El asalto a Beautiful.com, la web de citas de ¡®guapos¡¯, desvela datos de 1,1 millones de usuarios
La informaci¨®n de miembros de la p¨¢gina de citas que admite solo por votaci¨®n de belleza han sido vendidos
La web beautifulpeople.com, una p¨¢gina de citas "para gente guapa", ha sufrido un feo problema de seguridad que ha puesto en el mercado los datos de 1,1 millones de sus miembros, seg¨²n asegura Wired. El asalto inform¨¢tico a este sitio, del que solo se puede ser miembro si superas una votaci¨®n de belleza, es el tercero conocido que pone al descubierto datos personales de millones de personas en busca de pareja o aventuras, tras los de Ashley Madison y Adult Friend Finder.
Expertos que cita la edici¨®n digital de la revista Forbes aseguran que entre los datos al descubierto est¨¢n los n¨²meros de tel¨¦fonos de los afectados, direcciones, descripciones f¨ªsicas de todo tipo, preferencias sexuales... incluso 15 millones de mensajes privados entre usuarios.
La base de datos estuvo en el mercado en diciembre pasado. El descubrimiento lo hizo de manera casual el especialista en seguridad Chris Vickery, mientras utilizaba Shoan, un motor de b¨²squeda que permite visualizar los dispositivos conectados a internet y llegar a algunos lugares ocultos de la red.
En su b¨²squeda se top¨® con MongoDB, un sistema de gesti¨®n de bases de datos, con una entrada libre y sin contrase?a. All¨ª estaban los archivos de beautifulpeople.com, con 1,2 millones de entradas para quien quisiera echarles un vistazo, seg¨²n ya cont¨® entonces.
"Cuando ves este tipo de cosas, sabes que has dado con algo interesante que no deber¨ªa estar disponible"; asegura Vickery. Este inform¨® a la web de los guapos -que puede expulsarte si te pasas de peso o simplemente dejas de gustar- de que sus bases de datos estaban expuesta.
Los responsables del sitio se movieron con rapidez, pero no la suficiente: un desconocido compr¨® los datos y ahora los est¨¢ vendiendo en el mercado negro. Beautifulpeople.com ha explicado que el agujero de seguridad solo ha afectado a un servidor de prueba, y no a uno de producci¨®n, con lo que supuestamente limita los da?os y se distancia del caso de Asley Madison, la web de infidelidades en la que una filtraci¨®n de datos supuso que mucho usuarios fueran sometidos a chantaje..
http://www.forbes.com/forbes/welcome/
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
?Tienes una suscripci¨®n de empresa? Accede aqu¨ª para contratar m¨¢s cuentas.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.