Quibi filtró correos electrónicos de sus usuarios a empresas de publicidad

La compañía fue notificada con respecto a la violación de privacidad el 17 de abril de 2020 sin responder si dejaría la práctica que envió los correos electrónicos de usuarios a empresas de análisis de datos y publicidad.

La privacidad del usuario es uno de los temas más rocosos para la industria tecnológica. Las brechas de seguridad podrían representar grandes pérdidas financieras y de la confianza del usuario.

De acuerdo con un informe publicado por Medium, el servicio de video corto, Quibi, filtró correos de sus usuarios a empresas de análisis de datos y publicidad, al puro estilo de Cambridge Analytica, mediante su proceso de comprobación de usuarios.

El fallo de seguridad detectado por Zach Edwards, el autor del informe, se vinculó con el uso de código Javascript de terceros.

Quibi fue informado de su violación de datos el 17 de abril de 2020; sin embargo, no respondió a los detalles ni dijo de inmediato si pondría fin a la práctica.

Durante el proceso de suscripción, se envía un correo electrónico con la verificación en modo de un enlace; al hacer click en el enlace, el correo electrónico se añadía a la URL y se enviaba a terceras empresas vinculadas como Google, Twitter o Facebook.

Recomendado: Quibi alcanza 1.7 millones de descargas en su primera semana

Luego de la notificación, el 26 de abril de 2020, se volvió a hacer la prueba, comprobando que aún se agregaba a la URL de la página de confirmación; además, desde la primera prueba, se encontraron nuevas empresas que recibían los datos, incluídos LiveRamp.com, SkimAds y Tapad.

Edwards señaló que la filtración de datos de Quibi fue relevante debido a lo nuevo de la organización y la cantidad de dinero invertido en la comercialización y publicidad.

“La violación de datos de usuarios de Quibi es una de las más notorias en esta investigación, porque son una organización nueva y extremadamente bien financiada y se lanzaron mucho después de la entrada en vigor de GDPR y CCPA”, agregó Edwards.