Categories: Cloud

Un albañil de León descubre un grave fallo de seguridad en Facebook

Este fallo afecta al sistema de mensajes privados de la red social propiedad de Zuckerberg y permite enviar un texto suplantando la identidad de cualquier usuario.

Arias asegura que “es realmente sencillo” aprovechar esta vulnerabilidad y para demostrarlo explica los pasos que hay que seguir para enviar mensajes privados haciéndose pasar por otra persona creando un formulario web.

Se trata de un fallo que puede ocasionar graves malentendidos y si no que se lo digan a la redactora del diario El Mundo, que recibió un mensaje supuestamente enviado por su jefe en el que le decía: “No has hecho caso a los correos que te ha enviado @minipunk, así que te quedas sin vacaciones”. Por suerte para la redactora, @minipunk es Alfredo Arias, que utilizó la vulnerabilidad descubierta para llamar así la atención del periódico.

“Creo que es una vulnerabilidad importante ya que (pese a ser delito) lo sencillo que es crear un formulario o falsificar el remitente de correo”, explica Arias en su blog, “lo que se puede llegar a hacer con esto es inimaginable”.

Este albañil apasionado de las redes sociales se ha puesto en contacto con el equipo de seguridad de Facebook para informarles del fallo aunque por el momento no ha recibido respuesta alguna.

vINQulos

Alfredo Arias (blog), El Mundo

Helga Yagüe

Recent Posts

“La IA allanará el camino hacia una jornada laboral más corta”

LinkedIn comparte una lista con las cinco tendencia que definirán la senda del mercado laboral…

4 horas ago

9 tendencias para 2025 en el campo de la ciberseguridad

Proopoint cree que el año que viene los delincuentes manipularán datos privados asociados a la…

5 horas ago

El sector TIC español invertirá más en innovación a lo largo del próximo año

Las implantación de nuevas herramientas, la optimización de productos ya existentes y la adopción de…

7 horas ago

8 de cada 10 responsables de seguridad optan por la IA generativa basada en plataformas

La mayoría renovaría por completo su infraestructura de seguridad para adoptar soluciones totalmente integradas.

8 horas ago

PUE DATA: “Sin duda, el 2025 la explosión de los espacios de datos”

Entrevistamosa Sergio Rodríguez, CTO de PUE DATA, para hablar del "boom" de los espacios de…

8 horas ago

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

2 días ago