noviembre 16, 2020

Ya ha pasado algo cerca de mes y medio desde el lanzamiento de Genshin Impact, del que ya te informamos en su momento, todo un éxito de llegada al mercado, pues tardó solo dos semanas en recaudar nada menos que 100 millones de dólares. En el mes transcurrido desde entonces es indudable que ha perdido cierta tracción, y una muestra clara de ello es que, tras un debut en las primeras posiciones, actualmente es raro encontrarlo entre los 20 juegos más emitidos en Twitch. Anoche, en el prime time de la plataforma, estuvo rondando los 30.000 viewers, frente a los 340.ooo de Minecraft o los 210.000 de Among Us.

Aún así, siguen siendo muchas las personas que están avanzando en la aventura propuesta por Genshin Impact, y tanto estos jugadores, como los que lo probaron en su momento pero lo han dejado relegado a un segundo plano, se han visto expuestos, sin saberlo, a un problema de seguridad que ha sido resuelto recientemente. y por el cual se han podido filtrar los números de teléfono de todos aquellos usuarios que lo hayan empleado para registrar sus cuentas de usuario, o que lo hayan añadido a la información de su cuenta posteriormente.

El problema, que fue comunicado por varios usuarios a través de Reddit, surgía al emplear la función de recuperación de cuenta, es decir, la que permite crear una nueva contraseña en caso de haber olvidado la anterior. Para recuperar el acceso a la cuenta de Genshin Impact en la web es necesario escribir el nombre de usuario. Entonces, si el usuario ha añadido tanto cuenta de correo electrónico como número de teléfono móvil, se le permite escoger cuál de ambos medios quiere emplear para recuperar el acceso.

Este método es muy común y, para facilitar la elección al usuario, lo común es que se muestre un pequeño fragmento de la dirección de correo electrónico o del teléfono, para que podamos identificarlos correctamente. Sin embargo, y por alguna razón que se desconoce, al intentar recuperar la cuenta de Genshin Impact con una cuenta de email, ésta solo se mostraba parcialmente, pero si elegías el número de teléfono, éste se mostraba por completo, no se enmascaraba parte del mismo.

Genshin Impact sufre un problema de seguridad

Así, conociendo el nombre de usuario de un jugador de Genshin Impact, era posible acceder a la función de restablecimiento de contraseña, escribir dicho nombre y, en caso de que esa persona hubiera empleado su número de teléfono, podíamos acceder al mismo. El problema ya ha sido resuelto, pero hasta que MiHoYo lo ha solucionado, y sobre todo desde que se hizo público en Reddit, seguramente sean muchos los usuarios que han probado el agujero de seguridad y, por lo tanto, seguramente no sean pocos los números de teléfono que se hayan podido ver expuestos.

Un suspenso grande para los creadores de Genshin Impact que, si bien han demostrado tener bastante talento para los juegos, han descuidado en gran medida la seguridad y la privacidad de sus usuarios, al no comprobar algo tan básico como que los números de teléfono de los mismos podían ser vistos por cualquiera, con tal de que conociera su nombre de usuario.