MacKeeper deja al descubierto la información de 13 millones de usuarios

por Ana Ávila

Si eres usuario de una Mac, probablemente has sido bombardeado de anuncios de MacKeeper, un antivirus que pregona el mensaje de que los usuarios de este tipo de dispositivos también necesitan protección (a diferencia de lo que muchos piensan). Irónicamente, los que necesitaban protección eran ellos, ya que se dio a conocer en Reddit que un “hacker de sombrero blanco” (alguien especializado en probar la seguridad de los sistemas informáticos) logró acceder a la información de más de 13 millones de usuarios de MacKeeper.

Chris Vickery descubrió cuatro direcciones IP que lo llevaron a una base de datos que contenía nombres, correos electrónicos, nombres de usuario, números de teléfono y otros datos personales. Las contraseñas estaban “protegidas” con un hash, un algoritmo que transforma las claves en una combinación de letras y dígitos. Sin embargo, no es muy difícil averiguar que “fórmula” usaron para el hash y recuperar las contraseñas originales.

Vickery intentó comunicarse con MacKeeper, pero no obtuvo respuesta. Fue hasta que publicó la vulnerabilidad en Reddit que le pusieron atención. Le enviaron un correo electrónico y anunciaron públicamente que habían arreglado el problema, declarando estar “agradecidos” con Chris. Puedes leer la publicación completa de la compañía aquí.

“El análisis de nuestro sistema de almacenamiento de datos muestra que solo un individuo tuvo acceso, obtenido por el propio investigador de seguridad. Hemos estado en contacto con Chris y él no ha compartido o utilizado la información de manera inapropiada.”

MacKeeper nunca ha tenido fama de ser confiable. Un usuario de Reddit comentaba que siempre que sus clientes le decían que lo tenían instalado, su primera instrucción era que eliminaran el programa del sistema. Aunque, en esta ocasión, el problema no pasó a mayores, quién sabe que podría pasar la próxima vez que un hacker (no precisamente de sombrero blanco) tenga acceso a la información de los usuarios.

Share on Pinterest
Ir a la barra de herramientas