400 millones de números de teléfono de usuarios de Facebook expuestos en lapso de privacidad: informes
Los números de teléfono vinculados a más de 400 millones de cuentas de Facebook se enumeraron en línea en el último lapso de privacidad del gigante de las redes sociales, informaron medios estadounidenses el miércoles.
Un servidor expuesto almacenó 419 millones de registros de usuarios en varias bases de datos, incluidas 133 millones de cuentas estadounidenses, más de 50 millones en Vietnam y 18 millones en Gran Bretaña, según el sitio de noticias de tecnología TechCruch.
Las bases de datos enumeraban los ID de usuario de Facebook (dígitos niqueños adjuntos a cada cuenta), los números de teléfono de los perfiles, así como el género que figura en algunas cuentas y sus ubicaciones geográficas, informó el sitio web de tecnología TechCrunch.
El servidor no estaba protegido con contraseña, lo que significa que cualquiera podía acceder a las bases de datos y permaneció en línea hasta el miércoles por la noche cuando TechCrunch se puso en contacto con el anfitrión del sitio.
Facebook confirmó partes del informe, pero restó importancia al alcance de la exposición, diciendo que la cantidad de cuentas confirmadas hasta ahora era alrededor de la mitad de los 419 millones reportados.
Añadió que muchas de las entradas estaban duplicadas y que los datos eran antiguos.
“El conjunto de datos ha sido eliminado y no hemos visto evidencia de que las cuentas de Facebook estén comprometidas”, dijo a la AFP un portavoz de Facebook.
Tras el escándalo de Cambridge Analytica de 2018, cuando una empresa utilizó la configuración de privacidad laxa de Facebook para acceder a los datos personales de millones de usuarios, la empresa desactivó una función que permitía a los usuarios buscar en la plataforma por números de teléfono.
La exposición del número de teléfono de un usuario los deja vulnerables a las llamadas no deseadas. El intercambio de SIM le sucedió recientemente al CEO de Twitter, Jack Dorsey, con piratas informáticos capaces de forzar el restablecimiento de las contraseñas de las cuentas comprometidas.