{"id":24473,"date":"2024-09-29T01:30:34","date_gmt":"2024-09-29T01:30:34","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/tecnologia\/meta-almaceno-contrasenas-de-millones-de-usuarios-en-texto-plano-hace-anos-ahora-debera-pagar-una-multa-millonaria-en-la-ue\/"},"modified":"2024-09-29T01:30:34","modified_gmt":"2024-09-29T01:30:34","slug":"meta-almaceno-contrasenas-de-millones-de-usuarios-en-texto-plano-hace-anos-ahora-debera-pagar-una-multa-millonaria-en-la-ue","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=24473","title":{"rendered":"Meta almacen\u00f3 contrase\u00f1as de millones de usuarios en texto plano hace a\u00f1os. Ahora deber\u00e1 pagar una multa millonaria en la UE"},"content":{"rendered":"<div>\n<p>Han pasado casi cinco a\u00f1os y medio desde que la Comisi\u00f3n de Protecci\u00f3n de datos de Irlanda (CPD) iniciara una investigaci\u00f3n sobre Facebook, Inc., el conglomerado de empresas de redes sociales que ahora conocemos como <a href=\"https:\/\/www.xataka.com\/empresas-y-economia\/no-llames-facebook-llamalo-meta-empresa-cambia-nombre-apuesta-todo-al-metaverso\" target=\"_blank\" rel=\"noopener\">Meta Platforms, Inc<\/a>. El procedimiento tuvo lugar poco despu\u00e9s de que se conociera que <a href=\"https:\/\/www.xataka.com\/seguridad\/facebook-confirma-que-millones-contrasenas-instagram-estuvieron-almacenadas-texto-plano-a-vista-sus-empleados\" target=\"_blank\" rel=\"noopener\">Facebook e Instagram hab\u00edan almacenado millones de contrase\u00f1as de sus usuarios en texto plano<\/a>, es decir, en un formato legible por empleados de la empresa. Ahora, el organismo encargado de garantizar el cumplimiento del Reglamento General de Protecci\u00f3n de Datos (RGPD) <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.dataprotection.ie\/en\/news-media\/press-releases\/DPC-announces-91-million-fine-of-Meta#_ftn1\" target=\"_blank\">ha dado a conocer su decisi\u00f3n final<\/a>.<\/p>\n<p><!-- BREAK 1 --> <\/p>\n<p><strong>Multa de 91 millones de euros<\/strong>. Las compa\u00f1\u00edas que operan en la Uni\u00f3n Europea deben prestar especial atenci\u00f3n a la protecci\u00f3n de la informaci\u00f3n personal de los usuarios. Cometer un error en este sentido puede costarles bastante caro. Un claro ejemplo de ello es lo que acaba de suceder con Meta, que ha recibido una multa de 91 millones de euros por infringir el RGPD con el mencionado problema de seguridad. La decisi\u00f3n, tomada el 26 de septiembre por los Comisionados de Protecci\u00f3n de Datos, Dr. Des Hogan y Dale Sunderland, llega acompa\u00f1ada de una advertencia formal para evitar futuras infracciones de este tipo.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<p><strong>La pol\u00e9mica de la notificaci\u00f3n<\/strong>. El RGPD no solo obliga a las compa\u00f1\u00edas a tratar adecuadamente los datos de sus usuarios, sino que tambi\u00e9n requiere que los reguladores sean notificados en caso de un problema de seguridad o una brecha. As\u00ed lo establece el art\u00edculo 33, que se\u00f1ala que la notificaci\u00f3n debe producirse \u201csin demora\u201d. <a rel=\"noopener, noreferrer\" href=\"https:\/\/web.archive.org\/web\/20190325032909\/https:\/\/newsroom.fb.com\/news\/2019\/03\/keeping-passwords-secure\/\" target=\"_blank\">Meta notific\u00f3 a la CPD del incidente en marzo de 2019<\/a> y tambi\u00e9n puso en marcha un esquema para informar a los usuarios afectados. La CPD, sin embargo, se\u00f1ala Meta no cumpli\u00f3 debidamente con esta obligaci\u00f3n. Conoceremos todos los detalles cuando se publique el informe completo m\u00e1s adelante.<\/p>\n<p><!-- BREAK 3 --> <\/p>\n<p>Por lo pronto, sabemos que la multa y la sanci\u00f3n responden a que la compa\u00f1\u00eda liderada por Mark Zuckerberg no notific\u00f3 debidamente el incidente, tampoco document\u00f3 correctamente lo sucedido, no utiliz\u00f3 las medidas de seguridad adecuadas para proteger a las contrase\u00f1as contra el \u201ctratamiento no autorizado\u201d y no implemento medidas adecuadas para \u201cgarantizar un nivel de seguridad adecuado al riesgo\u201d. El comisionado Graham Doyle dijo que \u201ces bien sabido que no se deben almacenar las contrase\u00f1as de los usuarios en texto sin cifrar, ya que esto conlleva riesgos de que alguien acceda y haga un mal uso de esa informaci\u00f3n\u201d.<\/p>\n<p><!