Aptoide sufre un hackeo de 20 millones de cuentas
Aptoide, el repositorio tan conocido alternativa a Google Play, ha sido hackeado y se han filtrado los datos de 20 millones de usuarios en un foro de ‘hacking’.
Este hackeo de las cuentas, han obtenido la informacion completa de los usuarios como es: mails de contacto, contraseñas (estas estaban cifradas con SHA-1 sin salt), direcciones IP, registros de dispositivo. Así que si eres uno de los afectados que esta registrado en la plataforma, cambia la contraseña cuanto antes. Aptoide en uno comunicado en su blog, indica que estos datos filtrados solo afectan al 3 % de sus usuarios, ya que la gran mayoria simplemente descargan aplicaciones o juegos sin registrarse.
Actor hacked and dumped the database of Aptoide (@Aptoide), a blockchain based decentralized app store.
– over 20,000,000 users affected
– Emails, SHA1 passwords, IP addresses, user agent, birthdate.
The risk potential here is HUGE as you can download APKs from the site. pic.twitter.com/dzF3GrBDSZ
— Under the Breach 🦠 (@underthebreach) April 17, 2020
La información filtrada contiene información sobre los usuarios que se registraron o usaron la aplicación de la tienda de aplicaciones Aptoide entre el 21 de julio de 2016 y el 28 de enero de 2018.
Los datos filtrados que pueden clasificarse como «información personal identificable» incluyen detalles como la dirección de correo electrónico del usuario, la contraseña cifrada, el nombre real, la fecha de registro, la dirección IP de registro, los detalles del dispositivo y la fecha de nacimiento (si se proporciona) .
Otros detalles también incluyen información técnica como el estado de la cuenta, los tokens de registro, los tokens de desarrollador, si la cuenta era un súper administrador u origen de referencia.
Aptoide ha realizado un comunicado oficial en su blog, informando que la filtración es verdadera.
En caso de que se encuentre en el 3% de los usuarios que han creado una cuenta para hacer un comentario o una revisión, su dirección de correo electrónico estará en la base de datos, así como la IP y el agente de usuario del último inicio de sesión.
Yo la app de Aptoide la obtuve de androidcasa