Detectados inicios de sesión no autorizados en “Nintendo Network ID”

publicado en: Noticias | 0

Gravedad: ALTA.

Recursos afectados: Usuarios de las consolas Wii U o Nintendo 3DS que dispongan de un ID de Nintendo Network vinculado a una cuenta de Nintendo.

Descripción: Nintendo ha hecho público, a través de un comunicado oficial en su página web, que cerca de 160.000 cuentas de usuarios podrían haber sido comprometidas desde principios de abril a través del uso del sistema de inicio de sesión mediante el ID de Nintendo Network (NNID). Esto ha provocado, entre otras cosas, que algunos de los usuarios tengan cargos no autorizados en My Nintendo Store o Nintendo eShop.

La compañía de videojuegos Nintendo ha declarado a través de un comunicado publicado en su página web que cerca de 160.000 cuentas de usuario podrían haberse visto afectadas por el uso del sistema NNID para el inicio de sesión en las cuentas.

El ID Nintendo Network (NNID), como detallan en su página web, es un identificador único formado por entre 6 y 16 caracteres que te da acceso a determinados servicios de Nintendo Network. Por ejemplo, hablar en Miivrse, acceder a la Nintendo eShop, etc.

El NNID puede vincularse a una cuenta Nintendo para utilizarse como una opción de inicio de sesión. Sin embargo, si alguien consigue acceder a un NNID vinculado a una cuenta Nintendo, por ejemplo, a través de contraseñas obtenidas de manera ilícita, como puede ser un phishing, podría acceder también a dicha cuenta así como todas las opciones disponibles en esta, como son las compras en la Nintendo eShop.

Los datos que han podido ser comprometidos por un tercero en NNID son: el apodo, la fecha de nacimiento, el país/región y la dirección de correo electrónico. En cuanto a la información que ha podido ser comprometida en las cuentas de usuarios de Nintendo que no tuviesen activada la verificación en dos pasos, es la siguiente: nombre, fecha de nacimiento, sexo, país/región, dirección de correo electrónico.

Solución: La empresa ha procedido a eliminar la función de “iniciar sesión” en una cuenta Nintendo a través de NNID. A partir de ahora, no será posible iniciar sesión de esta manera.

Como medida de seguridad y protección de la cuenta, Nintendo recomienda:

  • Restablecer la contraseña de usuario de Nintendo Network.
  • Restablecer la contraseña de usuario de NNID.
  • Utilizar contraseñas diferentes para NNID y la cuenta de Nintendo.
  • Si en la cuenta de Nintendo se han realizado compras que no han sido efectuadas por el usuario afectado, recomiendan proceder a su cancelación.
  • Activar el mecanismo de verificación en dos pasos en la cuenta.

Para leer la noticia completa haz clic en el siguiente enlace

Noticia vía: Oficina de Seguridad del Internauta (OSI) de INCIBE