Categories: Cloud

Un albañil de León descubre un grave fallo de seguridad en Facebook

Este fallo afecta al sistema de mensajes privados de la red social propiedad de Zuckerberg y permite enviar un texto suplantando la identidad de cualquier usuario.

Arias asegura que “es realmente sencillo” aprovechar esta vulnerabilidad y para demostrarlo explica los pasos que hay que seguir para enviar mensajes privados haciéndose pasar por otra persona creando un formulario web.

Se trata de un fallo que puede ocasionar graves malentendidos y si no que se lo digan a la redactora del diario El Mundo, que recibió un mensaje supuestamente enviado por su jefe en el que le decía: “No has hecho caso a los correos que te ha enviado @minipunk, así que te quedas sin vacaciones”. Por suerte para la redactora, @minipunk es Alfredo Arias, que utilizó la vulnerabilidad descubierta para llamar así la atención del periódico.

“Creo que es una vulnerabilidad importante ya que (pese a ser delito) lo sencillo que es crear un formulario o falsificar el remitente de correo”, explica Arias en su blog, “lo que se puede llegar a hacer con esto es inimaginable”.

Este albañil apasionado de las redes sociales se ha puesto en contacto con el equipo de seguridad de Facebook para informarles del fallo aunque por el momento no ha recibido respuesta alguna.

vINQulos

Alfredo Arias (blog), El Mundo

Helga Yagüe

Recent Posts

La ciberseguridad del IoT crecerá un 120% en el próximo lustro

El internet de las cosas (IoT) trae muchas ventajas, pero también comporta nuevos riesgos. El…

4 mins ago

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

19 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

20 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

21 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

21 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

22 horas ago