El fabricante de móviles Nothing Phone es víctima de una violación de datos

La vulnerabilidad, ocurrida hace un año y medio, afectaría a las direcciones de email de los miembros de su comunidad.

Alberto Payo

Periodista

Guardar

Teléfonos Nothing Phone 2a
Teléfonos Nothing Phone 2a

Un informe reciente compartido por la página Android Authority revelaba que el conocido fabricante de teléfonos inteligentes Nothing Phone había sido víctima de una vulnerabilidad que afectaba a las direcciones de correo electrónico de los miembros de su comunidad.

Estos datos fueron detectados mediante una página web para compartir archivos de texto que incluía información disponible públicamente, como nombres de usuario, fechas de ingreso, conteo de comentarios, última información vista, permisos de perfiles del foro y otros.

Además, el informe recoge que el volcado de datos también incluyó detalles que no son de dominio público, incluyendo direcciones de email vinculadas a perfiles de miembros de la comunidad y campos de suspensión de perfiles.

Solo se han filtrado los correos electrónicos

La compañía británica ha reconocido el problema compartiendo un comunicado, aunque explica que la vulnerabilidad tuvo una afectación mucho más limitada que la que se ha rumoreado.

“En diciembre de 2022 Nothing descubrió una vulnerabilidad que afectó únicamente a las direcciones de email que pertenecían a los miembros de la comunidad en ese momento”, ha comentado Nothing en un comunicado, en el que también asegura que ningún nombre, dirección personal, contraseña o información de pago se vio comprometida.

“Tras este descubrimiento hace casi un año y medio, Nothing tomó medidas inmediatas. para remediar la situación y reforzar sus elementos de seguridad", ha asegurado Nothing en su comunicado.

En su escrito la empresa dirigida por Carl Pei no ha compartido información sobre cómo se habría filtrado esa información online. Desde Android Authority especulan con que podría haberse dado debido a una API expuesta o bien mediante un archivo de exportación del software de administración del foro Nothing Community.