26 julio 2024

Intro de LinkedIn es buena para conectarse con otras personas, pero aparentemente también para los hackers

hacker-shutters

El nuevo producto de LinkedIn para iOS llamado Intro, incluye data de los usuarios en emails obtenida de sus perfiles de la red de profesionales.  Con Intro se pueden ver fotos, experiencia laboral y hasta conexiones de las personas en los emails en iPhone y iPad.

El gran problema es que según varias empresas de seguridad como por ejemplo Bishop Fox, también es muy bueno para los hackers, ya que opinan que no es muy seguro que digamos.

Intro hace que todos los emails de la aplicación de email de iOS pasen por los servidores de LinkedIn.  Una vez allí los analiza y en los casos que corresponde, añade detalles de los perfiles de usuarios.

intro-ios

Según el New York Times los investigadores comparan esa redirección a un ataque del tipo man-in-the-middle, en el que los hackers interceptan tráfico de Internet en el camino a su destino y pueden hacer lo que quieren con el mismo.

Este tipo de ataques son como los revelados recientemente por Edward Snowden, cuando denunció que la NSA espía el tráfico de Google o mismo el ataque de los hackers de Irán en el 2011 para interceptaron emails de disidentes atacando a DigiNotar, una autoridad de certificación holandesa.

Imagen de portada | Hacker Shutterstock

Hector Russo

Desde hace 32 años está radicado en Dallas, Texas y desde mucho antes se dedica a la Tecnología de la Información. En su oportunidad fue incluido por Ivy Worldwide en su lista Top 25 influencers en Tecnología. Actualmente también es gerente de IT en una importante compañía del sector de Energía y además es miembro actual del panel que elige los mejores vehículos del año para el mercado hispano de Estados Unidos, a través de los Hispanic Motor Press Awards.

Ver todas las entradas de Hector Russo →