{"id":217599,"date":"2022-05-17T17:48:00","date_gmt":"2022-05-17T14:48:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=217599"},"modified":"2022-05-18T01:09:09","modified_gmt":"2022-05-17T22:09:09","slug":"actualizado-x2-anuncio-de-servicio-publico-si-alguna-vez-ha-comprado-algo-de-slickwraps-toda-su-informacion-personal-se-ha-visto-comprometida","status":"publish","type":"post","link":"https:\/\/howto.com.de\/es\/actualizado-x2-anuncio-de-servicio-publico-si-alguna-vez-ha-comprado-algo-de-slickwraps-toda-su-informacion-personal-se-ha-visto-comprometida\/","title":{"rendered":"[Actualizado x2] Anuncio de servicio p\u00fablico: si alguna vez ha comprado algo de SlickWraps, toda su informaci\u00f3n personal se ha visto comprometida"},"content":{"rendered":"\n<p>Envolturas resbaladizas<\/p>\n<p>SlickWraps, uno de los fabricantes de m\u00e1scaras para dispositivos m\u00e1s conocidos, parece tener un gran problema de seguridad entre manos. Un investigador de seguridad con el identificador de Twitter <a href=\"https:\/\/twitter.com\/Lynx0x00\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00<\/a> logr\u00f3 abrirse camino en los sistemas de SlickWraps y comprometer aparentemente todo. Si es cliente de SlickWraps, es hora de <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">bloquear su cr\u00e9dito<\/a> y cambiar las contrase\u00f1as.<\/p>\n<hr \/>\n<p><strong>Actualizaci\u00f3n, 21\/2:<\/strong> Poco despu\u00e9s de publicar esta publicaci\u00f3n, SlickWraps emiti\u00f3 una declaraci\u00f3n oficial a trav\u00e9s de su cuenta de Twitter:<\/p>\n<p><a href=\"https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20<\/a><\/p>\n<p><strong>Actualizaci\u00f3n x2, 21\/2: <\/strong> La publicaci\u00f3n original de Medium que detalla esta infracci\u00f3n ya no est\u00e1 disponible. Puede encontrar una versi\u00f3n archivada <a href=\"https:\/\/archive.fo\/yEIJT\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">aqu\u00ed<\/a>.<\/p>\n<p>El informe original se deja intacto a continuaci\u00f3n.<\/p>\n<hr \/>\n<p>Como <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">explic\u00f3 en una publicaci\u00f3n de Medium<\/a>, Lynx0x00 comenz\u00f3 a buscar SlickWraps por primera vez debido a las quejas de servicio al cliente en Twitter. Pero la verdadera historia comienza cuando vio un reclamo de que un pirata inform\u00e1tico viol\u00f3 las cuentas de ZenDesk de SlickWraps. Y as\u00ed empezaron las pruebas.<\/p>\n<p>No pas\u00f3 mucho tiempo antes de que tuviera acceso completo a las bases de datos de los clientes. El \u00e1rea de personalizaci\u00f3n de carcasas de tel\u00e9fonos de la empresa en su sitio web conten\u00eda una vulnerabilidad que permit\u00eda a cualquier persona con el conjunto adecuado de herramientas cargar cualquier archivo en cualquier ubicaci\u00f3n en el directorio m\u00e1s alto de su servidor. A partir de ah\u00ed, todo lo dem\u00e1s cay\u00f3 como fichas de domin\u00f3.<\/p>\n<p>Lynx dice que obtuvo acceso a las bases de datos de la empresa, Slack, registros de transacciones para sus pasarelas de pago e incluso control total del sistema de gesti\u00f3n de contenido de la empresa.<\/p>\n<p>Eventualmente, trat\u00f3 de revelar la vulnerabilidad de SlickWraps, tanto con medios convencionales (como un correo electr\u00f3nico bien redactado) como con medios no convencionales (como un <a href=\"https:\/\/twitter.com\/Lynx0x00\/status\/1228847617884479489?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">tuit vago<\/a> con seguimientos menos vagos). Inicialmente, sus intentos de contacto quedaron sin respuesta y la empresa incluso lo bloque\u00f3 en Twitter.<\/p>\n<p>Eventualmente, logr\u00f3 ponerse en contacto con el equipo de redes sociales de SlickWraps, pero esa conversaci\u00f3n sali\u00f3 mal y la compa\u00f1\u00eda lo bloque\u00f3 nuevamente. Eso llev\u00f3 a Lynx a publicar sus hallazgos en Medium. Por su parte, SlickWrap no ha reconocido las afirmaciones de Lynx y su cuenta de Twitter est\u00e1 en silencio. Actualizaremos esta publicaci\u00f3n si la compa\u00f1\u00eda publica una declaraci\u00f3n. (<strong>Editar: <\/strong> puede leer la declaraci\u00f3n de SlickWrap arriba).<\/p>\n<p>Desafortunadamente, tenemos todas las razones para creer que alguien tiene acceso a las cuentas y servicios de SlickWraps. Los clientes est\u00e1n comenzando a publicar correos electr\u00f3nicos desde la cuenta de correo electr\u00f3nico oficial de SlickWraps, pero escritos por otra persona. Lynx ha declarado que no escribi\u00f3 el correo electr\u00f3nico.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Si alguna vez compr\u00f3 algo de SlickWraps, es posible que desee <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">bloquear su cr\u00e9dito<\/a> y comunicarse con las compa\u00f1\u00edas de su tarjeta de cr\u00e9dito.<\/p>\n<p>Es posible que tambi\u00e9n desee restablecer las contrase\u00f1as, y si reutiliza la misma contrase\u00f1a para muchos sitios, debe detenerse. Sugerimos usar un <a href=\"https:\/\/www.howtogeek.com\/141500\/why-you-should-use-a-password-manager-and-how-to-get-started\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">administrador de contrase\u00f1as<\/a> para crear contrase\u00f1as \u00fanicas para cada sitio web.<\/p>\n<p>a trav\u00e9s <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">de Lynx0x00 en medio<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SlickWraps, uno de los fabricantes de m\u00e1scaras para dispositivos m\u00e1s conocidos, parece tener un gran problema de seguridad entre manos. Un investigador de seguridad con el identificador de Twitter Lynx0x00 logr\u00f3 abrirse paso en los sistemas de SlickWraps y comprometer aparentemente todo. Si es cliente de SlickWraps, es hora de bloquear su cr\u00e9dito y cambiar las contrase\u00f1as.<\/p>\n","protected":false},"author":1,"featured_media":190594,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-217599","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/posts\/217599","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/comments?post=217599"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/posts\/217599\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/media\/190594"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/media?parent=217599"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/categories?post=217599"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/tags?post=217599"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}