Visitando: Inicio Noticias Facebook, descubierto un nuevo agujero de seguridad
Usar puntuación: / 0
MaloBueno 
Share/Save/Bookmark

Facebook, descubierto un nuevo agujero de seguridad
Clic sobre la imagen para ampliar

No hay manera de que los chicos de Facebook puedan estar tranquilos. Y lo cierto es que no es nada extraño, teniendo en cuenta que la red social más poblada del mundo ya cuenta con más de 600 millones de usuarios conectados, objetivo crítico para los cibercriminales que buscan engañar a los internautas más incautos. Esta es su verdadera misión. ¿Y por qué hablamos hoy de Facebook? Pues bien, porque resulta que se acaba de descubrir una nueva vulnerabilidad o agujero de seguridad que podría estar afectando a la gran masa de usuarios que puebla Facebook. Según informa El internauta de León, el problema es bastante simple: todo aquél que accede normalmente a esta red social tiene la posibilidad de suplantar la identidad de otro usuario a través del sistema de mensajería interna. En realidad, el procedimiento es muy sencillo. Lo puede hacer todo el mundo.

Vamos por partes. Si tenemos en cuenta esta información, cualquier persona tendría la ocasión de enviar un mensaje privado a un usuario de Facebook a través de suplantación. El descubridor de esta vulnerabilidad ha hecho la siguiente demostración: crear un formulario web con los campos básicos, esto es, el remitente, el destinatario y el mensaje. Como sabes, de un tiempo a esta parte, Facebook ha activado la posibilidad de enviar mensajes a través de una cuenta con dirección propia. Sería algo así como usuario@facebook.com y nos permitiría enviar información a cualquier otra cuenta de correo electrónico. De esta manera, si localizamos el correo electrónico de cualquier usuario (que se encuentra visible en su perfil público) podremos adjuntar fácilmente esta dirección al remitente y causar un verdadero lío.

Las pruebas que aporta el escritor de este artículo en El internauta de León, demuestran que cualquier persona puede hacerse pasar por otra – suplantar su identidad – e irrumpir en las vidas de sus contactos para ocasionar algún que otro problema. Como puedes imaginarte, se trata de una vulnerabilidad grave que Facebook tendría que resolver de inmediato. El autor cuenta que al enviar el mensaje, que por cierto se recibe al momento, al receptor le aparece un pequeño signo de exclamación indicando que no puede confirmarse la veracidad del mensaje. Eso ocurre con direcciones de correo electrónico de servicios gratuitos (como por ejemplo Gmail, Hotmail, Yahoo…) pero no si lo hacemos desde dominios privados. Mientras la advertencia aparece al consultar los mensajes de Facebook en el ordenador de sobremesa, no ocurre lo mismo cuando recibimos el correo en un smartphone.

Facebook, descubierto un nuevo agujero de seguridad
Clic sobre la imagen para ampliar

En las últimas semanas, Facebook ha sido noticia por varias cuestiones poco agradables. Una de las más sonadas ha sido la del ataque organizado y masivo que ha sufrido, tras la publicación de millones de fotos violentas y pornográficas en los perfiles de los usuarios. Poco después de haber resuelto el problema, Facebook anunció que se trataba de un agresión frontal por parte de cibercriminales. Días después descubrimos cómo era posible extraer las fotos de Facebook sin obstáculo alguno, saltándonos a la torera cualquier restricción de privacidad efectuada por el usuario.

 

Fuente: tuexperto

Comentarios (0)
Escribir comentario
Sus Datos de Contacto:
Comentarios:
[b] [i] [u] [url] [quote] [code] [img]   
Seguridad
Por favor introduce el código anti-spam que puedes leer en la imagen.
Agente Contador
Vigilante 1.2.8b_11-dev Local 1.2.8b_11-dev
Contador de visitas
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoy649
mod_vvisit_counterAyer641
mod_vvisit_counterEsta semana649
mod_vvisit_counterEste mes15169
mod_vvisit_counterTotal de Visitas694659

Bienvenidos al Grupo Digital de Ayuda - G.D.A.

¿Quién está en línea?
Tenemos 422 invitados conectado(s)
Paises que nos Visitan


Países

79.4%UNITED STATES UNITED STATES
15.3%SPAIN SPAIN
1.4%MEXICO MEXICO
0.6%ARGENTINA ARGENTINA
0.4%CHILE CHILE
0.4%COLOMBIA COLOMBIA
0.3%PERU PERU
0.2%VENEZUELA VENEZUELA
0.1%ISRAEL ISRAEL
0.1%JAPAN JAPAN



Redes Sociales

Sigue al Portal G.D.A. en:

Sigue las actualizaciones de Tuaulamac en Facebook .... Sigue las actualizaciones de Tuaulamac en Twitter .... Sigue las actualizaciones de Tuaulamac en twitterfeed

.........

Newsflash

Logo Update

Microsoft en su ciclo habitual de actualizaciones de cada mes, lanzará el día 10 de Abril (mañana) seis boletines de seguridad, de los cuales cuatro de ellos son considerados como críticos y que podrían permitir la ejecución remota de código, los cuales afectan a Windows, Internet Explorer y también a Microsoft. NET Framework, así como a Microsoft Office, Microsoft SQL Server, el servidor de software de Microsoft y las herramientas de desarrollo de Microsoft. Conoce más detalles a continuación.

De estos seis boletines de seguridad que lanzará Microsoft el día 10 de Abril, cuatro de ellos son considerados como críticos y pretenden parchear varios agujeros de seguridad que fueron descubiertos por el gigante de Redmond en los productos mencionados en portada.

Además de estos cuatro boletines críticos, el quinto boletín calificado como importante, parchea una brecha de seguridad que podría dar lugar a la divulgación de información, el cual afecta a Microsoft Forefront United Acess Gateway.

El último y sexto boletín, también calificado como importante, podría permitir la ejecución remota del código y resuelve una vulnerabilidad detectada en Microsoft Office.

Podemos conocer todos los detalles sobre el software afectado, así como sus versiones desde el siguiente enlace oficial de Microsoft:

-> Avance de boletín de seguridad de Microsoft de Abril 2012

Ya que cuatro de los boletines son considerados como críticos, además de los dos últimos considerados como importantes, desde nuestro portal recomendamos aplicar las actualizaciones de seguridad cuanto antes a partir de mañana 10 de Abril de 2012.

Ultimo Virus
Campus WinCoffee
Nuestra Web de Material Didáctico, Manuales, Video Tutoriales, programas gratuitos.
Banner
Academia AulaOpen
Banner