We Heart It dice que una violación de datos afectó a más de 8 millones de cuentas, incluidos correos electrónicos y contraseñas

We Heart It dice que una violación de datos afectó a más de 8 millones de cuentas, incluidos correos electrónicos y contraseñas

by

in

Lo amamos, un sitio para compartir imágenes utilizado por 40 millones de adolescentes desde hace un par de años, informa a los usuarios que sus datos personales pueden haber sido comprometidos. La empresa fue alertada de una posible brecha de seguridad la semana pasada que involucró a más de 8 millones de cuentas, dijo el viernes. La filtración tuvo lugar hace algunos años e incluye direcciones de correo electrónico, nombres de usuario y contraseñas encriptadas para cuentas de We Heart It creadas entre 2008 y noviembre de 2013.

Aunque las contraseñas estaban cifradas, no son seguras, señala la empresa.

“… los algoritmos de encriptación comúnmente utilizados para encriptar contraseñas en 2013 ya no son seguros debido a los avances en el hardware de la computadora”, dice un Publicación de blog de We Heart It detallando sus hallazgos.

La empresa agrega que, desde entonces, ha realizado mejoras en sus sistemas, protocolos de seguridad, seguridad de contraseñas y su base de datos.

También ha dado el paso inmediato para cifrar las contraseñas de todos los usuarios actuales con cifrado adicional utilizando el algoritmo seguro bcrypt. Este proceso aún estaba en marcha en el momento del anuncio.

Durante el fin de semana, We Heart It envió correos electrónicos a los usuarios afectados para alertarlos sobre la infracción.

Se les pide a los usuarios que cambien su contraseña si no se ha actualizado desde 2013, así como que cambien esa contraseña en cualquier otro sitio donde se haya reutilizado.

Lamentablemente, la empresa no restableció de forma proactiva las contraseñas de los usuarios en su nombre, como hacen muchas empresas tras una brecha de seguridad relacionada con la información de la cuenta.

Sin embargo, We Heart It dice que no ha encontrado ninguna evidencia de inicios de sesión no autorizados o acciones incorrectas en este momento.

We Heart It hoy opera dos aplicaciones además del sitio web We Heart It. Su servicio permite a los usuarios encontrar y guardar imágenes que les encantan, como inspiración de moda, fotografías, fondos de pantalla, citas y más, de forma similar a Pinterest. Hace un par de años, la compañía lanzó una segunda aplicación, Easel, para crear imágenes y citas usando tus propias fotos o una selección preestablecida. Estas aplicaciones son utilizadas principalmente por adolescentes y adultos jóvenes, con edades comprendidas entre los 15 y los 24 años, y la mayoría (80-90%) de los cuales usan el servicio a través de dispositivos móviles.

La aplicación We Heart It no es tan popular como lo era antes. En 2015, la aplicación se clasificó entre los años 40 y 60 en la lista de las mejores aplicaciones de redes sociales en la tienda de aplicaciones de EE. UU. Hoy, ocupa el puesto 85, según App Annie.

Aunque no es tan significativa en tamaño y escala como algunas de las violaciones de datos que hemos visto en los últimos meses, como la violación de Equifax o la de Yahoo, la violación de We Heart It es un recordatorio de que incluso las aplicaciones antiguas que ha abandonado pueden volver para perseguirte años después.


Source link