Un investigador de seguridad descubrió un fallo en el sistema de venta de entradas de Front Gate Tickets, que gestiona la venta de entradas para los grandes festivales de música de EE UU, lo que permitía obtener boletos gratuitos y acceder a información de clientes.
Un fallo en el sistema de venta de entradas
El investigador de seguridad Ian Carroll descubrió un fallo en el sistema de venta de entradas de Front Gate Tickets, la empresa que gestiona la venta de entradas para los grandes festivales de música de EE UU, como Lollapalooza y South by Southwest. Con la ayuda de la herramienta de IA Claude Opus 4.7, Carroll encontró una vulnerabilidad que le permitía acceder a millones de registros de clientes y empleados, y emitir libremente entradas para cualquier evento.
La vulnerabilidad descubierta
La vulnerabilidad se debía a un fallo en el sitio web de Front Gate que permitía a un hacker introducir comandos en un campo de texto y acceder a la base de datos de la empresa. Aunque el sitio web tenía un cortafuegos de aplicaciones web, la herramienta de IA Claude Opus 4.7 pudo encontrar una forma de eludir la barrera de seguridad y acceder a la información de los clientes.
Acceso a información de clientes y empleados
Carroll descubrió que la vulnerabilidad le permitía acceder a la información de millones de clientes, incluyendo nombres, correos electrónicos y direcciones postales, así como a la información del personal de Front Gate. También pudo controlar las cuentas de los empleados y acceder a las entradas más caras para los festivales de música.
Reacción de Front Gate
Front Gate afirmó que la vulnerabilidad había sido corregida y que no había indicios de que se hubiera aprovechado la vulnerabilidad ni de que se hubiera visto comprometida la información de los clientes. Sin embargo, Carroll cuestionó la afirmación de la empresa, ya que no había pruebas de que la vulnerabilidad no hubiera sido explotada previamente.
Implicaciones de la vulnerabilidad
La vulnerabilidad descubierta por Carroll destaca la importancia de la seguridad en los sistemas de venta de entradas y la necesidad de que las empresas auditén regularmente sus sitios web en busca de vulnerabilidades. La facilidad con la que la herramienta de IA Claude Opus 4.7 pudo encontrar la vulnerabilidad también destaca la importancia de la colaboración entre los investigadores de seguridad y las empresas para mejorar la seguridad en línea.
Conclusión
El descubrimiento de la vulnerabilidad en el sistema de venta de entradas de Front Gate Tickets es un recordatorio de la importancia de la seguridad en los sistemas en línea y la necesidad de que las empresas tomen medidas para proteger la información de sus clientes. La colaboración entre los investigadores de seguridad y las empresas es fundamental para mejorar la seguridad en línea y prevenir ataques cibernéticos.


