• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Empresa de verificación de identidades que trabaja con Uber y TikTok expuso información de usuarios por un año

Los datos sensibles expuestos son suficientes para cometer un robo de identidad.

Por OhMyGeek!
27 de junio de 2024
Licencias De Conducir Verificacion Identidad - verificación
EnvíaloTuitéaloCompártelo

Credenciales administrativas de «AU10tix», una compañía que presta el servicio de verificación de identidades de usuarios en plataformas como TikTok, Uber y X, quedaron expuestas durante más de un año. Esto podría haber permitido a hackers acceder a datos sensibles como licencias de conducir. Esta brecha de seguridad fue descubierta por Mossab Hussein, jefe de seguridad de Spidersilk, quien comentó que «una empresa de verificación de identidad fue confiada con las identidades de las personas y no implementó medidas simples para proteger esos documentos sensibles».

AU10tix es una empresa con sede en Israel y ofrece soluciones completas de comprobación de identidad, incluyendo la detección en tiempo real y la revisión de edad. Estos expusieron sus credenciales administrativas en línea y permitieron el acceso a una plataforma de registro con enlaces a documentos de identidad.

Según el informe de 404 Media, estas credenciales se encontraron en un canal de Telegram en marzo de 2023, después de haber sido obtenidas por malware en diciembre de 2022. Las credenciales expuestas incluían contraseñas y tokens de autenticación vinculados a un gerente de operaciones de red de AU10tix.

CONTENIDO RELACIONADO

Xiaomi 15 Ultra: se confirma su lanzamiento y ya comenzó la preventa en China

Filtraron un ‘dummy’ del iPhone SE 4 y finalmente sí tendría ‘notch’

Filtración del iPhone SE 4 indica que ahora tendría Dynamic Island en vez de ‘notch’

Si los hackers accedieron a los datos de los clientes, estos podrían incluir el nombre, fecha de nacimiento, nacionalidad, número de identificación e imágenes de los documentos cargados por los usuarios. La información obtenida es suficiente para cometer robo de identidad. AU10tix afirmó que no hay evidencia de explotación de datos y que han notificado a los clientes afectados, además de estar en proceso de desmantelar el sistema operativo comprometido y reemplazarlo por uno nuevo con mayor enfoque en la seguridad.

Algunas empresas asociadas, como Upwork, han cambiado de proveedor de verificación antes de que surgiera este problema, mientras que otras como Fiverr y Coinbase no han reportado exposición de datos, pero continúan trabajando con AU10tix. Sin embargo, X comenzó a utilizar los servicios de AU10tix en septiembre pasado para verificar a usuarios premium con identificaciones gubernamentales.

Etiquetas: Filtraciones

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

VIDEOS DESTACADOS

ESTO TE INTERESARÁ

Tienda Casio

Casio confirma que ataque de ransomware permitió el robo de datos de 8.500 personas

8 de enero de 2025
Bootkitty Bootkit Uefi Linux - Bootkitty

¿Qué es «Bootkitty»? El primer bootkit UEFI diseñado para Linux

29 de noviembre de 2024
Chatbot Daisy Abuelita Estafadores Telefonicos - abuelita

Crean un chatbot IA que simula una abuelita para que hable estafadores telefónicos

24 de noviembre de 2024
Ios 18.2 Communication Safety - iOS 18.2

Desde iOS 18.2 Apple bloqueará fotos y videos de desnudos que son enviados a menores de edad

24 de octubre de 2024
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos

Acerca de OhMyGeek!   /   Contacto