Videojuegos

Xbox: fallo exponía las direcciones de correo electrónico de los jugadores

Se descubrió una brecha de seguridad en la página web de Xbox Live que permitía conocer los emails de cualquier usuario.

Por defecto, las direcciones de correo electrónico de los jugadores de Xbox Live son privadas. Foto: Xbox
Por defecto, las direcciones de correo electrónico de los jugadores de Xbox Live son privadas. Foto: Xbox

Una vulnerabilidad de seguridad detectada en un sitio web de Xbox podría haber permitido a piratas informáticos encontrar las direcciones de correo electrónico que utilizan los jugadores para acceder a la plataforma, a pesar de que estas son privadas por defecto.

El fallo residía dentro de Xbox Live Enforcement, una página que permite a los usuarios denunciar a otros jugadores por comportamiento que infringe las políticas de la comunidad, como por ejemplo, cuando utilizan lenguaje inapropiado, publican videos ofensivos o realizan acoso.

Uno de los investigadores que descubrió el fallo fue Joseph ‘Doc’ Harris, quien lo reportó a través del programa de recompensas de errores de Microsoft. Según detalló, si se explotaba el error, se podía extraer el correo electrónico detrás del gamertag (nombre de usuario) de cualquier persona.

Cuando se inicia sesión en el sitio web de Xbox Live, se crea en el navegador un archivo ‘cookie’ con dicha información para que, la próxima vez que se visite la página, no haya necesidad de colocar nuevamente el usuario y contraseña.

No obstante, el campo de ID de usuario de Xbox (XUID) dentro de este archivo no estaba encriptado. Por lo tanto, con ayuda de las herramientas que incluyen los propios navegadores web para editar el código fuente de una página, se podía reemplazar el valor de las cookies y ver los correos de otros usuarios.

Esta información puede ser utilizada por malos actores para acosar a cualquier jugador, una práctica común de abuso dentro de la comunidad y que ya ha provocado consecuencias fatales. Esta semana, Microsoft lanzó una actualización para resolver el problema y así “ayudar a proteger a los clientes”.

Lo más visto
Lo último
Semana Santa: I Am Jesus Christ, el juego donde eres Jesús lanza nuevo tráiler con milagros

Semana Santa: I Am Jesus Christ, el juego donde eres Jesús lanza nuevo tráiler con milagros

LEER MÁS
Revisa los candidatos y sus planes de gobierno

Revisa los candidatos y sus planes de gobierno

LEER MÁS

Recetas

Ofertas

Últimas noticias

Alianza Lima denunció a Juan Reynoso ante la Comisión Disciplinaria: exigirían hasta 4 fechas de sanción por polémicos gestos

Sorteo de la Kábala en vivo hoy 10 de marzo 2026: resultados oficiales, números y pozo Buenazo

Melissa Loza conmueve al revelar la muerte de su madre tras dura batalla contra el cáncer: "Luchó hasta el final"

Videojuegos

The Game Awards 2025 llega por primera vez a Prime Video: cómo y cuándo ver el evento

Este es el único peruano que participa en The International 2025 de Dota 2 con el equipo Heroic

Tráiler de Pokémon Z-A revela UNA nueva mega-evolución para su siguiente juego

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Inestabilidad en el sector Salud: Segundo Acho Mego renuncia a la presidencia de EsSalud

Siete exministros del Interior se reúnen para evaluar medidas inmediatas contra el crimen

Crisis en el gabinete: ministro de Salud presenta su renuncia, pero Gobierno evalua si lo acepta