FOLOU

Un simple error de codificación expone claves API en miles de sitios web

African american hacker holding tablet to hack online system, causing malware on network and planning cyberattack. Looking at security server to access database and steal passwords. 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

Después de analizar 10 millones de páginas web, investigadores descubrieron que miles de sitios están accidentalmente exponiendo credenciales de API sensibles, incluyendo claves vinculadas a servicios importantes como Amazon Web Services, Stripe y OpenAI.

Este es un problema serio porque las APIs son la columna vertebral de las aplicaciones que usamos hoy. Permiten que los sitios web se conecten a servicios como pagos, almacenamiento en la nube y herramientas de IA, pero dependen de claves digitales para mantenerse seguras. Una vez expuestas, estas claves pueden permitir a cualquiera interactuar con esos servicios con intenciones maliciosas.

Según TechXplore, los investigadores identificaron 1.748 credenciales de API únicas en casi 10.000 páginas web, vinculadas a 14 proveedores de servicios principales. Estas filtraciones no se limitaron a sitios poco conocidos, sino que también aparecieron en plataformas operadas por bancos globales y desarrolladores de software importantes.

TE PUEDE INTERESAR: ¡FBI lanza alerta! 18 routers populares comprometidos por malware

Lo más importante

Especificaciones técnicas

Las claves API expuestas pueden permitir a atacantes interactuar con servicios críticos, lo que representa un riesgo significativo para la seguridad de los datos.

— Investigadores del estudio

Contenido generado con IA y editado por el equipo editorial.

Foto: Archivo FOLOU.

Salir de la versión móvil