Articulo de referencia

DataSpii

DataSpii (pronunciado data-spy ) es una filtración que comprometió directamente los datos privados de hasta 4 millones de usuarios de Chrome y Firefox a través de al menos ocho ...

DataSpii (pronunciado data-spy ) es una filtración que comprometió directamente los datos privados de hasta 4 millones de usuarios de Chrome y Firefox a través de al menos ocho extensiones de navegador . [ 1 ] [ 2 ] [ 3 ] Las ocho extensiones de navegador incluían Hover Zoom, SpeakIt!, SuperZoom, SaveFrom.net Helper, FairShare Unlock, PanelMeasurement, Branded Surveys y Panel Community Surveys. [ 4 ] Los datos privados incluían información de identificación personal (PII), información corporativa (CI) e información gubernamental (GI). DataSpii afectó al Pentágono , Walmart , AT&T , Zoom , Bank of America , Sony , Kaiser Permanente , Apple , Facebook , Microsoft , Amazon , Symantec , FireEye , Trend Micro , Boeing , Tesla , SpaceX , Pfizer y Palo Alto Networks . [ 5 ] [ 6 ] Información altamente sensible (por ejemplo, topología de red privada) asociada con estas corporaciones y agencias fue interceptada y enviada a entidades de propiedad extranjera. [ 7 ]

Los datos se hicieron públicos a través de Nacho Analytics (NA), una empresa de inteligencia de marketing que se autodenominaba "el modo dios de internet". [ 8 ] Tanto los miembros de pago como los de prueba gratuita de NA tuvieron acceso a los datos filtrados. Al registrarse como miembros de NA, se les proporcionó acceso a los datos a través de una cuenta de Google Analytics .

DataSpii filtró información sin censura relacionada con registros médicos, declaraciones de impuestos, ubicación GPS, itinerarios de viaje, genealogía, nombres de usuario, contraseñas, tarjetas de crédito, perfiles genéticos, memorandos de la empresa, tareas de los empleados, claves API, código fuente propietario, entorno LAN, códigos de acceso al firewall, secretos comerciales, materiales operativos y vulnerabilidades de día cero. [ 5 ]

DataSpii fue descubierto y analizado por el investigador de ciberseguridad Sam Jadali . Al solicitar datos de un solo dominio a través del servicio NA, Jadali pudo observar en tiempo casi real en qué trabajaban los empleados de miles de empresas. El sitio web de NA afirmaba recopilar datos de millones de usuarios que habían dado su consentimiento. Jadali, junto con periodistas de Ars Technica y The Washington Post, entrevistó a los usuarios afectados, incluyendo particulares y grandes corporaciones. [ 1 ] [ 2 ] Según las entrevistas, los usuarios afectados no habían dado su consentimiento para dicha recopilación.

Referencias

  1. 1 2 Goodin, Dan (18 de julio de 2019). "Mi navegador, el espía: cómo las extensiones absorbieron los historiales de navegación de 4 millones de usuarios" . Ars Technica . Recuperado el 28 de julio de 2020 .
  2. 1 2 Fowler, Geoffrey (18 de julio de 2019). "Perspectiva: Encontré tus datos. Están a la venta" . Washington Post . Archivado del original el 18 de julio de 2019. Recuperado el 28 de julio de 2020 .
  3. O'Flaherty, Kate (19 de julio de 2019). "Advertencia sobre fuga de datos emitida a millones de usuarios de Google Chrome y Firefox" . Forbes . Archivado del original el 19 de julio de 2019. Consultado el 28 de julio de 2020 .
  4. "Extensiones de navegador extraen datos privados de 4 millones de usuarios y luego los filtran" . PCMAG . 19 de julio de 2019. Consultado el 28 de enero de 2025 .
  5. 1 2 Jadali, Sam (18 de julio de 2019). "DataSpii: una fuga de datos catastrófica global a través de extensiones de navegador" . Seguridad con Sam . Archivado del original el 18 de julio de 2019. Recuperado el 28 de julio de 2020 .
  6. Sam Jadali [@sam_jadali] (5 de diciembre de 2019). "Empresas de ciberseguridad multimillonarias filtraron datos de clientes, incluidos datos gubernamentales (Pentágono) y corporativos (BofA, AT&T, Novartis, Orange y KP) en la filtración de la extensión de navegador #DataSpii. Vea la captura de pantalla adjunta con gran cantidad de información censurada" ( Tweet ) vía Twitter .
  7. Goodin, Dan (18 de julio de 2019). "Más sobre DataSpii: cómo las extensiones ocultan sus capturas de datos y cómo se descubren" . Ars Technica . Consultado el 28 de julio de 2020 .
  8. Dreyfuss, Emily (2019-07-20). "Las extensiones de navegador extrajeron datos de millones de personas" . Wired . ISSN 1059-1028 . Consultado el 28 de julio de 2020 . 
Obtenido de " https://en.wikipedia.org/w/index.php?title=DataSpii&oldid=1276549569 "