5 de enero de 2015

ONESTOPPARKING. Fallo de seguridad deja al descubierto datos de tarjetas de usuarios

La popular aplicación, "OneStopParking", ha dejado al descubierto todas las tarjetas y datos relacionados y aún no se sabe cómo ha sucedido.
Los responsables de la aplicación web aún no saben dónde se encuentra el fallo de seguridad que haya permitido la fuga de las tarjetas de crédito y de todos los datos asociados a éstas. Defienden que a la hora de acceder a los registros del sistema no se ha encontrado ningún acceso no autorizado ni tampoco actividad sospechosa en la base de datos. También se ha realizado un análisis en busca de malware en los equipos que forman parte de la aplicación pero el resultado hasta el momento ha sido nulo.
Debido a la ausencia de pruebas y la imposibilidad para detectar el origen del problema los responsables de la aplicación que ofrece sitios de aparcamiento de bajo coste cerca de los aeropuertos estadounidenses y canadienses se han visto obligados a suspender la actividad hasta que se consiga encontrar y tener al menos la posibilidad de acotarlo.
Sobre la información robada de OneStopParking
  • Números de tarjeta, tipo de tarjeta, código postal, CVV, país y el número de teléfono asociado a la persona han sido algunos de los datos que se han robado y que ahora ya se pueden incluso adquirir en el mercado negro, tal y como podemos ver en la imagen anterior.
  • Esto demuestra una vez más que las aplicaciones nos facilitan mucho el día a día, sin embargo, la seguridad de estas aún está muy lejos de ser la adecuada y los primeros perjudicados son los usuarios.
Fuente: Softpedia