GETTR pirateado el día de su lanzamiento; hacker dice, ¡todavía tiene muchos errores!
Jason Miller, ex vocero de Donald Trump, está administrando Gettr, una nueva plataforma de redes sociales similar a Twitter que comenzó el 1 de julio de 2021.
La plataforma es similar a Twitter. Ambos comparten múltiples funciones, como la sección de tendencias, la capacidad de seguir otras cuentas, dar me gusta a las publicaciones y cargar fotos y videos. La nueva plataforma de redes sociales incluso tiene aplicaciones disponibles en Google Play Store y App Store.
Aunque la sección Novedades de la descripción de la aplicación tanto en Google Play Store como en App Store promociona el " lanzamiento inicial " de la aplicación, hay publicaciones en Gettr que se remontan a 2015. También se pueden ver varias publicaciones de la red de medios de derecha Newsmax. del 15 de abril de 2015.
Según Business Insider, las cuentas de varios ayudantes y partidarios de Trump se vieron comprometidas. Las páginas vinculadas a Mike Pompeo, Steve Bannon y Marjorie Taylor-Greene, entre otros, se modificaron con variaciones del mensaje: » @JubaBaghdad estuvo aquí ? ^^ Palestina libre ^^ ".
Miller, quien también fue blanco del ataque, no respondió de inmediato a una solicitud de comentarios, pero le dijo a Insider que su sitio no estuvo comprometido por mucho tiempo.
«Sabes que estás sacudiendo las cosas cuando te persiguen», le dijo a Insider. «El problema fue detectado y sellado en cuestión de minutos, y todo lo que el intruso pudo lograr fue cambiar algunos nombres de usuario. ¡La situación se ha rectificado y ya hemos tenido más de medio millón de usuarios registrados en nuestra nueva y emocionante plataforma!
El 4 de julio de 2021, a las 8:30 am EST, las cuentas fueron pirateadas por primera vez y la mayoría de ellas volvieron a su estado original a las 10 am EST.
@JubaBaghdad le dijo a Insider que, aunque GETTR solucionó el error original, aún podía recopilar información de los usuarios de las cuentas personales, incluidas las direcciones de correo electrónico y las fechas de nacimiento.
El lunes, @JubaBaghdad le dijo a Insider que, aunque GETTR solucionó el error inicial, aún podía extraer datos de usuarios de cuentas individuales, incluidas direcciones de correo electrónico y fechas de nacimiento.
En una pregunta sobre el motivo de tal ataque, respondió " solo por diversión " y agregó que había sido " fácil " desde un punto de vista técnico: le tomó aproximadamente 20 minutos de trabajo.
Dijo además que es un " cazador de recompensas " de errores de software, cazando e informando el código problemático a cambio de una recompensa monetaria de organizaciones como Google o Facebook. Concluyó su mensaje con la siguiente declaración:
«No deberían publicar el sitio web antes de asegurarse de que todo, o al menos casi todo, es seguro».
No sorprende que @JubaBaghdad pueda hackear las cuentas considerando que el código fuente de GETTR está disponible en línea. Aparentemente, su página de administración les permite agregar y eliminar temas de tendencias.
En la actualidad, cuando todo sobre nosotros está disponible en las redes sociales, debemos tener mucho cuidado con lo que estamos cargando en línea, quién tiene acceso a esa información y cómo podemos proteger nuestros datos en varias plataformas de redes sociales.
Veamos algunos consejos de privacidad para protegerse y proteger sus datos en las plataformas de redes sociales.
- Utilice contraseñas complejas para sus cuentas de redes sociales. Si es posible, habilite también la autenticación de dos factores.
- Evite los mensajes de redes sociales que parezcan sospechosos. Estos mensajes a menudo contienen enlaces y archivos adjuntos maliciosos .
- Evite cargar cualquier información personal sobre usted, como su fecha de nacimiento o información de contacto. Dicha información se puede utilizar en el robo de identidad.
- Solo acepte solicitudes de amistad y conexiones de personas que realmente conoce en la vida real.
- Asegúrese de conocer y controlar todas las cuentas de redes sociales que haya creado en el pasado.
- Para obtener una capa adicional de privacidad en línea y protección de datos, asegúrese de usar una VPN confiable y sólida cuando acceda a sus cuentas de redes sociales.