1 2 3 4 5 6

Roban millones de registros telefónicos de la base de TrueCaller

The Hacker News 22-Jul-2013

TrueCaller es una popular aplicación que funciona como una agenda telefónica colaborativa a nivel mundial. La aplicación creada por una empresa sueca se convirtió en la más popular de su tipo, almacenando la agenda telefónica más grande de todo el mundo, la cual ha sido comprometida por hackers del Ejército Electrónico Sirio (SEA por sus siglas en inglés).

La interfaz web de TrueCaller trabajaba con una versión desactualizada del software para blogs WordPress, provocando que quedaran expuestos millones de registros telefónicos que habrían sido robados por hackers del SEA de acuerdo a la cuenta de Twitter de esa asociación.

Además, el Ejército Electrónico Sirio afirmó que la base de datos contiene millones de códigos de acceso a perfiles de Facebook, Twitter, Linkedin y Gmail, con los cuales se podrían publicar actualizaciones en las cuentas comprometidas.

Los hackers afirmaron haber descargado del servidor de TrueCaller más de 7 bases de datos, cuyo tamaño ascendería a 450 GB.

Una vez que se dio a conocer la noticia, el sitio TrueCaller mostraba el siguiente mensaje: "We are doing some upgrades. Thank you for your patience." (Estamos haciendo algunas mejoras. Gracias por su paciencia.).

Los hackers publicaron en Twitter una captura de pantalla de la base de datos, donde se logra observar información de la agenda de TrueCaller.

En otro tuit, hicieron públicas las credenciales para acceder a una de las bases de datos del sitio:

El hueco de seguridad en la popular aplicación sueca ha ocasionado que los hackers pudiesen comprometer gran cantidad de información privada, situación que ha resultado en una serie de críticas a estas aplicaciones que recolectan datos personales y privados.

Fuente: The Hacker News JC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT