Al parecer desde agosto la empresa Gibson Security ha estado avisando a Snapchat de que encontraron una vulnerabilidad, a la que bautizaron Find Friends, y que servía justamente para lo que ha ocurrido. Existe además otra vulnerabilidad, que permite crear usuarios de manera masiva.
Según Gibson Security se podría evitar con tan sólo 10 líneas de código, pero lo que no tenemos claro es si desde Gibson Security se les ha ofrecido la información desinteresadamente o si se les ha propuesto una especie de “chantaje” para ayudarles a resolverlo. El caso es que Snapchat no entró en su juego. así que supuestamente unos “hackers” han hecho de las suyas y publicado en SnapchatDB! una lista con el número de móvil y nombre de usuario de 4,6 millones de éstos.
Eso sí, la lista es parcial, ya que se han eliminado los 2 últimos números de los móviles, aunque con la “amenaza” de que podrían publicarse en el futuro. Algo que seguramente se está usando para que Snapchat finalmente ceda a esta especie de extorsión.
Si tenemos en cuenta que el valor de Snapchat está en la seguridad y el anonimato, al permitir mandar mensajes que desaparecen en 10 segundos, el problema parece bastante grave. Veremos que ocurre.
vINQulos
Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…
Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…
El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…
Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…
Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…
También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…