Los responsables de Nokia se han visto obligados a clausurar de forma temporal su web para desarrolladores después de que un hacker lograra burlar la seguridad y accediera a datos personales de sus miembros. La compañí­a ha reconocido que los atacantes han conseguido acceder a «una base de datos con las direcciones de email de los miembros del foro de desarrolladores».

El ataque se produjo mediante una inyección SQL que fue posible gracias a la existencia de una vulnerabilidad en el software. Los usuarios que visitaron la web atacada eran redirigidos a otra página en la que se mostraba una imagen de Homer Simpson con el subtí­tulo: «¡La compañí­a móvil número uno del mundo no gasta un centavo para la seguridad del servidor!»

Además de las direcciones de correo electrónico los hackers también han accedido aunque en menor proporción a fechas de nacimiento, direcciones web o nombres de usuario de plataformas como MSN, Skype o Yahoo.
Los responsables del área de seguridad de Nokia han aclarado que los datos más sensibles, como contraseñas o información bancaria, no se han visto comprometidos y aseguran que por el momento no han tenido constancia de que los hackers estén haciendo «un uso indebido» de los datos robados.

En cualquier caso la compañí­a se está poniendo en contacto con los desarrolladores afectados para advertirles de que pueden ser objeto de ataques de phising y campañas de spam. «A pesar de que la vulnerabilidad inicial fue abordada de inmediato, hemos mantenido el sitio de la comunidad de desarrolladores offline como medida de precaución mientras llevamos a cabo más investigaciones», informan desde Nokia, «esperamos obtener el sitio de nuevo en lí­nea tan pronto como sea posible».

Related Post

SE

Posted by - 17 septiembre 2007 0
El nuevo Informe sobre Amenazas a la Seguridad en Internet de Symantec revela que los hackers est?n adoptando unas nuevas…