Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Ahora nuestros datos de Twitter están a la venta en la web oscura

En caso de que no haya estado siguiendo de cerca las noticias de hackers en profundidad (y no lo culpamos si no lo ha hecho), es posible que se haya perdido un anuncio en enero de HackerOne que detalla una vulnerabilidad de seguridad en el código de Twitter. La vulnerabilidad permite a los hackers robar números de teléfono y correos electrónicos de los usuarios.

Bueno, una lista de millones de usuarios de Twitter acaba de aparecer a la venta en la web oscura.

Restore Privacy, un organismo de control de seguridad y privacidad, informó la lista de 5.4 millones de correos electrónicos y números de teléfono de usuarios de Twitter a la venta en un sitio web oscuro llamado Breached Forums. El hacker que vende la lista afirma que contiene los datos privados de «Celebridades, a empresas, aleatorios, OGs, etc.»

La vulnerabilidad encontrada en enero y la venta de conjuntos de datos personales de Twitter están demasiado estrechamente vinculados para ser mera coincidencia.

Un estudio de la Universidad de Edimburgo dice que las celebridades ejercen una mayor influencia que los bots para posicionar tendencias en redes sociales.
Imagen utilizada con permiso del titular de los derechos de autor

En enero, el usuario de HackerOne zhirinovskiy envió un informe de error que había encontrado mientras analizaba la base de código de Twitter. Era un exploit que potencialmente podría permitir que un actor de amenazas accediera a los correos electrónicos y números de teléfono de los usuarios de Twitter. Aunque no había señales de una violación de datos en ese momento, zhirinovskiy estaba preocupado.

«Esta es una amenaza seria», dijo zhirinovskiy en su informe de errores. «Como las personas no solo pueden encontrar usuarios que han restringido la capacidad de ser encontrados por correo electrónico / número de teléfono, sino que cualquier atacante con un conocimiento básico de scripting / codificación puede enumerar una gran parte de la base de usuarios de Twitter que no está disponible para la enumeración anterior (crear una base de datos con conexiones de teléfono / correo electrónico a nombre de usuario)».

«Gracias por su informe @zhirinovksiy», respondió al informe un empleado de Twitter llamado bugtriage_simon. «Estamos investigando esto y los mantendremos actualizados cuando tengamos información adicional. Gracias por pensar en la seguridad de Twitter».

La respuesta se produjo el 6 de enero, cinco días después de que zhirinovskiy publicara su informe.

El 13 de enero, Twitter cerró el informe y comentó: «Consideramos que este problema se ha solucionado ahora. ¿Puedes confirmarlo?»

«Puedo confirmar que el problema está solucionado», respondió zhirinovskiy el mismo día. Twitter lo recompensó por sus esfuerzos.

A juzgar por el intercambio de comentarios sobre el informe inicial del error, Twitter tardó casi dos semanas en corregir la vulnerabilidad. En algún momento, un actor de amenazas se coló y robó 5,4 millones de conjuntos de datos. Se desconoce si se hizo antes de que zhirinovskiy descubriera el exploit o después de haberlo publicado. Lo que se sabe es que esos correos electrónicos y números de teléfono ahora están a la venta.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
La interfaz de Windows 95 que sigue viva en Windows 11 y está muy obsoleta
interfaz windows 95 sigue viva 11 de usuario formateo disco temporal

Muchas funciones de Windows 11 se remontan a más de 30 años atrás, tanto Paint, como el bloc de notas y varias configuraciones, que existen desde Windows 95.

Y últimamente el ex programador de Microsoft, Dave Plummer, compartió algo de historia sobre una de esas partes muy obsoletas: el cuadro de diálogo Formatear, que todavía se usa en las instalaciones de Windows 11 y que se usaba en Windows 95 para formatear un disco con el Explorador de Windows.

Leer más
MSI Claw criticado como «imposible de recomendar» en la primera revisión
MSI Claw-CES 2024

La nueva consola portátil MSI Claw no ha tenido un gran comienzo. La PC portátil para juegos, anunciada en enero y lanzada a principios de marzo, ya encendió las alarmas cuando MSI decidió poner la computadora de mano a la venta antes de enviar las unidades a los revisores. Aún así, un puñado de YouTubers han puesto sus manos en el dispositivo, y las primeras impresiones no son prometedoras.

Worse Than I Expected - MSI Claw In-Depth Review

Leer más
Rebajas de primavera de Steam: las mejores ofertas, cuánto dura la venta y más
steam suspende pagos desarrolladores ucranianos rusos

La primavera está en el aire en el hemisferio norte, lo que significa que es hora de hacer una limpieza. Afortunadamente, eso no significa limpiar su billetera porque Steam ha lanzado su evento de venta de temporada para reducir los precios de toneladas de juegos increíbles a algunos de los más bajos que hemos visto.

Teniendo en cuenta la cantidad de juegos increíbles que se lanzaron el año pasado y a principios de este año, lo más probable es que tengas bastantes juegos en tu lista de esperas a los que aún no has llegado. Es posible que tu paciencia haya valido la pena si has resistido hasta ahora. Sin embargo, actúe rápido, porque esta venta no durará para siempre.
¿Cuándo son las rebajas de primavera de Steam 2024?
Las rebajas de primavera de Steam ya han comenzado y se cerrarán el 21 de marzo.
Las mejores ofertas para las rebajas de primavera de Steam 2024
Bethesda Game Studios
Baulder's Gate 3 - $ 59.99 $ 53.99 (10% de descuento)

Leer más