¡Se filtraron los códigos de un solo uso y las contraseñas de millones de usuarios!
Se ha filtrado una base de datos que contiene códigos de un solo uso y enlaces de restablecimiento de contraseña utilizados para iniciar sesión en plataformas como TikTok, Instagram, Facebook y YouTube.
TikTok, Instagram, Facebook y YouTube: se ha filtrado la base de datos de una empresa que gestiona los códigos de un solo uso utilizados para iniciar sesión en plataformas como estas. Estos códigos y enlaces de restablecimiento de contraseña enviados a millones de usuarios han quedado expuestos.
La verificación en dos pasos, o "2FA", uno de los métodos que preferimos para garantizar la seguridad, es implementada por muchas grandes plataformas de redes sociales y bolsas de criptomonedas en todo el mundo. Las empresas que operan en este sector implementan esta tecnología ya sea creando sus propios sistemas o recibiendo ayuda de empresas externas. Sin embargo, hoy se ha producido una importante brecha de seguridad en este ámbito.
DEJADA SIN CONTRASEÑA
Una empresa llamada YX International ofrecía servicios de 2FA a través de SMS en muchos países. Sin embargo, se descubrió que una de las bases de datos de esta empresa se dejó sin protección de contraseña. La empresa ayudaba a los usuarios a realizar sus procesos de autenticación de dos factores enviando más de 5 millones de SMS al día. La base de datos filtrada contenía los códigos de un solo uso y los enlaces de restablecimiento de contraseña que los usuarios utilizaban al intentar acceder a plataformas como Google, Meta y TikTok.
Aunque no hay información clara sobre cuánto tiempo ha estado ocurriendo la filtración de la base de datos, se determinó que los archivos examinados datan desde julio de 2023. Los funcionarios de YX International declararon que, tras percatarse del incidente, tomaron las medidas de seguridad necesarias y cerraron la brecha de seguridad.
No se sabe con exactitud cuántos usuarios se han visto afectados por esta brecha de seguridad. Sin embargo, lo único que se sabe es que se filtraron los códigos y los enlaces de restablecimiento de contraseña enviados a los usuarios que intentaban iniciar sesión en plataformas como TikTok, Instagram, Facebook y YouTube. Actualmente se desconoce si los piratas informáticos habían descubierto esta vulnerabilidad con anterioridad y cómo la utilizaron.
Fuente de la noticia: 12punto
Mas leidos
Serdal Adalı presenta una denuncia contra la prensa
El Fenerbahçe organizará una ceremonia de firma para Romelu Lukaku
El precio más bajo en vehículos sin ÖTV es de 783 mil liras turcas: Aquí está la lista
¿Qué 'hombre' ha ganado de nuevo? ¿De qué es esta 'victoria'?
La encuesta del YENİ Parti sacude el panorama
Sale a la luz la declaración de la sospechosa que quemó la bandera en Muğla
Se revelan los nombres de los detenidos en la operación contra los Süleymancılar
Un detalle llamativo de Murat Ağırel sobre la operación de los Süleymancılar
La aventura en el Beşiktaş llega a su fin
¡Primeras imágenes de la operación contra los Süleymancılar!