) mientras ellos y sus respectivos ejércitos de elfos y orcos se enfrentan en una batalla fuera de las murallas del reino élfico de Eregion. El conflicto en sí, conocido canónicamente como el Asedio de Eregion, ocupa la mayor parte del tiempo de ejecución del episodio, y por una buena razón. Ya ocupa un lugar destacado como una de las secuencias de batalla más impresionantes de gran éxito que jamás haya cobrado vida en la televisión.

El asedio se lleva a cabo casi en su totalidad por la noche, pero aún así puedes percibir y comprender todo lo que sucede a lo largo de él. Eso es un testimonio del trabajo de la directora Charlotte Brändström y el director de fotografía Alex Disenhof, el último de los cuales confesó en una entrevista con Collider que estaba preocupado por cuán visualmente legible resultaría la batalla. "Como director de fotografía, creo que algunas de las cosas más aterradoras que puedes leer en una página son como: 'Una noche de luna'", admitió Disenhof.

Leer más
Un virus infectó a más de 11 millones de dispositivos Android. Esto es lo que sabemos
virus infecto 11 millones dispositivos android google play store

Según las estadísticas, se espera que las personas descarguen 143 mil millones de aplicaciones solo en 2026. Eso es mucha gente y muchos teléfonos, por lo que no es de extrañar que los malos actores hayan señalado a Play Store como un centro de distribución ideal. Según los investigadores de seguridad de Kaspersky SecureList, el infame malware Necro se ha encontrado en Android, con más de 11 millones de dispositivos infectados.

El recuento estimado de descargas proviene de los investigadores que analizaron las diferentes aplicaciones infectadas. Hay varios que se han confirmado infectados, incluidos Wuta Camera y Max Browser. También hay mods de WhatsApp de fuentes no oficiales que llevan el malware, así como un mod de Spotify llamado Spotify Plus, sí, como el servicio premium. El informe también aborda una serie de mods infectados para juegos como Minecraft y Melon Sandbox.

Leer más