Actualitat

Dos milions d’afectats en una filtració de dades per una app d’aprenentatge

NOTÍCIES

01/03/2024

  • Una fallada en la configuració de la base de dades de l’aplicació d’aprenentatge LectureNotes, una plataforma per compartir notes de classe, ha exposat més de dos milions de registres d’usuaris, segons va detectar l’equip de recerca de Cybernews.L’anomalia va ser identificada pels investigadors el desembre de 2023, en descobrir una base de dades MongoDB mal configurada que pertanyia a LectureNotes. Aquesta base de dades, que estava essent actualitzada en temps real, exposava les dades personals i d’accés dels usuaris i administradors de l’aplicació. Un total de 2.165.139 registres d’usuaris van quedar compromesos.

    La informació exposada inclou: nom d’usuari, noms i cognoms, adreça de correu electrònic, contrasenyes xifrades, número de telèfon, adreça IP, detalls de l’agent d’usuari i tokens de sessió. A més, es van donar a conèixer detalls vinculats a l’autorització de certs administradors, com a identificacions i claus secretes.

    “L’exposició dels tokens de sessió representa una amenaça greu, atès que podria permetre que un atacant potencial accedeixi il·lícitament a les sessions dels usuaris sense que calgui cap contrasenya. A més a més, els detalls compromesos d’autorització de l’administrador, inclosos els ID i els secrets, eleven el risc en proporcionar accés no autoritzat a comptes privilegiats, cosa que possiblement comportarà activitats malicioses i control no autoritzat sobre les funcionalitats de la plataforma”,  alerten des de Cybernews.

    Els tokens de sessió es podrien fer servir per accedir a la sessió de l’usuari

    Els tokens de sessió revelats es podrien fer servir per accedir a la sessió de l’usuari sense introduir-hi la contrasenya. A més a més, els ciberatacants podrien aprofitar les credencials d’administrador filtrades per implementar programari de segrest, fer atacs de pesca i causar altres danys potencialment importants.

    Després de l’avís per part dels investigadors, LectureNotes va solucionar el problema en dos dies. Es recomana als usuaris de l’app que modifiquin les seves contrasenyes per altres de més segures.

Llegiu la notícia original al seu lloc web oficial fent clic en aquest mateix enllaç