Categories: NoticiasProgramación

SoundCloud repara problemas de seguridad relacionados con API después de la investigación de Checkmarx

La plataforma de distribución de audio en línea y el sitio web para compartir música SoundCloud ha corregido varias vulnerabilidades de seguridad que afectan a su API que de otro modo podrían haber provocado que los piratas informáticos se hicieran cargo de las cuentas, lanzaran ataques de denegación de servicio y explotaran el servicio.

Todas las debilidades se encontraron en una investigación realizada por el equipo de investigación de seguridad de Checkmarx para estudiar el estado de la seguridad API en las principales plataformas en línea.

Las vulnerabilidades encontradas en la API de SoundCloud fueron reveladas responsablemente por el equipo de Checkmarx a la compañía, que según ellos había actuado de una manera "muy cooperativa".

El investigador de seguridad de Checkmarx, Paulo Silva, dijo: “No tenemos indicios de que los atacantes exploten estas vulnerabilidades directamente. Sin embargo, encontramos evidencia de incidentes pasados ​​que podrían haber sido causados ​​por una explotación de un problema de autenticación rota.

"Tener a los usuarios de SoundCloud como objetivo, la autenticación y la enumeración de usuarios rotos podrían haberse usado juntos para tomar el control de las cuentas de los usuarios", agregó Silva. "Desafortunadamente, los incidentes en toda la industria que exponen los datos del usuario, como los nombres de usuario y las contraseñas, son bastante comunes, por lo que los datos filtrados generalmente están disponibles".

A principios de esta semana, SoundCloud recaudó $ 75 millones (£ 58 millones) en fondos del gigante de radio satelital SiriusXM, que también tiene una asociación publicitaria con SoundCloud. El dinero recaudado se utilizaría para el desarrollo de productos y el lanzamiento de nuevos servicios.

Puede leer el análisis completo de Checkmarx visitando aquí.

¿Está interesado en escuchar a los líderes de la industria discutir temas como este y compartir sus casos de uso? Asistir a la ubicación conjunta Expo 5G, IoT Tech Expo, Expo Blockchain, Expo AI y Big Datay Seguridad cibernética y Expo en la nube Serie Mundial con próximos eventos en Silicon Valley, Londres y Amsterdam.

Historias relacionadas
Erica Flores

Enamorada de la tecnología. Apasionada de la velocidad que la información puede adquirir en este mundo cambiante. Actualmente residiendo en Barcelona.

Recent Posts

Máquina de mano Lean, Green, Raspberry Pi

Los días felices de la PDA y Blackberry han quedado definitivamente atrás, pero el factor…

1 year ago

Cómo pronosticar series de tiempo usando autorregresión

Tutorial sobre cómo pronosticar usando un modelo autorregresivo en PythonFoto de Aron Visuals en UnsplashForecasting…

1 year ago

Aquí están todas las formas en que puede cargar su AirPods Pro

Si tienes un iPhone, los AirPods Pro son la opción obvia para escuchar música, ¡aunque…

1 year ago

Las principales noticias tecnológicas del lunes: la prohibición de clientes de terceros de Twitter parece no ser un accidente

Ilustración de Alex Castro / The Verge Plus nuevos rumores sobre el quinto Galaxy Fold.…

1 year ago

AirPods Max 2: aquí están las características más solicitadas

Se rumorea que los auriculares premium de próxima generación de Apple, los AirPods Max 2,…

1 year ago

El remake de Dead Space continúa luciendo terriblemente genial en el nuevo tráiler de la historia

El desarrollador Motive Studio y el editor EA han lanzado un nuevo tráiler de la…

1 year ago