Investigadores de seguridad han descubierto más casos en los que datos de usuarios de Facebook se han expuesto públicamente en internet, lo que enfatiza las dificultades que enfrenta la red social para atender una serie de problemas de seguridad.
Los investigadores de la firma UpGuard publicaron en internet que los datos, que incluyen nombres y contraseñas de usuarios, llegaron de dos aplicaciones de Facebook que almacenan públicamente los datos en los servicios de nube de Amazon.
Una de las bases de datos era de un medio de México llamado Cultura Colectiva, e incluía más de 540 millones de registros, como comentarios de usuarios y “Me gusta”. La otra era de una app llamada At the Pool. Los investigadores dijeron que las contraseñas almacenadas para At the Pool eran “presuntamente” para la app y no para Facebook.
Aun así, almacenarlas públicamente pone en riesgo a la gente si utilizan la misma contraseña en diferentes cuentas.
Facebook dijo que las bases de datos ya fueron bajadas de la nube. Sin embargo, el incidente ilustra los problemas que tiene la red social para controlar los datos de sus usuarios, sobre todo una vez que están en manos de desarrolladores externos.
Aunque la recolección de datos de At the Pool no fue tan grande como la de Cultura Colectiva, UpGuard dijo que incluía las contraseñas en texto simple de 22,000 usuarios. La app cerró en el 2014 y UpGuard dijo que desconocía cuánto tiempo estuvieron expuestos los detalles de los usuarios.
El descubrimiento se reveló poco más de un año después del escándalo de Cambridge Analytica y Facebook, en el que la firma de análisis de datos obtuvo información personal de millones de usuarios de Facebook.
“Aunque Facebook se enfrenta a escrutinio por sus prácticas de administración de datos, ha logrado avances para reducir el acceso de externos. Pero como lo muestran estas revelaciones, no se puede volver a meter al genio de los datos a la lámpara”, escribió UpGuard en su publicación. “Los datos sobre usuarios de Facebook se extienden más allá de los límites de lo que Facebook actualmente puede controlar”.