Read Time:3 Minute

Eliminar una imagen no siempre significa que todos sus rastros desaparezcan inmediatamente de los sistemas que la alojaron.

La investigación de una brecha sufrida por Gyazo acaba de entregar un ejemplo particularmente grande: la compañía confirmó que el acceso no autorizado expuso metadatos asociados a aproximadamente 174 millones de imágenes que sus usuarios ya habían borrado.

Los archivos eliminados no fueron expuestos según la investigación actual, pero sus registros asociados sí formaron parte de la información comprometida.

¿Qué ocurrió con Gyazo?

Gyazo confirmó en septiembre acceso no autorizado de un tercero a sus sistemas.

La compañía bloqueó la ruta utilizada por los atacantes, corrigió la vulnerabilidad asociada y suspendió temporalmente el servicio mientras realizaba revisiones adicionales.

La investigación sigue abierta y está siendo realizada también con especialistas externos.

23,62 millones de registros de usuarios quedaron involucrados

Gyazo revisó aproximadamente 23,62 millones de registros de usuarios.

Unos 18,01 millones correspondían a usuarios anónimos sin correo registrado y aproximadamente 5,62 millones a personas con una dirección de correo asociada.

La empresa advierte que no todos los registros contenían exactamente la misma información.

Dependiendo del usuario, los datos potencialmente expuestos pueden incluir correo electrónico, nombre o texto de perfil, identificadores de dispositivo, ID de sesión, fecha del último acceso, plan contratado y hash de contraseña.

La exposición de imágenes se mide en cientos de millones de registros

Gyazo confirmó exposición de metadatos de aproximadamente 490 millones de imágenes, principalmente archivos subidos antes de enero de 2019.

Te puede interesar  Si tienes WordPress, actualiza hoy: una falla crítica ya está siendo explotada

A eso se suman unos 2,4 millones de registros obtenidos mediante criterios más específicos que la empresa todavía investiga.

Y posteriormente apareció el dato más llamativo: otros 174 millones de registros correspondían a imágenes eliminadas, principalmente antes de febrero de 2023.

¿Qué significa “metadatos” en este caso?

No estamos hablando necesariamente de la imagen propiamente tal.

Los metadatos podían incluir ID de imagen, dirección IP de origen, User-Agent, información de ubicación EXIF cuando estaba presente, texto obtenido mediante OCR, título, URL de origen y otros identificadores técnicos.

En algunos casos, la primera investigación también detectó información utilizada para construir URLs de imágenes.

Gyazo reconoce que no puede descartar completamente que algunas imágenes privadas hayan sido vistas por terceros.

Las imágenes borradas no fueron recuperadas por el atacante

La empresa hace una distinción importante.

Los 174 millones corresponden a registros de metadatos de imágenes eliminadas, no a 174 millones de archivos de imagen borrados que hayan reaparecido.

Gyazo afirma que los archivos correspondientes a esas imágenes actualmente no son accesibles.

Eso reduce el alcance del hallazgo, pero sigue planteando una pregunta relevante sobre cuánto tiempo permanecen almacenados datos derivados después de que una persona elimina contenido.

Gyazo ya volvió a funcionar

El servicio fue reanudado el 27 de septiembre.

Te puede interesar  Una falla permitió mapear más de 335 mil cámaras que leen patentes en Estados Unidos

Como medida preventiva, todas las imágenes subidas antes del incidente quedaron inicialmente visibles solo para sus propietarios.

Los usuarios que quieran volver a compartirlas deben revisar su contenido y seleccionar manualmente “Resume delivery”.

Gyazo también está solicitando a todos sus usuarios cambiar la contraseña y hacer lo mismo en otros servicios si reutilizaron una clave similar.

La empresa dice que no se filtraron tarjetas

Gyazo afirma que los números de tarjetas y otros datos de pago no formaban parte de la información expuesta.

Tampoco ha confirmado hasta ahora uso malicioso posterior de los datos comprometidos.

Eso no elimina riesgos de phishing, reutilización de credenciales o explotación de datos técnicos, por lo que la empresa continúa recomendando cautela ante mensajes inesperados.

El detalle más incómodo son los datos de algo que el usuario ya había eliminado

Las filtraciones suelen medirse por cantidad de cuentas o contraseñas.

En este caso hay otro problema: una parte enorme de la información afectada estaba relacionada con contenido que sus propietarios consideraban borrado.

La existencia de esos metadatos no significa necesariamente que Gyazo incumpliera una promesa específica de eliminación inmediata, pero muestra por qué las políticas de retención importan.

Borrar el archivo visible y borrar todas las huellas técnicas asociadas no siempre son la misma operación.

Average Rating

5 Star
0%
4 Star
0%
3 Star
0%
2 Star
0%
1 Star
0%

Agregar un comentario

Tu dirección de correo electrónico no será publicada. Los campos requeridos están marcados *

AMD pagará US$8.200 millones por World Labs: por qué la próxima guerra de la IA puede estar en mundos 3D Previous post AMD pagará US$8.200 millones por World Labs: por qué la próxima guerra de la IA puede estar en mundos 3D
Ads Blocker Image Powered by Code Help Pro

¡Ayúdanos!

Los anuncios nos permiten mantener este proyecto vivo. Ayúdanos desactivando tu bloqueador de anuncios y danos una mano.

Powered By
100% Free SEO Tools - Tool Kits PRO