Por una posible fuga de datos de Cloudfare recomiendan cambiar contraseñas de Uber y Change.org

Ingenieros de Google alertaron de una fuga de datos de los servidores de la compañía Cloudfare, ante ello piden que usuarios de servicios como Reddit, Uber y Change.org cambien sus claves de acceso.

California, Estados Unidos.- Cloudfare,un sitio que aloja los procedimientos para registrarse de millones de páginas web, confirmó que una porción de su base de datos quedo expuesta debido a un error interno. Por ello piden que los usuarios de algunos de los posibles sitios afectados cambien sus contraseñas de acceso, informó Gizmodo.

El ingeniero de Google Travis, Ormandy, fue quien avisó a la empresa de la brecha de seguridad.

De acuerdo con el blog de la compañía, la falla ya fue reparada y la misma no ha afectado a las claves privadas. “El bug enviaba información no relacionada a los navegadores de los usuarios que visitaban sitios alojados por Cloudflare. Esto podría haber permitido que un hacker se hiciera con los datos de los usuarios de, por ejemplo, un servicio como Uber o de la comunidad de Taringa”, explicó Ormandy.

Por su parte John Graham-Cumming,  jefe de seguridad de Cloudflare, detalló que  las investigaciones preliminares indican que no hay evidencia de que hackers se hayan hecho con los datos de las webs. Además aseguró, que están trabajando con Google, Yahoo, y Bing para eliminar de los resultados de búsqueda todo rastro de los datos expuestos que hayan quedado indexados en los buscadores y que estén disponibles a través de su caché.

“Podemos confirmar que del 13 al 18 de febrero pasado  cerca de 120 mil sitios web estuvieron exponiendo su información cada día. Pero también podemos asegurar que las claves privadas de SSL de Cloudflare no fueron afectadas”, agregó el directivo.

De acuerdo Buzzfeed algunos de los compañías que podrían haber sido afectada por esta fuga de datos y que por lo tanto se recomienda cambiar el paswword de acceso son:

authy.com
coinbase.com
bitcoin.de
betterment.com
transferwise.com
prosper.com
digitalocean.com
patreon.com
bitpay.com
news.ycombinator.com
producthunt.com
medium.com
4chan.org
yelp.com
okcupid.com
zendesk.com
uber.com
poloniex.com
localbitcoins.com
kraken.com
23andme.com
curse.com (and some other Curse sites like minecraftforum.net)
counsyl.com
tfl.gov.uk
account.leagueoflegends.com
discordapp.com (affected)

0 0 voto
Calificación del artículo
Subscribir
Notificar a
guest
0 Comentarios
Comentarios en línea
Ver todos los comentarios
0
Danos tu opinión.x
()
x