Cargando...
Videojuegos

Xbox: fallo exponía las direcciones de correo electrónico de los jugadores

Se descubrió una brecha de seguridad en la página web de Xbox Live que permitía conocer los emails de cualquier usuario.

Xbox: fallo exponía las direcciones de correo electrónico de los jugadores
Por defecto, las direcciones de correo electrónico de los jugadores de Xbox Live son privadas. Foto: Xbox

Una vulnerabilidad de seguridad detectada en un sitio web de Xbox podría haber permitido a piratas informáticos encontrar las direcciones de correo electrónico que utilizan los jugadores para acceder a la plataforma, a pesar de que estas son privadas por defecto.

El fallo residía dentro de Xbox Live Enforcement, una página que permite a los usuarios denunciar a otros jugadores por comportamiento que infringe las políticas de la comunidad, como por ejemplo, cuando utilizan lenguaje inapropiado, publican videos ofensivos o realizan acoso.

Uno de los investigadores que descubrió el fallo fue Joseph ‘Doc’ Harris, quien lo reportó a través del programa de recompensas de errores de Microsoft. Según detalló, si se explotaba el error, se podía extraer el correo electrónico detrás del gamertag (nombre de usuario) de cualquier persona.

Cuando se inicia sesión en el sitio web de Xbox Live, se crea en el navegador un archivo ‘cookie’ con dicha información para que, la próxima vez que se visite la página, no haya necesidad de colocar nuevamente el usuario y contraseña.

No obstante, el campo de ID de usuario de Xbox (XUID) dentro de este archivo no estaba encriptado. Por lo tanto, con ayuda de las herramientas que incluyen los propios navegadores web para editar el código fuente de una página, se podía reemplazar el valor de las cookies y ver los correos de otros usuarios.

Esta información puede ser utilizada por malos actores para acosar a cualquier jugador, una práctica común de abuso dentro de la comunidad y que ya ha provocado consecuencias fatales. Esta semana, Microsoft lanzó una actualización para resolver el problema y así “ayudar a proteger a los clientes”.

Recetas

Ofertas

Lo Más Reciente

Videojuegos

The Game Awards 2025 llega por primera vez a Prime Video: cómo y cuándo ver el evento

Este es el único peruano que participa en The International 2025 de Dota 2 con el equipo Heroic

Tráiler de Pokémon Z-A revela UNA nueva mega-evolución para su siguiente juego

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Multa por no votar en Elecciones Perú 2026: revisa los montos actualizados por distrito

Podemos exige medidas concretas de seguridad ciudadana al gabinete de Miralles para dar el voto de confianza

Inestabilidad en el sector Salud: Segundo Acho Mego renuncia a la presidencia de EsSalud

Deportes

Paolo Guerrero lanza indirecta tras triunfo de Alianza Lima ante Melgar: "Saludos para todos los expertos del aire acondicionado"

Paolo Guerrero quiere a Jairo Vélez en la selección peruana y propone 2 jugadores de Alianza Lima: "Sería importante que se sumen"

Javier Rabanal responde a la hinchada por el estilo de juego de Universitario: "Quieren que ataquemos siempre"