Todas las amenazas

Virus

Hackers

Spam

Todo el sitio    Sólo virus
  
Enciclopedia de virus
Alertas
Análisis
Noticias
Glosario
Bitácora

 
Archivo

<< 2014  
ene feb mar
abr may jun
jul ago sep
oct nov  
Most Popular News



Anonymous se adueña de la cuenta de Twitter del KKK



Un sitio web recopila y comparte las imágenes de cámaras de seguridad desprotegidas



Un ataque a Sony Pictures podría exponer los secretos de la empresa



Arrestan a tres de los supuestos responsables del troyano WireLurker



El senado estadounidense rechaza las reformas para los métodos de vigilancia de la NSA
 
Información para autores potenciales
¡Escríbanos!

¿Quiere usted ser uno de nuestros autores y ver su trabajo publicado en nuestro sito web Viruslist.com? ¡Escríbanos!

 

  Home / Noticias

Facebook neutraliza un exploit que permitía obtener los datos privados de cualquier cuenta

25.02.2013 16:35 MSK   |   Comentar

Facebook se ha visto forzada a realizar ajustes de emergencia a su red social después de que un experto en seguridad descubriera una vulnerabilidad que permitía tener acceso de administrador a cualquier cuenta del sitio.

Nir Goldshlager descubrió que podía explotar una vulnerabilidad en el servicio OAuth, que los desarrolladores de aplicaciones utilizan para obtener los permisos necesarios de las cuentas de los usuarios, para conseguir acceso ilimitado a las fotos y mensajes privados de cualquier usuario de la red social.

El error le permitía acceder a la información privada aún después de que el usuario hubiera cambiado su contraseña, aunque a veces esto ocasionaba fallas en el funcionamiento del exploit. El hacker explica en detalle la vulnerabilidad en su blog .

El hacker reveló su descubrimiento a Facebook para que lo solucionara antes de hacerlo público. De este modo, evitó que los hackers maliciosos comenzaran a explotar la vulnerabilidad. “Felicitamos al investigador de seguridad que nos hizo notar este problema por haberlo denunciado de forma responsable a nuestro White Hat Program. Trabajamos en equipo para asegurarnos que entendíamos la magnitud real de la vulnerabilidad, lo que nos permitió solucionarla sin que se encontrara ningún caso de su explotación en Internet”, dijo un representante de Facebook.

A pesar de que este problema ya está resuelto, el hacker de “sombrero blanco” Nir Goldshlager dijo que había descubierto aún más errores que aún no se han solucionado. “Encontré otro par de vulnerabilidades OAuth en Facebook, y estoy esperando que las solucionen para poder escribir sobre ellas”, dijo Goldshlager en su blog.

Fuentes:

Hacker says security flaw let him access any Facebook profile CNet News
Facebook Hacker Reveals His Method IT Tech Post
Security Flaw Gives Hacker Full Access to Facebook Profiles Mashable
 

Copyright © 1996 - 2014
Kaspersky Lab
Todos los derechos reservados

Correo electrónico: webmaster@viruslist.com