Facebook expuso los tel茅fonos de m谩s de 400 millones de usuarios

Un sitio especializado en tecnolog铆a聽puso al descubierto el garrafal error de privacidad en el que incurri贸 la red social. Qu茅 dijeron desde la plataforma de聽Mark Zuckerberg.

M谩s de 400 millones de n煤meros telef贸nicos de usuarios de Facebook, vinculados a sus cuentas, estuvieron expuestos por m谩s de un a帽o en un servidor que no estaba protegido con contrase帽a, en un episodio que vuelve a reflejar el flojo accionar聽de la empresa en la protecci贸n de los datos personales.

Seg煤n revel贸聽el sitio especializado en tecnolog铆a,聽Tech Crunch, el servidor almacenaba m谩s de 419 millones de registros -identificador de cuenta y n煤meros de tel茅fono-, de los cuales 133 millones correspond铆an a usuarios de聽Estados Unidos, 50 millones en Vietnam y 18 millones en el Reino Unido.

Al no estar protegido con contrase帽a, cualquier persona pod铆a acceder a las bases de datos que conten铆an esa informaci贸n (en algunos casos figuraban junto al identificador y al n煤mero de tel茅fono el nombre del usuario, su ubicaci贸n y su g茅nero), con los riesgos que eso implica.

Lejos de desmentir la noticia, Facebook la confirm贸 aunque dijo que se trataba de un caso antiguo que ya hab铆a sido resuelto. "Esta base de datos es antigua, y parece contener informaci贸n obtenida antes de los cambios que implementamos el a帽o pasado para eliminar la posibilidad de que las personas encuentren a otras utilizando sus n煤meros de tel茅fono. La base de datos fue removida y no detectamos evidencias de que cuentas de Facebook hayan sido comprometidas", se帽alaron desde la empresa.

LE脡 TAMBI脡N:聽Twitter censur贸聽la palabra "vagina" y la pol茅mica estall贸

Sin embargo, Tech Crunch asegur贸 que la base de datos estuvo accesible hasta poco despu茅s de contactar al proveedor de alojamiento web.聽"Sanyam Jain, un investigador de seguridad y miembro de la Fundaci贸n GDI, encontr贸 la base de datos y contact贸 a Tech Crunch despu茅s de no lograr encontrar al propietario. Despu茅s de una revisi贸n de los datos, nosotros tampoco. Pero despu茅s de contactar con el proveedor de alojamiento web, la base de datos se desconect贸", describi贸 el medio estadounidense.

Los聽peligros de publicar n煤meros telef贸nicos

Facebook aclar贸 que el n煤mero real de usuarios cuya informaci贸n fue expuesta fue de aproximadamente 210 millones, porque los 419 millones de registros conten铆an duplicados, precisaron desde el diario The Guardian.

Hasta que estall贸 el esc谩ndalo coprotagonizado entre la red social y la consultora Cambridge Analytica en torno a las pol铆ticas de privacidad de la plataforma, en abril de 2018, Facebook permit铆a a cualquier persona buscar usuarios mediante su n煤mero de tel茅fono.

En tanto, a聽mediados de agosto una investigaci贸n del diario The New York Times revel贸 c贸mo, a partir del n煤mero telef贸nico de una persona, es posible rastrear datos sensibles que van desde el domicilio personal hasta el pago de impuestos, los nombres de los integrantes de la familia o los antecedentes penales.

LE脡 TAMBI脡N:聽Cambiar谩n los nombres de Instagram y WhatsApp

Con esa informaci贸n, un ciberdelincuente podr铆a por ejemplo resetear una contrase帽a de alg煤n servicio online y responder preguntas del tipo "驴Cu谩l es el nombre de tu madre?", o convencer al proveedor de telefon铆a m贸vil de transferir el n煤mero a otro diferente tras denunciar falsamente la p茅rdida del equipo, entre otras cosas.

Esto 煤ltimo, que puede resultar dif铆cil de creer, es lo que le pas贸 el fin de semana al CEO de Twitter, Jack Dorsey, a quien con una t茅cnica conocida como "SIM swapping", le hackearon la cuenta y la usaron para tuitear mensajes xen贸fobos.

Esta nota habla de: