23 mar 2009

Roban datos de usuarios de MeAdiciona.com

MeAdiciona es una aplicación en línea brasilera que nos permite “centralizar nuestra vida digital” en un solo lugar donde podremos enlazar nuestros perfiles en decenas de redes sociales y servicios de Internet. De momento solo está en portugués pero si quieren probar algo así en español o inglés pueden registrarse en YoSooy.com

El día 20 de marzo un individuo publico en Twitter un enlace a la descarga de un archivo que contenía los datos (nombres, correos, usuario, claves, etc.) de las personas registradas en MeAdiciona. Los mismos fueron obtenidos a finales de enero, pero según el comunicado oficial de la web, no tuvieron conocimiento del hecho hasta que se hizo pública la información de sus usuarios.

DB - MeAdiciona.com


A esto hay que sumarle que el atacante utilizo una falla (XSS) en Twitter para lograr propagar su mensaje (“invadiram o @meadiciona_ e colocaram a base na internet…”) en esta red con solo seguir un enlace, lo que genero un poco de paranoia entre los registrados, y aun cuando MeAdiciona no almacena los datos de los demas perfiles de los usuarios, muchos pensaron que sus cuentas de Twitter habían sido robadas debido a este ataque en MeAdiciona.

Mensajes en Twitter - MeAdiciona.com

Se recomienda a aquellas personas que utilizan este servicio que cambien sus claves.

Fuente: Martín Aberastegue

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!