Para expertos de informática, las medidas de seguridad de la plataforma "eran pésimas" y ni un novato caería en esos errores.
Parler, la app vetada por los grandes de la tecnología tras albergar a los simpatizantes radicales de Donald Trump, ha sido vulnerada luego de quedarse sin servidores.
Luego de quedarse sin soporte del Amazon Web Services (AWS), un grupo de piratas informáticos se apresuró a descargar y archivar el sitio, cargando docenas de terabytes de datos de Parler en Internet Archive, el repositorio más grande de la web.
Un pirata informático seudónimo que dirigió el esfuerzo y que solo utiliza el nombre de usuario de Twitter @donk_enby le dijo a Gizmodo que el grupo había archivado con éxito el "99 por ciento" de los contenidos públicos del sitio, que según ella incluye un tesoro de evidencia "muy incriminatoria" de quién participó en la redada del Capitolio y cómo.
Aunque se rumoraba que los hackers habían cometido un exploit para acceder a dicha información, se ha confirmado que Parler carecía de las medidas de seguridad más básicas que hubieran evitado el raspado automático de los datos del sitio. Incluso ordenó sus publicaciones por número en las URL del sitio, de modo que cualquiera podría haber descargado fácilmente y mediante programación los millones de publicaciones del sitio.
Los piratas accedieron a las publicaciones solo conociendo el patrón. Los servicios como Twitter, por el contrario, aleatorizan las URL de las publicaciones para que no se puedan adivinar.
Parler tampoco requería autenticación para ver publicaciones públicas y no utiliza ningún tipo de "limitación de velocidad" que impida que cualquiera acceda a demasiadas publicaciones demasiado rápido.
Es poco probable que Parler se recupere rápidamente, si es que lo hace. La migración de un producto grande fuera de AWS puede llevar meses de preparación y posiblemente años en ejecutarse.
Te recomendamos METADATA, el podcast de tecnología de RPP. Noticias, análisis, reseñas, recomendaciones y todo lo que debes saber sobre el mundo tecnológico. Para escucharlo mejor, #QuedateEnCasa.
Comparte esta noticia