Skip to main content

USPS corrige un error que habría expuesto los datos de 60 millones de clientes

Imagen utilizada con permiso del titular de los derechos de autor

El Servicio Postal de los Estados Unidos (USPS) ha reparado un fallo de seguridad que permitió a cualquier persona con una cuenta en usps.com ver los detalles de la cuenta de cualquiera de los 60 millones de personas que se suscribieron al servicio. En algunos casos, la falla incluso permitió que se realizaran cambios a esas cuentas. En una entrada en su blog, el especialista en seguridad Brian Krebs dijo que recientemente fue contactado por un investigador que le advirtió que se había puesto en contacto con USPS el pasado año informando de este problema. Al no recibir respuesta, el investigador se comunicó con Krebs, quien abordó el problema directamente con USPS, informando ahora el servicio postal que ha solucionado el error.

Recommended Videos

Al preguntarle por qué, aparentemente, tardó un año hacer frente al problema, un portavoz de USPS negó la responsabilidad de la compañía aludiendo que no han podido verificar que ese contacto tuvo lugar realmente. Krebs explicó que el error se refería a una vulnerabilidad de autenticación en la API de usps.com vinculada a un servicio de USPS llamado «Visibilidad Informada», que brinda a las empresas, anunciantes y otros remitentes de correo masivo acceso a datos de seguimiento casi en tiempo real relacionados con sus campañas de correo. y envío de paquetes.

Además de exponer datos casi en tiempo real sobre los paquetes y el correo que envían los clientes comerciales de USPS, Krebs explicó que la vulnerabilidad permite que cualquier usuario registrado de usps.com pueda buscar en el sistema detalles de la cuenta de cualquier otro usuario, como el correo electrónico, nombre de usuario, ID de usuario, número de cuenta, dirección, número de teléfono, usuarios autorizados, datos de la campaña de correo y más detalles.

Lo peor es que se podrían realizar cambios en esos datos, aunque Krebs observó que para algunos campos de datos, la verificación en dos pasos evitó que se produjera ninguna alteración.

Resaltando la gravedad de este fallo, el investigador de seguridad Krebs sostuvo que «no se necesitaban herramientas especiales de pirateo para extraer esta información, aparte del conocimiento de cómo ver y modificar los elementos de datos procesados ​​por un navegador web normal como Chrome o Firefox».

USPS, por su parte ha explicado que “se toma muy en serio” cualquier tentativa de acceso a los datos de sus clientes y se encuentra investigando lo sucedido y sostiene que caerá el peso de la ley sobre los que posibles infractores. Por el momento explican que no hay evidencia que sugiera que los registros de los clientes hayan sido explotados de alguna manera.

Jose Mendiola
Ex escritor de Digital Trends en Español
José Mendiola es licenciado en Economía, habla inglés y francés, y reside en San Sebastián, en el norte de España…
Netflix dice que aprendió de los errores del En Vivo y que va por una exitosa WWE
netflix aprendio errores en vivo va por exitosa wwe

La gente de Netflix está consciente de que los eventos en vivo no son su fuerte y que más bien han sido un dolor de cabeza para consolidar una propuesta de transmisiones deportivas o musicales.

Lo cierto es que ahora el gigante del streaming tendrá una nueva oportunidad de demostrar que sí puede jugar en esas ligas del Directo, y su próxima prueba de fuego será la WWE, la famosa lucha libre estadounidense.

Leer más
Tim Cook: «si estás mirando tu teléfono más de lo que estás mirando a los ojos de alguien, eso es un problema»
Tim Cook portrait

Se acaba el 2024 y posiblemente Tim Cook, el CEO de Apple, ya está sacando sus conclusiones sobre estos 365 días que nos dejan atrás y hace un análisis de sus productos y lo que vendrá para la IA, en una extensa entrevista que concedió a Wired.

"En este momento, la tecnología es lo suficientemente buena como para que podamos entregársela a las personas y cambiar sus vidas, y en eso estamos enfocados. Seguiremos tirando de la cuerda y veremos a dónde nos lleva", comentó el jefe máximo de los de Cupertino.
Hay muchos beneficios extraordinarios para la humanidad. ¿Hay algunas cosas en las que tienes que tener barreras? Claro. Somos muy considerados con las cosas que hacemos y las que no hacemos. Espero que otros también lo sean. El AGI en sí mismo está muy lejos, como mínimo. A lo largo del camino determinaremos cuáles deben ser las barreras en un entorno así.
Pero, Tim Cook también reflexionó de cómo la humanidad se está alienando con los celulares y la cantidad de tiempo que estamos frente al teléfono.

Leer más
James Gunn quiere que el Universo DC evite uno de los mayores errores del MCU
Superman

Todavía es temprano para el Universo DC. La muy esperada franquicia multimedia aún no ha lanzado su primera película (que será Superman en 2025) y solo ahora está a punto de lanzar su programa de televisión debut, un spin-off animado de Suicide Squad titulado Creature Commandos. No obstante, el co-CEO de DC Studios, James Gunn, ya tiene algunas ideas muy claras sobre lo que quiere que sea el DCU, así como lo que no quiere que sea.

En una entrevista con Collider, Gunn dijo que no quiere que la interconectividad del DCU empantane la franquicia o haga que los espectadores sientan que necesitan hacer "tarea" para mantenerse al día. "Mucho de lo que es DC, y la diversión para mí, realmente, está en la construcción del mundo, no solo en la construcción de la historia. No creo que el DCU sea, 'Oh, esta es una historia que estamos contando a lo largo de varias películas y programas de televisión sobre un gran mal'. No quiero tener que hacer, como miembro de la audiencia, la tarea de tener que ver cada cosa", explicó Gunn. "Es más bien un universo conectado que existe dentro de un solo lugar, que es el DCU".
Máximo
Los comentarios de Gunn pueden sorprender a algunos fanáticos de los cómics. Anteriormente, el cineasta ha hablado mucho sobre la cohesión planeada del DCU, incluso yendo tan lejos como para prometer que aquellos que pongan voz a las versiones animadas de ciertos personajes generalmente serán los mismos actores que interpretan cualquier iteración de carne y hueso de ellos que aparezca en los proyectos de acción en vivo de la franquicia. Dicho esto, si bien parece que Gunn quiere asegurarse de que haya muy pocos problemas de continuidad dentro del DCU (incluso en sus elecciones de casting), también ha dejado en claro que no quiere que los proyectos de la franquicia se vean lastrados por problemas de canon o narración de estilo cruzado.

Leer más