Amazon está reiniciando algunas contraseñas por posibles filtraciones
Algunos usuarios están recibiendo correos para reiniciar la contraseña de Amazon, después de un posible robo de cuentas por unos bugs de seguridad.
24 noviembre, 2015 17:07Noticias relacionadas
- El nuevo doodle de Google celebra el aniversario del Apolo 11 y la llegada a la Luna
- El fundador de Atari crea un juego que usa el Amazon Echo
- La muerte de los "likes": Instagram empieza a ocultarlos
- DAZN, el Netflix de los deportes, emitirá los Juegos Olímpicos, Roland Garros, la Fórmula E y más, pero sube el precio
Puede que te haya llegado un correo para reiniciar la contraseña de Amazon, y deberías hacerle caso: es posible que haya habido una filtración.
Según ZDNet, algunos usuarios se han encontrado con una mala sorpresa en plena semana de Black Friday, justo cuando la compañía espera que gastemos más.
Según el mensaje, que también aparece cuando iniciamos sesión en la web, Amazon ha descubierto que algunas contraseñas no fueron correctamente almacenadas en nuestros dispositivos, o que se han podido transmitir por Internet de manera insegura.
Por qué nos puede llegar un mail para reiniciar la contraseña de Amazon
Supongo que no hace falta decir que ambos casos serían muy graves. Almacenar la contraseña sin un cifrado robusto y fiable es una invitación para que otras apps la copien. De la misma manera, si la contraseña se manda sin cifrar un atacante podría capturarla fácilmente con un ataque man-in-the-middle (hombre en el medio).
Amazon no ha especificado exactamente cuál es el problema, sólo que ya han solucionado el error. Además, también intentan tranquilizar a los usuarios afirmando que no hay ningún motivo para pensar que estos bugs hayan sido aprovechados por atacantes, y que el reinicio de contraseña es sólo una precaución.
En campaña de Black Friday, no se nos ocurre un peor momento para que aparezca un problema de seguridad semejante. Así que tal vez por eso Amazon no quiere levantar preocupaciones, pero lo más importante en estos casos debería ser publicar exactamente cuál fue el error para tener la tranquilidad de que no volverá a ocurrir.
Fuente | ZDNet