www.zonamovilidad.es
Filtrado el código fuente de Yandex, el cuarto motor de búsqueda en tráfico del mundo
Ampliar

Filtrado el código fuente de Yandex, el cuarto motor de búsqueda en tráfico del mundo

domingo 29 de enero de 2023, 12:00h

Escucha la noticia

Todos los textos fuente del repositorio Git de la empresa rusa Yandex se han publicado, poniéndose a disposición del público. Sin embargo, la empresa no reconoce este hackeo y diche que 44,7 GB de datos con un código fueron publicados por uno de los exempleados, y se robaron en julio de 2022. Para concretar, el repositorio mencionado, cubre datos hasta el 24 de febrero de 24, 2022. Esta fecha coincide con la cúlmine de la invasión rusa de Ucrania.

Esta filtración la ha realizado "supuestamente" un antiguo empleado de Yandex y se ha filtrado como archivo Torrent en un foro de hacking. Para ello, el autor de este robo de datos publicó un enlace que afirma que se trata de "fuentes git de Yandex". Estos repositorios de código contienen supuestamente todo el código fuente de la empresa, además de las normas antispam.

Para contextualizar, el repositorio de Git integra el código y la documentación interna de los principales servicios de Yandex, como búsqueda (frontend y backend), bot de búsqueda, mapas, correo, plataforma en la nube, almacenamiento de archivos, taxi, asistente de voz Alisa y otros. En cuanto al archivo filtrado, no contenía los datos de los usuarios de la empresa. Además, es muy improbable que dicho código sin herramientas internas reproduzca completamente al menos algún servicio de Yandex. Aún así, los piratas informáticos están habilitados para utilizarlo con el de encontrar vulnerabilidades en sus servicios.

Rusia se convierte en el país más ciberatacado tras la invasión a Ucrania

Leer más

Un aspecto muy alarmante de este suceso es que este código refleja que el racismo se tolera en Yandex, como en la propia sociedad rusa. En base a esto, el hacker canadiense Aubrey Cottle identificó los insultos étnicos del código.

Y esto no es todo, a través del código de Yandex se ha podido comprobar que la compañía ha rediseñado su filtro de pornografía infantil para que los resultados de búsqueda no muestren cosas malas sobre Putin. Es decir, si un usuario busca "cuándo morirá", Yandex reemplaza la consulta con "cuándo morirá - (menos) Putin". En cuanto a las imágenes, las consultas de imágenes funcionan muy parecidamente, si un usuario busca el "símbolo z", la búsqueda agrega muchas pistas negativas para ocultar posibles paralelismos con la Alemania nazi.

Finalmente, también se ha averiguado que los rusos están intentando apagar el altavoz "inteligente" con el asistente de voz de Alisa. Esto representa un lenguaje "obsceno", amenazas de matar al asistente virtual y acusaciones de que no permite que los rusos vayan al baño.

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)

+
0 comentarios