Milhares de utilizadores do site pornográfico Youporn viram o seu email e password publicados online devido a uma falha de segurança, diz a AP. O chat do site, que provocou a falha, já foi desativado.
A informação confidencial de milhares de utilizadores do site pornográfico Youporn foi exposta online esta quarta-feira, revela a Associated Press. A falha, que levou à publicação de quase sete mil registos, terá sido causada pelo serviço de chat externo YP Chat, utilizado na plataforma, mas alojado em servidores independentes.
Segundo a representante da companhia que alberga o Youporn, Kate Miller, foi o serviço de chat que "não tomou as devidas precauções para salvaguardar a informação dos seus utilizadores" e não o website. "O Youporn continua a assegurar que as medidas e ferramentas apropriadas para manter a segurança da sua infraestrutura estão a ser utilizadas, salvaguardando a privacidade dos seus utilizadores", explica a porta-voz. O serviço foi, no entretanto, desativado no site e os utilizadores já foram notificados.
No entretanto, o blogue do site pornográfico também já tem um post oficial, onde é reiterado que a falha não aconteceu no Youporn, mas sim num serviço externo. "Nenhuma das mais de 4,75 milhões de contas de utilizadores do Youpor foi comprometida", pode ler-se no post.
Ainda não se sabe o que levou à publicação dos dados online, mas, dizem diversos sites da especialidade, a falta de
cuidado na segurança do diretório em que os dados estavam armazenados
desde 2007 está na origem da "falha" e não qualquer tipo de "hacking" mais habilidoso.
A pornografia é uma das maiores indústrias online (e offline), mas é com alguma discrição que muitos se registam em sites como este, esperando sempre anonimato. Esta falha pode ser, portanto, bastante embaraçosa para alguns registados, que não gostariam de ver os seus dados associados a um site de pornografia. Sendo, igualmente, o Youporn um dos websites mais visitados da Internet, esta falha de segurança é ainda mais relevante, especialmente porque a maioria dos utilizadores usa, normalmente, o mesmo email e password em todos os serviços online em que se regista.