BlueKai un nuevo dolor de cabeza para Oracle

BlueKai: le estalla un escándalo a Oracle

BlueKai un nuevo dolor de cabeza para Oracle
BlueKai un nuevo dolor de cabeza para Oracle

Otra nueva semana de cuarentena, otra filtración en línea, esta vez para BlueKai , una compañía adquirida en 2014 por Oracle

BlueKai es responsable de recopilar y agregar información sobre la presencia en línea de los usuarios para su perfil con fines publicitarios.

El investigador Anurag Sen ha descubierto un archivo accesible por cualquier persona, alojado en un servidor de libre acceso y no protegido por ninguna contraseña, que contenga miles de millones de registros .

BlueKai: perfilado, seguimiento y fuga

En el interior, datos personales como nombres, apellidos, direcciones residenciales, correos electrónicos y otros detalles útiles para identificar a una persona.

Además como referencias a actividades como compras realizadas en tiendas de comercio electrónico o darse de baja de boletines.

Comentamos a continuación el comentario sobre lo sucedido por Deborah Hellinger, vocero de Oracle, con una traducción propia.

Oracle conoce el informe sobre algunos registros de BlueKai potencialmente expuestos en Internet.

Aunque la información proporcionada por el investigador inicialmente no incluía suficiente información para identificar el sistema afectado.

La investigación de Oracle posteriormente determinó que dos compañías no configuraron correctamente sus servidores.

Oracle ha tomado medidas adicionales para evitar que el problema vuelva a ocurrir.

El grupo no reveló cuáles son las dos compañías mencionadas en el breve comunicado de prensa, y se negó a agregar más detalles sobre la historia o sobre la extensión de la fuga.

El tamaño de la base de datos expuesta, es definida por quienes la descubrieron como “una del más grande del año” con consecuencias inevitables en la privacidad de las personas inocentes involucradas.

El perfil del usuario tiene repercusiones directas o indirectas no solo en ellos mismos, sino también en los contactos e incluso en aquellos que por razones obvias aún no están en línea.

Según la evaluación del sitio WhoTracks.me , los sistemas de la compañía interceptan y analizan el 1.2% del tráfico de Internet.

A través de métodos de seguimiento y aprovechando una densa red de socios que involucra sitios y plataformas de todo tipo, incluido Amazon.

 

Por Marcelo Lozano – General Publisher IT Connect Latam