Categories: Cloud

Las redes sociales, las más golosas para los crackers

Las oportunidades para engañar abundan en estos lugares en los que los usuarios se sienten confiados para intercambiar la información más íntima e instalar pequeñas aplicaciones hechas por extraños y en las que no siempre prima la seguridad.

Así lo han advertido los expertos en seguridad informática reunidos estos días en Las Vegas con motivo de la conferencia sobre seguridad Black Hat.

Las páginas de redes sociales como las de Facebook han abierto sus plataformas para dejar que desarrolladores externos puedan crear pequeños programas divertidos o funcionales, los llamados “widgets”, que pueden después ser añadidos a los perfiles de los usuarios.

Esta libertad es una puerta abierta para el código malicioso, según los especialistas Nathan Hamiel y Shawn Moyer. “Es posible que no pueda atacar a Facebook o a MySpace, pero sí puedo atacar a sus usuarios todos los días. No pongas nada en una cuenta Facebook que no consideres público”.

La gente parece más dispuesta a confiar en estos widgets de las redes sociales y en los vínculos de sus amigos, asegura Nathan Hamiel: “se han vuelto locos añadiendo aplicaciones que ni siquiera necesitan”. Y cada vez que lo hacen se arriesgan a que la aplicación no sea de confianza.

Los crackers pueden escribir widgets que parecen legítimos, pero que se pervierten conforme van extendiéndose entre los miembros de la red, por ejemplo. “No es un problema de un sitio en particular –explica Hamiel-, sino un problema de las redes sociales en general”. Incluso cuando se eliminan las aplicaciones contaminadas, la información de las páginas del perfil permanecen copiadas en un ordenador externo. “MySpace y Facebook no tienen control sobre mis servidores. En cuanto el contenido es movido de su sitio, ellos dejan de tener control sobre él”.

vINQulos
The Sydney Morning Herald

ddelgado TI

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

22 horas ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

2 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

2 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

2 días ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

2 días ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

2 días ago