Quora sufre un fallo de seguridad y datos personales quedan al descubierto

La historia se repite. Una aplicación de terceros ha tenido acceso a los datos personales de los usuarios de una red social. En los últimos meses este tipo de incidentes están ocurriendo prácticamente todas las semanas: Facebook con Cambridge Analytica y otros casos similares, Twitter, LinkedIn… casi no hay servicio online que no se haya visto afectado.
La aplicación de la GDPR obliga a las empresas a comunicar cualquier brecha de seguridad en menos de 72 horas… por eso muchos de estos casos, que quizá antes se lograban tapar, ahora salen a la luz con tanta frecuencia. Quizá no es que ocurran más, es sólo que se saben más que antes.
Quora ha rechazado cualquier responsabilidad al tratarse de un ataque provocado por terceros
La última plataforma social en sufrir un problema de seguridad en sus sistemas ha sido Quora. La red de preguntas y respuestas ha reconocido que sus servidores se han visto vulnerados por una aplicación de terceros «malintencionada» que ha accedido a ellos de forma no autorizada.
Con motivo de ello, los datos de «muchos usuarios» se han visto comprometidos. Quora no ha reconocido el número exacto de personas cuya información ha quedado expuesta, pero asegura que hay distintos grados de exposición y que está notificando a todos ellos lo ocurrido.
En la mayoría de los casos, Quora les solicita que cambien sus contraseñas. No se especifica qué tipo de información se ha visto afectada por el agujero de seguridad, pero sí se detalla que, al no recopilar el servicio información sensible como los números de las tarjetas de crédito de los usuarios, en principio no habría que preocuparse demasiado.
Sí que es cierto que han quedado comprometidos datos como publicaciones hechas por los usuarios, preguntas y respuestas que hayan dado en la plataforma, aunque éstas no se puedan asociar con el perfil que las publicase de manera anónima.
Quora, por su parte, ha reconocido que tuvo conocimiento del fallo el pasado 30 de noviembre y que ha notificado a los organismos pertinentes el problema. Además, ha abierto una investigación para determinar por qué pudo ocurrir el caso y el alcance de la brecha, aunque, según ha comunicado, no considera que se hayan podido utilizar los datos expuestos de manera fraudulenta.
Eso sí, en un comunicado publicado en su página web, la compañía también ha declinado toda responsabilidad en cuanto a la brecha de seguridad al tratarse de un ataque externo. Aún así… si los sistemas no eran 100% seguros y han sido vulnerados, algo de responsabilidad deberían reconocer… ¿no?