Tecnologias

La escapatoria de seguridad supera fácilmente la autenticación de dos factores de Uber

La escapatoria de seguridad supera fácilmente la autenticación de dos factores de Uber

Uber ha estado pasando por un momento difícil en los últimos tiempos, con una dura competencia en el sudeste asiático, la demanda en los EE. UU. Contra Waymo y el escándalo de acoso sexual de su ex CEO. Ahora, la compañía ha logrado encontrar su camino en las noticias una vez más por las malas razones: esta vez es por una falla de seguridad en el sistema. Descubierta por un investigador de seguridad con sede en Nueva Delhi, esta laguna podría permitir a un atacante piratear cuentas de usuario sin pasar por el Autenticación de dos factores característica.

El caso fue informado por ZDNet, donde dijeron que la autenticación de 2 factores podría burlarse fácilmente enmascarando una segunda capa de seguridad..

La autenticación de dos factores es una parte vital de la protección de las cuentas en línea que agrega una segunda capa de seguridad además de su nombre de usuario y contraseña, que pueden ser robadas, al enviar un código por mensaje de texto a su teléfono al que solo usted tendría acceso. - investigador de seguridad Karan Saini.

El error de seguridad funciona explotando una debilidad en la forma en que la aplicación autentica a los usuarios cuando inician sesión. Parece que el sistema permite que el usuario inicie sesión en la cuenta incluso sin ingresar el código correcto..

Aunque se trata de un problema grave, Uber no está de acuerdo aquí. La compañía dijo que el error de seguridad no es un problema particularmente grave. Rob Fletcher, gerente de ingeniería de seguridad de Uber, dijo: "Este no es un informe particularmente severo y es probable que sea un comportamiento esperado."

También vale la pena señalar que Uber comenzó a probar la autenticación de dos factores en sus sistemas en 2015. Sin embargo; la compañía aún tiene que llevar la actualización a sus usuarios de manera generalizada.

Siri La película para iPhone después de Siri [Video]
Rooster Teeth Productions, que se especializa en hacer películas cortas de humor y animación, lanzó el avance de su próxima película Siri: The iPhone ...
Un sitio de redes sociales para gobernarlos a todos
Antes de entrar en esto, debería calificarme un poco. Tengo una entrada en casi todos los principales sitios de redes sociales que existen y probablem...
Cómo ver las contraseñas WiFi guardadas en tu Mac
Uno de los mayores problemas que surge del hecho de que los dispositivos pueden recordar contraseñas y completarlas por sí mismos, es que nosotros, lo...