Todas las amenazas

Virus

Hackers

Spam

Todo el sitio    Sólo virus
  
Enciclopedia de virus
Alertas
Análisis
Noticias
Glosario
Bitácora

 
Archivo

<< 2014  
ene feb mar
abr may jun
jul ago  
     
Most Popular News



La historia del gato cazador de redes Wi-Fi desprotegidas



Ciberespías roban información del vuelo desaparecido de Malaysia Airlines



Cibercriminales roban los datos de 4,5 millones de pacientes de hospitales estadounidenses



Anonymous se equivoca al identificar al policía del caso Ferguson



Hackers roban información sobre el Domo de Hierro de Israel
 
Información para autores potenciales
¡Escríbanos!

¿Quiere usted ser uno de nuestros autores y ver su trabajo publicado en nuestro sito web Viruslist.com? ¡Escríbanos!

 

  Home / Noticias

Facebook neutraliza un exploit que permitía obtener los datos privados de cualquier cuenta

25.02.2013 16:35 MSK   |   Comentar

Facebook se ha visto forzada a realizar ajustes de emergencia a su red social después de que un experto en seguridad descubriera una vulnerabilidad que permitía tener acceso de administrador a cualquier cuenta del sitio.

Nir Goldshlager descubrió que podía explotar una vulnerabilidad en el servicio OAuth, que los desarrolladores de aplicaciones utilizan para obtener los permisos necesarios de las cuentas de los usuarios, para conseguir acceso ilimitado a las fotos y mensajes privados de cualquier usuario de la red social.

El error le permitía acceder a la información privada aún después de que el usuario hubiera cambiado su contraseña, aunque a veces esto ocasionaba fallas en el funcionamiento del exploit. El hacker explica en detalle la vulnerabilidad en su blog .

El hacker reveló su descubrimiento a Facebook para que lo solucionara antes de hacerlo público. De este modo, evitó que los hackers maliciosos comenzaran a explotar la vulnerabilidad. “Felicitamos al investigador de seguridad que nos hizo notar este problema por haberlo denunciado de forma responsable a nuestro White Hat Program. Trabajamos en equipo para asegurarnos que entendíamos la magnitud real de la vulnerabilidad, lo que nos permitió solucionarla sin que se encontrara ningún caso de su explotación en Internet”, dijo un representante de Facebook.

A pesar de que este problema ya está resuelto, el hacker de “sombrero blanco” Nir Goldshlager dijo que había descubierto aún más errores que aún no se han solucionado. “Encontré otro par de vulnerabilidades OAuth en Facebook, y estoy esperando que las solucionen para poder escribir sobre ellas”, dijo Goldshlager en su blog.

Fuentes:

Hacker says security flaw let him access any Facebook profile CNet News
Facebook Hacker Reveals His Method IT Tech Post
Security Flaw Gives Hacker Full Access to Facebook Profiles Mashable
 

Copyright © 1996 - 2014
Kaspersky Lab
Todos los derechos reservados

Correo electrónico: webmaster@viruslist.com