Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. Tendencias
  5. News

USPS corrige un error que habría expuesto los datos de 60 millones de clientes

Imagen utilizada con permiso del titular de los derechos de autor

El Servicio Postal de los Estados Unidos (USPS) ha reparado un fallo de seguridad que permitió a cualquier persona con una cuenta en usps.com ver los detalles de la cuenta de cualquiera de los 60 millones de personas que se suscribieron al servicio. En algunos casos, la falla incluso permitió que se realizaran cambios a esas cuentas. En una entrada en su blog, el especialista en seguridad Brian Krebs dijo que recientemente fue contactado por un investigador que le advirtió que se había puesto en contacto con USPS el pasado año informando de este problema. Al no recibir respuesta, el investigador se comunicó con Krebs, quien abordó el problema directamente con USPS, informando ahora el servicio postal que ha solucionado el error.

Al preguntarle por qué, aparentemente, tardó un año hacer frente al problema, un portavoz de USPS negó la responsabilidad de la compañía aludiendo que no han podido verificar que ese contacto tuvo lugar realmente. Krebs explicó que el error se refería a una vulnerabilidad de autenticación en la API de usps.com vinculada a un servicio de USPS llamado «Visibilidad Informada», que brinda a las empresas, anunciantes y otros remitentes de correo masivo acceso a datos de seguimiento casi en tiempo real relacionados con sus campañas de correo. y envío de paquetes.

Recommended Videos

Además de exponer datos casi en tiempo real sobre los paquetes y el correo que envían los clientes comerciales de USPS, Krebs explicó que la vulnerabilidad permite que cualquier usuario registrado de usps.com pueda buscar en el sistema detalles de la cuenta de cualquier otro usuario, como el correo electrónico, nombre de usuario, ID de usuario, número de cuenta, dirección, número de teléfono, usuarios autorizados, datos de la campaña de correo y más detalles.

Lo peor es que se podrían realizar cambios en esos datos, aunque Krebs observó que para algunos campos de datos, la verificación en dos pasos evitó que se produjera ninguna alteración.

Resaltando la gravedad de este fallo, el investigador de seguridad Krebs sostuvo que «no se necesitaban herramientas especiales de pirateo para extraer esta información, aparte del conocimiento de cómo ver y modificar los elementos de datos procesados ​​por un navegador web normal como Chrome o Firefox».

USPS, por su parte ha explicado que “se toma muy en serio” cualquier tentativa de acceso a los datos de sus clientes y se encuentra investigando lo sucedido y sostiene que caerá el peso de la ley sobre los que posibles infractores. Por el momento explican que no hay evidencia que sugiera que los registros de los clientes hayan sido explotados de alguna manera.

Jose Mendiola
José Mendiola es licenciado en Economía, habla inglés y francés, y reside en San Sebastián, en el norte de España…
El Core Ultra X9 388H de Intel iguala lo mejor de AMD en filtraciones
Computer Hardware, Electronics, Hardware

Intel parece estar finalmente lista para intercambiar golpes con los chips móviles más rápidos de AMD de nuevo. Acaban de filtrarse nuevos indicadores para el próximo Core Ultra X9 388H – parte de la familia "Panther Lake" – y las cifras son sorprendentemente sólidas.

Aunque esto solo fue una muestra de ingeniería, ya iguala la velocidad de núcleo único de los procesadores "Strix Halo" de gama alta de AMD y muestra un salto notable en potencia multinúcleo respecto a la gama actual de Intel.

Read more
OpenAI lanza sus primeros cursos certificados
Furniture, Table, Desk

OpenAI presenta dos nuevos cursos que brindarán habilidades prácticas de inteligencia artificial (IA), según la propia compañía. “IA Foundations” se lanza en ChatGPT por medio de programas piloto con un grupo de empleadores líderes y socios del sector público, en tanto que “ChatGPT Foundations for Teachers” ya está disponible en Coursera.

La compañía recuerda que el pasado septiembre expuso su visión para ampliar las oportunidades económicas mediante las nuevas OpenAI Certifications y las iniciativas OpenAI Jobs Platform.

Read more
OpenAI lanza GPT-5.2: su modelo más potente en respuesta a Gemini
Electronics, Mobile Phone, Phone

OpenAI presentó oficialmente GPT-5.2, su "mejor modelo hasta la fecha para el uso profesional diario", en una rueda de prensa el jueves. Fidji Simo, CEO de Applications de la compañía, destacó que el nuevo modelo busca "desbloquear aún más valor económico para las personas", después de meses de desarrollo intenso.

La nueva serie incluye tres variantes: Instant, Thinking y Pro, optimizadas específicamente para crear hojas de cálculo, presentaciones, código, análisis de imágenes, comprensión de contextos largos y gestión de proyectos complejos. GPT-5.2 Pro fue probado por un investigador senior en inmunología, quien confirmó que genera "preguntas más agudas y explicaciones más contundentes" sobre sistemas biológicos que otros modelos de frontera.

Read more