Una antigua vulnerabilidad de Facebook ignorada durante 10 años permitía publicar desde un perfil ‘hackeado’

Mar 4, 2020 | Blog

Una antigua vulnerabilidad de Facebook ignorada durante 10 años permitía publicar desde un perfil 'hackeado'

El problema afectaba al inicio de sesión en otros sitios y servicios mediante la cuenta de Facebook. También comprometía el acceso al perfil de Instagram y Tinder de la víctima.

Una vulnerabilidad en Facebook que permite a un usuario malintencionado obtener acceso no autorizado a cualquier cuenta ha sido descubierta por un investigador indio en materia de seguridad informática.

Se trata de un problema presente en la red social más popular del mundo desde hace aproximadamente 10 años que afecta el inicio de sesión a través de un perfil de Facebook mediante el protocolo de autenticación OAuth 2.0, según explica el experto, Amol Baikar, en un artículo publicado este domingo en su sitio web.

El inicio de sesión ‘conectándose con Facebook’ (‘login with Facebook’) es usado a menudo por diversas plataformas y sitios web para el intercambio de datos del usuario con la red social. De este modo, el perfil del usuario se convierte en una cuenta universal que lo libera de la necesidad de registrarse en otros servicios y aplicaciones.

Sin embargo, esta función contenía una vulnerabilidad que permitía interceptar ese tráfico de datos de inicio de sesión con ayuda de un sitio configurado remotamente por un potencial pirata informático.

De esta forma, el ‘hacker’ podía obtener acceso al perfil de Facebook de la víctima para enviar mensajes a terceros y hacer publicaciones, además de modificar la información de su cuenta. Además, la vulnerabilidad comprometía asimismo el control de los perfiles de Instagram, Tinder y otros servicios que emplean el mencionado método de autenticación.

Desde la compañía dirigida por Mark Zuckerberg reconocieron el problema y ya han publicado una actualización de seguridad. A su vez, Baikar fue recompensado con una suma de 55.000 dólares por reportar la vulnerabildad.

Fuente: https://actualidad.rt.com/

Cybertech Projects celebra 25 años blindando el futuro digital de las empresas venezolanas

Cybertech Projects, empresa líder en soluciones de ciberseguridad en Venezuela, conmemora con orgullo sus 25 años de ininterrumpida trayectoria, reafirmando su compromiso con la protección, el control y la gestión de datos críticos en el ecosistema empresarial...

Estilo Ghibli, riesgos de crear tu otro «yo»

La fascinación por el mágico universo de Studio Ghibli ha trascendido las pantallas, impulsando la tendencia de transformar nuestras propias imágenes en personajes con esa estética tan particular. Sin embargo, en el contexto de la ciberseguridad, esta moda...

Más del 60% de las empresas sufrieron ATO en 2024

Un reciente estudio de Proofpoint, empresa de ciberseguridad y cumplimiento normativo, revela un alarmante aumento en los intentos de toma de control de cuentas (ATO, por sus siglas en inglés) dirigidos a organizaciones a nivel global. Los datos, obtenidos tras...