Al descubierto más de 235 millones de cuentas de Instagram, YouTube y TikTok

Se ha descubierto una brecha de seguridad que ha dejado al descubierto los datos personales de 235 millones de perfiles de Instagram, YouTube y TikTok. La brecha permitía acceder a los datos mediante web-scrapping, que es una técnica mediante la cual se puede acceder a la interfaz de un servicio para recuperar datos públicos.
Los datos personales de 235 millones de usuarios de Instagram, YouTube y TikTok han sido recopilados mediante una técnica llamada web-scrapping
El web-scrapping se usa de manera legal en diversos servicios, como por ejemplo las páginas que comparan precios de hoteles, vuelos, etc. Pero su uso a la hora de recopilar datos personales es algo distinto, ya que vulnera directamente la privacidad de los usuarios.
En este caso los datos fueron recopilados por una empresa, que ya no existe, llamada Deep Social y todos ellos, organizados en cuatro bases de datos diferentes, han estado disponibles en Internet hasta que una empresa ubicada en Hong Kong llamada Social Data ha cerrado el acceso a las mismas.
No se trata de un hackeo, ya que no se ha entrado a la fuerza en ningún sistema, y únicamente quienes se han aprovechado de la brecha se han limitado a recoger datos que estaban disponibles, por lo que se trata de un fallo de parte de las plataformas implicadas. Los datos interceptados incluyen nombres y fotos de perfil, edad, género, métricas de uso… que se pueden utilizar para construir una base de datos que sin duda tendría un gran valor comercial.
El 20% de las entradas contenía, además, al menos un número de teléfono y una dirección de correo electrónico. Aunque no se trate de contraseñas, esto supone una pobre gestión de datos que se suponen que deberían ser privados. Las brechas de seguridad son constantes, y cada año que pasa parece incrementarse el número de casos.
De hecho, coincidiendo con esta brecha de seguridad, Freepik, uno de los mayores bancos de imágenes del mundo y de origen español (con sede en Malága), ha enviado un correo a todos usuarios en el que les informa de que ha habido una intrusión en sus sistemas. Dicho agujero expuso temporalmente las direcciones de correo electrónico de parte de los usuarios, algo por lo que la empresa ha pedido perdón tras asegurar de que se trata de un asunto ya solucionado. Aún así, se recomienda encarecidamente que se cambien las contraseñas.