Visitando: Inicio Noticias Agujero en Facebook que permite enviar archivos ejecutables
Usar puntuación: / 0
MaloBueno 
Share/Save/Bookmark

Agujero en Facebook que permite enviar archivos ejecutables

Hablar de agujeros en Facebook se ha hecho ya una costumbre. La red social más utilizada del mundo no destaca precisamente por su seguridad. Además, esa misma popularidad la convierte en un objetivo muy suculento para los cibercriminales. La última vulnerabilidad en salir a la luz permitiría al atacante burlar la prohibición de Facebook de mandar archivos ejecutables a otros usuarios de la red, y después valerse de engaños para que los usuarios abrieran el ejecutable infectado.

En principio, Facebook no permite enviar archivos ejecutables dentro de los mensajes (si se pueden enviar documentos o fotos). Pero un desarrollador ha descubierto que si se inspecciona el código que se envía al servidor cuando se “pide” enviar un documento, basta con cambiar una línea de ese código (en la que se altera el modo en el que aparece el nombre del archivo ejecutable) y reenviar la petición para que la prohibición de la red social no tenga efecto.

Agujero en Facebook que permite enviar archivos ejecutables

El siguiente paso es obvio. Convencer al usuario para que abra el ejecutable que contiene código malicioso (el atacante podría llegar a tomar el control del ordenador de forma remota). Existen muchas técnicas de ingeniera social para conseguir este objetivo: muy a menudo se disfrazan los archivos maliciosos como si se tratara de vídeos legítimos que se aprovechan de noticias candentes (no hay que olvidar el vídeo falso de la muerte de Bin Laden) o tirar por uno de los engaños más viejos de la historia de la humanidad: el sexo. Otro aspecto preocupante es que Facebook permite enviar mensajes a cualquier usuario de la red sin necesidad de que sea un contacto.

El desarrollador, que analiza la forma de aprovecharse de esta vulnerabilidad en un post de su blog, alertó a Facebook de la existencia de este agujero a finales de septiembre. No obstante, no recibió respuesta hasta hace un par de días, momento que utilizó para hacer pública esta vulnerabilidad. La ventaja para el usuario es que este agujero solo funciona si el afectado teclea sobre el archivo ejecutable, así que la solución es no abrir nunca un archivo .exe dentro de Facebook.

 

Fuente: tuexperto

Comentarios (0)
Escribir comentario
Sus Datos de Contacto:
Comentarios:
[b] [i] [u] [url] [quote] [code] [img]   
Seguridad
Por favor introduce el código anti-spam que puedes leer en la imagen.
Agente Contador
Vigilante 1.2.8b_11-dev Local 1.2.8b_11-dev
Contador de visitas
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoy492
mod_vvisit_counterAyer531
mod_vvisit_counterEsta semana2747
mod_vvisit_counterEste mes13057
mod_vvisit_counterTotal de Visitas692547

Bienvenidos al Grupo Digital de Ayuda - G.D.A.

¿Quién está en línea?
Tenemos 346 invitados conectado(s)
Paises que nos Visitan


Países

79.6%UNITED STATES UNITED STATES
15.2%SPAIN SPAIN
1.4%MEXICO MEXICO
0.6%ARGENTINA ARGENTINA
0.4%CHILE CHILE
0.4%COLOMBIA COLOMBIA
0.3%PERU PERU
0.2%VENEZUELA VENEZUELA
0.1%ISRAEL ISRAEL
0.1%JAPAN JAPAN



Redes Sociales

Sigue al Portal G.D.A. en:

Sigue las actualizaciones de Tuaulamac en Facebook .... Sigue las actualizaciones de Tuaulamac en Twitter .... Sigue las actualizaciones de Tuaulamac en twitterfeed

.........

Newsflash

Logo Update

Microsoft en su ciclo habitual de actualizaciones de cada mes, lanzará el día 10 de Abril (mañana) seis boletines de seguridad, de los cuales cuatro de ellos son considerados como críticos y que podrían permitir la ejecución remota de código, los cuales afectan a Windows, Internet Explorer y también a Microsoft. NET Framework, así como a Microsoft Office, Microsoft SQL Server, el servidor de software de Microsoft y las herramientas de desarrollo de Microsoft. Conoce más detalles a continuación.

De estos seis boletines de seguridad que lanzará Microsoft el día 10 de Abril, cuatro de ellos son considerados como críticos y pretenden parchear varios agujeros de seguridad que fueron descubiertos por el gigante de Redmond en los productos mencionados en portada.

Además de estos cuatro boletines críticos, el quinto boletín calificado como importante, parchea una brecha de seguridad que podría dar lugar a la divulgación de información, el cual afecta a Microsoft Forefront United Acess Gateway.

El último y sexto boletín, también calificado como importante, podría permitir la ejecución remota del código y resuelve una vulnerabilidad detectada en Microsoft Office.

Podemos conocer todos los detalles sobre el software afectado, así como sus versiones desde el siguiente enlace oficial de Microsoft:

-> Avance de boletín de seguridad de Microsoft de Abril 2012

Ya que cuatro de los boletines son considerados como críticos, además de los dos últimos considerados como importantes, desde nuestro portal recomendamos aplicar las actualizaciones de seguridad cuanto antes a partir de mañana 10 de Abril de 2012.

Ultimo Virus
Campus WinCoffee
Nuestra Web de Material Didáctico, Manuales, Video Tutoriales, programas gratuitos.
Banner
Academia AulaOpen
Banner