ir al contenido

Falla en ChatGPT deja millones de conversaciones expuestas en Mac

‼️ Envianos tu denuncia o noticia
Versión Beta Reportar error

Resumen

La aplicación de escritorio ChatGPT para Mac almacenaba conversaciones de usuarios sin cifrar, dejando la información vulnerable. El ingeniero Pedro José Pereira Vieito lo reveló y OpenAI actualizó la aplicación para incluir cifrado tras ser informados.

Generado por Inteliegenica Artifical (OpenAI)
Espacio Publicitario
+ Google Noticias
+ Canal WhatsApp

En un reciente y alarmante descubrimiento, se ha revelado que la aplicación de escritorio de ChatGPT para Mac almacenaba las conversaciones de los usuarios sin cifrar, dejando las interacciones vulnerables a accesos no autorizados. Esta grave falla de seguridad fue destacada por Pedro José Pereira Vieito, un ingeniero de datos y electrónico, a través de la plataforma Threads.

Vieito explicó que las conversaciones se almacenaban en una ubicación poco segura del ordenador: ~/Library/Application\Soporte/ com.openai.chat/conve… {uuid}/, permitiendo que cualquier aplicación, proceso o malware en ejecución pudiera leerlas sin necesidad de permiso. La falta de cifrado significa que los chats no estaban protegidos, dejando la información accesible para cualquier persona malintencionada.

El ingeniero descubrió esta vulnerabilidad debido a su curiosidad sobre por qué la aplicación de ChatGPT para Mac no estaba disponible en la tienda de aplicaciones del ordenador, sino únicamente en la página de OpenAI. Al enterarse de esta falla, OpenAI rápidamente actualizó la aplicación para agregar cifrado a las conversaciones.

Andreas Müller, al comentar sobre el incidente, señaló que esto representaba "un problema de macOS" y que el sistema operativo debería evitar tales situaciones. Sin embargo, Pereira respondió que desde macOS Mojave 10.14, los usuarios debían aceptar o rechazar explícitamente el tratamiento de datos personales en las aplicaciones. OpenAI había decidido prescindir del sandbox y almacenar las conversaciones en texto simple en una ubicación no protegida, deshabilitando así las defensas integradas del sistema operativo.


La importancia del cifrado en chats

El cifrado es un método de seguridad esencial que convierte los datos en un formato ilegible mientras viajan por la red, asegurando que solo el emisor y el receptor autorizados puedan entender el contenido utilizando una clave de descifrado. La ausencia de cifrado en los chats de ChatGPT significaba que cualquier persona podía leer las conversaciones de los usuarios.

OpenAI utiliza la información proporcionada por los usuarios para entrenar su sistema de inteligencia artificial, con el fin de mejorar el modelo. Sin embargo, los usuarios tienen la opción de gestionar esta configuración para mantener sus datos privados. Aquí te mostramos cómo hacerlo:

  1. Ingresar a ChatGPT con la sesión iniciada.
  2. Ir a la esquina superior derecha, seleccionar la foto del usuario y dirigirse a Configuración.
  3. Seleccionar ‘Controles de datos’.
  4. Ir al apartado de ‘Mejora el modelo para todos’ y desactivar esta opción.
  5. Pulsar ‘Listo’.

Más reciente