Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Ahora nuestros datos de Twitter están a la venta en la web oscura

En caso de que no haya estado siguiendo de cerca las noticias de hackers en profundidad (y no lo culpamos si no lo ha hecho), es posible que se haya perdido un anuncio en enero de HackerOne que detalla una vulnerabilidad de seguridad en el código de Twitter. La vulnerabilidad permite a los hackers robar números de teléfono y correos electrónicos de los usuarios.

Bueno, una lista de millones de usuarios de Twitter acaba de aparecer a la venta en la web oscura.

Restore Privacy, un organismo de control de seguridad y privacidad, informó la lista de 5.4 millones de correos electrónicos y números de teléfono de usuarios de Twitter a la venta en un sitio web oscuro llamado Breached Forums. El hacker que vende la lista afirma que contiene los datos privados de «Celebridades, a empresas, aleatorios, OGs, etc.»

La vulnerabilidad encontrada en enero y la venta de conjuntos de datos personales de Twitter están demasiado estrechamente vinculados para ser mera coincidencia.

Un estudio de la Universidad de Edimburgo dice que las celebridades ejercen una mayor influencia que los bots para posicionar tendencias en redes sociales.
Imagen utilizada con permiso del titular de los derechos de autor

En enero, el usuario de HackerOne zhirinovskiy envió un informe de error que había encontrado mientras analizaba la base de código de Twitter. Era un exploit que potencialmente podría permitir que un actor de amenazas accediera a los correos electrónicos y números de teléfono de los usuarios de Twitter. Aunque no había señales de una violación de datos en ese momento, zhirinovskiy estaba preocupado.

«Esta es una amenaza seria», dijo zhirinovskiy en su informe de errores. «Como las personas no solo pueden encontrar usuarios que han restringido la capacidad de ser encontrados por correo electrónico / número de teléfono, sino que cualquier atacante con un conocimiento básico de scripting / codificación puede enumerar una gran parte de la base de usuarios de Twitter que no está disponible para la enumeración anterior (crear una base de datos con conexiones de teléfono / correo electrónico a nombre de usuario)».

«Gracias por su informe @zhirinovksiy», respondió al informe un empleado de Twitter llamado bugtriage_simon. «Estamos investigando esto y los mantendremos actualizados cuando tengamos información adicional. Gracias por pensar en la seguridad de Twitter».

La respuesta se produjo el 6 de enero, cinco días después de que zhirinovskiy publicara su informe.

El 13 de enero, Twitter cerró el informe y comentó: «Consideramos que este problema se ha solucionado ahora. ¿Puedes confirmarlo?»

«Puedo confirmar que el problema está solucionado», respondió zhirinovskiy el mismo día. Twitter lo recompensó por sus esfuerzos.

A juzgar por el intercambio de comentarios sobre el informe inicial del error, Twitter tardó casi dos semanas en corregir la vulnerabilidad. En algún momento, un actor de amenazas se coló y robó 5,4 millones de conjuntos de datos. Se desconoce si se hizo antes de que zhirinovskiy descubriera el exploit o después de haberlo publicado. Lo que se sabe es que esos correos electrónicos y números de teléfono ahora están a la venta.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
One UI 7 será la mayor actualización de celulares de Samsung en años
Samsung

Es demasiado pronto para saber qué ofrecerá Samsung en su próxima actualización de teléfonos inteligentes One UI 7. Sin embargo, al menos un filtrador informado sugiere que la actualización podría ser significativa. Ice Universe publicó en X (anteriormente Twitter) diciendo que la actualización One UI 7 de Samsung podría ser el cambio más significativo en la historia de One UI.

Si bien no es una filtración sustancial, es posible que escuchemos más sobre esto de Ice Universe en los próximos días y semanas, o al menos podemos esperar.

Leer más
Uber ahora te da la opción de planificar tu viaje en otra ciudad
Una mujer revisa su celular a un costado de la calle.

Uber sigue mejorando sus productos, ya que la compañía anunció una nueva función para facilitar el proceso de planificación para los pasajeros. La función ofrece una forma conveniente para que los usuarios busquen destinos en otra ciudad y reserven viajes con anticipación antes de que aterrice su avión.

"A partir de hoy, estamos comenzando a implementar una función que permitirá a los pasajeros buscar y explorar las ofertas de Uber en 10,000+ ciudades de todo el mundo, incluida la capital francesa. Y con esta nueva función, los pasajeros ahora podrán ver información sobre el tiempo de espera promedio y el costo de un viaje desde todos los aeropuertos locales y dentro de una ciudad determinada. Además, tendrás la opción de reservar viajes para los próximos viajes. Sólo tienes que pulsar "¿dónde?" y seleccionar "buscar en una ciudad diferente" para empezar", sostiene la compañía de movilidad.

Leer más
El nuevo luchador de Mortal Kombat 1 regresa a la serie por primera vez en 9 años
Mortal Kombat 1

Mortal Kombat 1 está a punto de tener otro nuevo luchador. NetherRealm y Warner Bros. Games anunciaron el lunes que Takeda Takahashi, quien fue visto por última vez en Mortal Kombat X, estará disponible a partir del 23 de julio para los propietarios de Kombat Pack y todos los demás el 30 de julio.

El juego de lucha de 2023 dio a sus personajes historias de fondo reelaboradas, y ese es el caso aquí. En lugar de ser el hijo de Kenshi como lo fue en Mortal Kombat X, Mortal Kombat 1 ha convertido a Takeda en el primo de Kenshi. En su nueva historia de fondo, fue enviado a derrotar a Kenshi para la yakuza, pero fue herido de gravedad. Recuperándose como prisionero de Kenshi, se inspiró en el Shirai Ryu y ahora lucha con el conjunto de movimientos del clan.

Leer más