-- BREAK 4 --><\/p>\n<p><strong>Las contrase\u00f1as no salieron de Meta<\/strong>. Tanto la CPD como Meta coinciden en un punto muy importante: las contrase\u00f1as no tuvieron una exposici\u00f3n a terceros. Es decir, si bien se almacenaron en texto plano durante un per\u00edodo determinado de tiempo, nadie fuera de la compa\u00f1\u00eda puso acceder a ellas. Tampoco se ha encontrado evidencia de que las contrase\u00f1as hayan sido utilizadas de manera inapropiada. El problema, seg\u00fan la compa\u00f1\u00eda, fue solucionado r\u00e1pidamente. Adem\u00e1s, impulsaron una serie de medidas de seguridad adicionales para reducir el uso de contrase\u00f1as por parte de los usuarios.<\/p>\n<p><!-- BREAK 5 --><\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xataka.com\/empresas-y-economia\/teresa-ribera-asume-puesto-vestager-ministra-espanola-enorme-desafio-frenar-a-big-tech-europa\" target=\"_blank\" rel=\"noopener\"><br \/>\n     <img loading=\"lazy\" decoding=\"async\" alt=\"Teresa Ribera asume el puesto de Vestager: una ministra espa\u00f1ola ante el enorme desaf\u00edo de frenar a las Big Tech en Europa\" width=\"375\" height=\"142\" src=\"https:\/\/i.blogs.es\/ebfb48\/teresa-ribera\/375_142.jpeg\"\/><br \/>\n    <\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p><strong>Por qu\u00e9 la Comisi\u00f3n de Protecci\u00f3n de datos de Irlanda<\/strong>. El Comit\u00e9 Europeo de Protecci\u00f3n de Datos (CEPD) est\u00e1 compuesto por una veintena de miembros como la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD). Sin embargo, las acciones de la CPD son relevantes por varios motivos. En primer lugar, la sede europea de Meta, Meta Platforms Technologies Ireland Limited, se encuentra en Irlanda. En segundo lugar, la CPD trabaja en conjunto con sus pares con el objetivo de garantizar el cumplimiento del RGPD de manera general. Hace un a\u00f1o, por ejemplo, <a href=\"https:\/\/www.xataka.com\/legislacion-y-derechos\/europa-multa-a-tiktok-345-millones-euros-no-proteger-privacidad-menores\" data-id=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener\">la CPD mult\u00f3 a TikTok con 45 millones de euros<\/a>.<\/p>\n<p><!-- BREAK 6 --> <\/p>\n<p>Im\u00e1genes | Meta (<a rel=\"noopener, noreferrer\" href=\"https:\/\/web.archive.org\/web\/20190325113508im_\/https:\/\/fbnewsroomus.files.wordpress.com\/2019\/03\/newsroom-hero-image-password-security.png\" target=\"_blank\">1<\/a>, <a rel=\"noopener, noreferrer\" href=\"https:\/\/about.fb.com\/news\/2021\/10\/facebook-company-is-now-meta\/\" target=\"_blank\">2<\/a>) | <a rel=\"noopener, noreferrer\" href=\"https:\/\/unsplash.com\/es\/@christianlue?utm_content=creditCopyText&amp;utm_medium=referral&amp;utm_source=unsplash\" data-id=\"noopener, noreferrer\" target=\"_blank\">Christian Lue<\/a><\/p>\n<p>En Xataka | <a href=\"https:\/\/www.xataka.com\/legislacion-y-derechos\/cnmc-multa-a-booking-413-millones-euros-mayor-sancion-historia-espana-abuso-posicion-dominio\" target=\"_blank\" rel=\"noopener\">La CNMC multa a Booking con 413 millones de euros: la mayor sanci\u00f3n de la historia de Espa\u00f1a por abuso de posici\u00f3n de dominio<\/a><\/p>\n<\/p><\/div>\n<p><a href=\"https:\/\/www.xataka.com\/empresas-y-economia\/meta-almaceno-contrasenas-millones-usuarios-texto-plano-hace-anos-ahora-debera-pagar-multa-millonaria-ue\" class=\" target=\" title=\"Meta almacen\u00f3 contrase\u00f1as de millones de usuarios en texto plano hace a\u00f1os. Ahora deber\u00e1 pagar una multa millonaria en la UE\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Han pasado casi cinco a\u00f1os y medio desde que la Comisi\u00f3n de Protecci\u00f3n de datos de Irlanda (CPD) iniciara una investigaci\u00f3n sobre Facebook, Inc., el conglomerado de empresas de redes sociales que ahora conocemos como Meta Platforms, Inc. El procedimiento tuvo lugar poco despu\u00e9s de que se conociera que Facebook e Instagram hab\u00edan almacenado millones [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":24474,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-24473","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/24473","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=24473"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/24473\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/24474"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=24473"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=24473"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=24473"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}