El Mañana

miércoles, 21 de agosto de 2019

Tecnologia 3 abril, 2019

Cultura Colectiva guardó 540 millones de datos de usuarios de Facebook

Investigadores de la empresa de ciberseguridad UpGuard han confirmado que encontraron dos paquetes de datos con información sensible de usuarios de Facebook en un servidor de Amazon

4200

Por Anónimo

ESTADOS UNIDOS.- Investigadores de la empresa de ciberseguridad UpGuard han confirmado que encontraron dos paquetes de datos con información sensible de usuarios de Facebook en un servidor de Amazon, el primero proviene del sitio Cultura Colectiva, pesa 146 gigabytes y contiene más de 540 millones de registros en texto plano que detallan “comentarios, gustos, reacciones, nombres de cuentas, IDs de Facebook y más”.

Cultura Colectiva usó toda esta información para crear un algoritmo que le permitiera anticiparse a los gustos de sus “usuarios” y crear contenidos que generaran más interacciones, likes y tráfico. 146 gigabytes de un archivo de texto es muchísima información.

“Los conjuntos de datos varían cuando se actualizaron por última vez, los puntos de datos presentes y el número de individuos únicos en cada uno. Lo que los une es que ambos contienen información sobre los usuarios de Facebook, describiendo sus intereses, relaciones e interacciones, que estaban disponibles para desarrolladores externos”, explica UpGuard.

Los registros fueron accesibles y descargables para cualquier persona que los pueda encontrar en línea. La empresa de seguridad asegura que notificaron a Cultura Colectiva el 10 de enero de 2019 sobre su descubrimiento y lo hicieron nuevamente el 14 de enero, sin que hasta el momento hayan tenido una respuesta. También contactaron a Amazon sobre el problema sin que pasara gran cosa. De acuerdo con el sitio Bloomberg, ellos alertaron a Facebook sobre este problema y sólo así la red social habló con Amazon y fue hasta éste 3 de abril que se aseguró la base de datos.

Más allá del escándalo que implica esto para Cultura Colectiva y las explicaciones que pueda dar, se revela un enorme problema de Facebook y su recopilación de información: la compañía no tiene control sobre toda la información que manejan ni la forma en la que lo almacenan.

“Los datos expuestos en cada uno de estos conjuntos no existirían sin Facebook, sin embargo, estos conjuntos de datos ya no están bajo el control de Facebook. En cada caso, la plataforma de Facebook facilitó la recopilación de datos sobre personas y su transferencia a terceros, quienes se hicieron responsables de su seguridad. El área de superficie para proteger los datos de los usuarios de Facebook es, por lo tanto, vasta y heterogénea, y la responsabilidad de protegerla es de millones de desarrolladores de aplicaciones que han construido en su plataforma”. escribe UpGuard en su blog.

También se encontró una copia de seguridad separada de una aplicación integrada en Facebook titulada “At the Pool” expuesta públicamente a través del almacenamiento en la nube de Amazon S3, que daba acceso al password, fotos, libros, eventos, grupos, interesas, check-ins y otra información de los usuarios. “El descubrimiento de At the Pool no es tan grande como el conjunto de datos de Cultura Colectiva, pero contiene contraseñas de Facebook (sin protección) de texto sin formato para 22,000 usuarios”, afirma UpGuard.