Google descubrió una masiva filtración de datos de importantes sitios web

Publicado el

COMPARTIR

Taringa, Uber, Change.org, FitBit, OKCupid… más de 4 millones de sitios web trabajan con Cloudflare, una empresa de transmisión de contenidos que estuvo en jaque a causa de un error de configuración en sus servicios.

Tavis Ormandy, un investigador de Google, descubrió un error que podría haber expuesto contraseñas, mensajes privados y demás datos sensibles de miles de sitios web. El problema no es que hayan podido quedar expuestos sino más bien que los propios motores de búsqueda hayan sido capaces de almacenarlos.

Cloudflare confirmó el suceso y dijo que ya lo corrigió, por lo que ahora queda el trabajo de Google, Yahoo! y Bing para borrar por completo los posibles datos sensibles que hayan quedado almacenados.

De acuerdo con John Graham-Cumming, CTO de Cloudflare, no hay evidencias sobre alguna explotación maliciosa del error. De igual manera, analistas en seguridad informática recomendaron a los usuarios cambiar las contraseñas que emplean de manera habitual para acceder a diversos servicios web.

Las principales empresas implicadas en el caso llevaron tranquilidad al asegurar que el impacto fue mínimo y que no hay reportes sobre daños a las bases de usuarios.

En Forbes explicaron el hecho en palabras sencillas: al alojar contenidos de diversos sitios en un mismo servidor, el error hacía que una solicitud de datos desde una sitio vulnerable pueda haber revelado información de otro sitio.

Más claro: un usuario visita una página en uber.com y luego sería devuelto una porción de memoria de otra solicitud anterior a okcupid.com. De esa manera, sin saberlo, un usuario podría tener en el caché las contraseñas de otra persona.

En GitHub publicaron una lista de los sitios con los que trabaja Cloudflare, pero en ella no queda claro cuáles se vieron afectados. Hay otras que sí parecen ir en ese sentido.

━ las últimas noticias

Samsung presenta Galaxy Buds4 y Buds4 Pro: audio Hi-Fi, ANC mejorado e integración con IA

Samsung presentó la nueva serie Galaxy Buds4, compuesta por Galaxy Buds4 Pro y Galaxy Buds4, dos auriculares inalámbricos diseñados para ofrecer audio Hi-Fi de...

Características completas y diferencias entre los auriculares Galaxy Buds4 y Galaxy Buds 4 Pro

Junto con la nueva familia Galaxy S26, Samsung presentó los auriculares Galaxy Buds4 y Galaxy Buds 4 Pro. Aquí, las características completas de los Galaxy...

Samsung Galaxy S26: características, Inteligencia Artificial y novedades de la nueva serie

Samsung presentó oficialmente la serie Galaxy S26, su nueva generación de smartphones premium impulsados por Galaxy AI, con mejoras en rendimiento, fotografía, privacidad y...

Características completas Galaxy S26+ y Galaxy S26: en qué se diferencian

Samsung presentó la nueva línea Galaxy S26 y estas son las especificaciones completas de los Galaxy S26+ y Galaxy S26. Diferencias entre Galaxy S26 y...

Características completas Galaxy S26 Ultra

Samsung presentó la nueva línea Galaxy S26 y estas son las especificaciones completas del Galaxy S26 Ultra, el más potente de la nueva familia. Galaxy...

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí