Notasbit

Las mejores noticias de tecnología en un sólo lugar

Publicado por: Hipertextual

Publicado en: 22/01/2018 15:53

Escrito por: Mónica Redondo

Más secretos en Uber: escondió un fallo en el sistema de verificación en dos pasos

Más secretos en Uber: escondió un fallo en el sistema de verificación en dos pasos

La compañía no informó sobre un error que inhabilitó la verificación en dos pasos de las cuentas de los usuarios porque no lo consideró "particularmente severo".
Los secretos aumentan. Después de que Uber ocultara un ciberataque que comprometió los datos de 57 millones personas en 2016, el servicio de transporte ha vuelto a esconder un fallo de seguridad que ha provocado que el sistema de verificación en dos pasos de las cuentas se inhabilitara. El segundo filtro de seguridad pudo hackearse fácilmente, por lo que esta medida sería inútil para los usuarios, explicó Karan Saini, el investigador de seguridad que encontró el error.
Además de no informar sobre la vulnerabilidad, Uber ha minimizado el asunto. El investigador, cuando encontró el fallo, mandó los resultados a la compañía, la cual respondió que el problema no era "particularmente severo" y que marcaba el informe como informativo, lo que significa que no es necesaria una actuación inminente, informó ZDNet.

Uber empezó a implementar la verificación de la cuenta en dos pasos en 2015, aunque la función de seguridad no está disponible para todos los usuarios, solamente para los que se consideren "sospechosos" según el servicio de transporte. Sin embargo, aquellos a los que se les envió el código de autenticación por mensaje de texto para verificar su cuenta no han tenido un sistema más seguro. El error ha provocado que cualquiera pueda iniciar sesión con el correo electrónico y la contraseña, sin poder agregar otras medidas que brinden más seguridad.
De esta manera, un exploit ha …

Top noticias del 22 de Enero de 2018