O pasado martes comentamos a detección de numerosas intrusións en contas de usuario de Nintendo, aproveitándose este roubo de contas para mercar PaVos para o xogo Fortnite, polo que recomendábase mudar de contrasinal e desvincular a conta de PayPal da conta de Nintendo para evitar cartos non autorizados, e finalmente Nintendo sae á palestra para recoñecer o incidente, e detallar que na súa investigación non se detectou ningunha vulnerabilidade nos seus sistemas, senón que simplemente rexistraron as intrusións en numerosas contas empregando como identificación o Nintendo Network ID (sistema de identificación creado para Nintendo 3DS e Wii U), polo que nos vindeiros días contactarán cos usuarios afectados instándoos a mudar de contrasinal e activar o sistema de verificación en 2 pasos. Tamén desactivaron o vello sistema de identificación afectado, podendo continuar a identificarse os usuarios mediante outros sistemas (como o contrasinal da conta ou os sistemas de identificación de Google, Facebook Twitter ou Apple, de estaren ligados á conta de Nintendo).
Nintendo asegura non ter detectado indicios de intrusións nos seus servidores, servizos ou bases de datos, senón simplemente vulneración da seguridade de numerosas contas tras atinar o seu contrasinal, o que podería indicar que os usuarios afectados estarían a empregar o mesmo contrasinal que noutros servizos vulnerados anteriormente. De activar a verificación en 2 pasos evitaríase este problema, pois non sería dabondo cun contrasinal filtrado para poder entrar nunha conta.
Estiman que un total de 160.000 contas de usuario puideron verse afectadas polo incidente, e nos casos de que detectasen cargos indebidos poden contactar con Nintendo para pedir as súas devolucións.
Nintendo confirma a vulneración masiva do seu vello sistema de identificación de usuarios
Compartir Este Artigo

