Gana 20.000 dólares por detectar un fallo serio en Facebook

Un investigador británico ha conseguido 20.000 dólares por descubrir un fallo muy grave en Facebook que podría haber permitido que un atacante consiguiera la cuenta de cualquiera con poco esfuerzo.

Según explica Jack Whitten, ingeniero de seguridad de aplicaciones, en un post, el fallo fue solucionado por la red social hace algo más de un mes. Concretamente el investigador informó del fallo un 23 de mayo y el parche estaba listo el 28 del mismo mes.

Whitten, que es quien ha conseguido los 20.000 dólares, descubrió que era posible resetear la contraseña de la cuenta de cualquier usuario de Facebook explotando un error en la manera como la red social permite a los usuarios asociar sus teléfonos móviles con sus cuentas.

Los usuarios pueden recibir actualizaciones a través de SMS y hacer login con su número de teléfono en lugar de con su dirección de correo electrónico.

Lo que descubrió Whitten fue que era posible modificar el campo ‘profile_id’ dentro de la confirmación móvil. De esta forma, cuando Facebook pide la contraseña puede introducirse la del atacante, asociando las cuentas y por tanto dando al hacker la posibilidad de resetear la contraseña de la cuenta de la víctima.

Un fallo de este tipo hubiera sido de muchísimo valor para los ciberdelincuentes que buscan abusar de las cuentas de Facebook para enviar spam o robar datos personales. El hecho de que la cantidad asignada a este fallo haya sido de 20.000 dólares “demuestra la gravedad del problema”, explica Jack Whitten.

El experto en seguridad trabajo bajo el pseudónimo “fin1te” y ha sido reconocido portambién por Google por encontrar vulnerabilidades en sus productos.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Smart Energy Congress 2024 mostrará la perfecta y necesaria simbiosis de tecnología y transición energética

Este año la protagonista del Smart Energy Congress será la llamada Twin Transition, la transición…

10 horas ago

Penteo pasa revista a los proveedores de servicios de ‘digital workplace’ en el mercado español

Los nombres más destacados son: Accenture, Atos, Capgemini, Claranet, Flexxible, Econocom, Kyndryl, Sosmatic y T-Systems.

13 horas ago

La IA aportará casi 20 billones de dólares a la economía mundial hasta 2030

IDC espera que dentro de seis años represente un 3,5 % del PIB.

14 horas ago

Los nuevos PC de Lenovo incluirán Singularity y Purple AI de SentinelOne

A través de un acuerdo plurianual, reforzarán millones de ordenadores con seguridad de inteligencia artificial…

15 horas ago

IBM y Minsait abren en España un Centro de Excelencia de IA generativa

Basado en IBM watsonx, busca acelerar la transformación empresarial española y respaldar proyectos centrados en…

16 horas ago

Nace BIQAIN para impulsar la industria tecnológica cuántica

Bizkaia Quantum Advanced Industries consolida una estrategia que comenzó en 2021 para construir un ecosistema…

16 horas ago