Uber ha estado pasando por un momento difícil en los últimos tiempos, con una dura competencia en el sudeste asiático, la demanda en los EE. UU. Contra Waymo y el escándalo de acoso sexual de su ex CEO. Ahora, la compañía ha logrado encontrar su camino en las noticias una vez más por las malas razones: esta vez es por una falla de seguridad en el sistema. Descubierta por un investigador de seguridad con sede en Nueva Delhi, esta laguna podría permitir a un atacante piratear cuentas de usuario sin pasar por el Autenticación de dos factores característica.
El caso fue informado por ZDNet, donde dijeron que la autenticación de 2 factores podría burlarse fácilmente enmascarando una segunda capa de seguridad..
La autenticación de dos factores es una parte vital de la protección de las cuentas en línea que agrega una segunda capa de seguridad además de su nombre de usuario y contraseña, que pueden ser robadas, al enviar un código por mensaje de texto a su teléfono al que solo usted tendría acceso. - investigador de seguridad Karan Saini.
El error de seguridad funciona explotando una debilidad en la forma en que la aplicación autentica a los usuarios cuando inician sesión. Parece que el sistema permite que el usuario inicie sesión en la cuenta incluso sin ingresar el código correcto..
Aunque se trata de un problema grave, Uber no está de acuerdo aquí. La compañía dijo que el error de seguridad no es un problema particularmente grave. Rob Fletcher, gerente de ingeniería de seguridad de Uber, dijo: "Este no es un informe particularmente severo y es probable que sea un comportamiento esperado."
También vale la pena señalar que Uber comenzó a probar la autenticación de dos factores en sus sistemas en 2015. Sin embargo; la compañía aún tiene que llevar la actualización a sus usuarios de manera generalizada.