Durante las últimas semanas, diversos usuarios han expuesto a través de redes sociales, foros y otras comunidades en línea que sus cuentas de Nintendo habían sido hackeadas y, en algunos casos, también usos para realizar compras digitales. Sin embargo, no ha sido hasta hoy cuando Nintendo ha confirmado lo que muchos ya sospechaban: más de 160,000 cuentas de Nintendo han sido hackeadas .

En un comunicado, la compañía ha explicado que la puerta de entrada utilizada por los hackers ha sido el Nintendo Network ID (NNID) utilizado para realizar compras digitales y jugar en línea desde consolas como la Nintendo 3DS o la Wii-U.

Esta plataforma se encuentra actualmente en desuso. Con el lanzamiento de Switch, Nintendo comenzó a promover una nueva plataforma utilizada como cuenta de Nintendo, necesaria para realizar compras y jugar en línea tanto en las consolas Nintendo Switch como en los videojuegos para teléfonos inteligentes que la empresa japonesa ha lanzado durante los últimos años –como es el caso de Super Mario Run o Animal Crossing Pocket Camp -.

Nintendo, no obstante, sí que permite enlazar las últimas creadas en Nintendo Network ID (NNID) con los perfiles registrados en la cuenta Nintendo de forma que, si el propietario de una Nintendo 3DS o una Wii-U adquirió una Nintendo Switch, podría compartir los datos entre ambas plataformas (como la lista de amigos, el saldo pendiente en el monedero, etc.). Una vez completado el proceso de vinculación, además, los usuarios pueden iniciar sesión en la plataforma Cuenta Nintendo (compatible con Nintendo Switch) empleando los credenciales de Nintendo Network ID (compatible con Wii-U y 3DS).

Los hackers por lo tanto, habrían obtenido las credenciales de acceso de millas de perfiles en Nintendo Network ID y, posteriormente, los habrían utilizado para iniciar sesión en Nintendo Account desde cualquier navegador web. Una vez dentro, los hackers recopilar datos personales de los usuarios (fechas de nacimiento, direcciones de correo electrónico, etc.) y, en algunos casos, realizar compras fraudulentas en Nintendo eShop (usar los métodos de pago configurados previamente en la cuenta).

Nintendo no ha especificado cómo han obtenido los hackers los credenciales de acceso a Nintendo Network ID aunque asegura que no procedas de una brecha de seguridad en su servicio. Lo que sí asegura es que los accesos fraudulentos a las cuentas afectadas a producirse en inicios de abril.

Para proteger a los usuarios, la compañía ha desactivado la opción de iniciar sesión en Nintendo Cuenta con los credenciales de Nintendo Network ID. Además, la compañía notificará por correo electrónico a las personas que pueden haber visto afectadas y reiniciará las contraseñas de cuentas de cuentas –por lo que los usuarios controlan una nueva la próxima vez que intenten iniciar sesión -.

En paralelo, Nintendo ha solicitado a los usuarios que activen el sistema de verificación en dos pasos en sus cuentas y eviten la reutilización de contraseñas en diferentes servicios.

? Más en Hipertextual