Ir al contenido principal

Falla de seguridad en Facebook proporciona a hacker acceso a cualquier cuenta...

Aunque la  falla ya ha sido corregida por Facebook, este problema puede haber estado latente por quien sabe cuanto tiempo, ofreciendole la posibilidad a cualquier persona con el conocimiento adecuado acceder a CUALQUIER cuenta de Facebook.



Descubierto, al menos publicamente, por Nir Goldshlager, la falla hace uso de un error en la programacion del OAuth, el sistema que usa Facebook para dar a las aplicaciones que instalas permisos a diferentes partes de tu cuenta de Facebook.

Lo peor, o mas escalofriante de todo, es que la victima NO necesita tener instalada ninguna aplicacion en particular para otorgar todos estos permisos al hacker!

El proceso es bastante complicado y pueden checarlo en su blog oficial aqui:

http://www.nirgoldshlager.com/2013/02/how-i-hacked-facebook-oauth-to-get-full.html


Como siempre, mi recomendacion es que cambien sus contraseñas por si acaso, y que las sigan cambiando cada 6 meses.

Otro detalle mas escalofriante aun es que, segun Nir Goldshlager, este ataque funcionaba incluso con el sistema de verificacion de dos pasos activado! Increible...

Comentarios

Entradas más populares de este blog

Anatomia de una ventana del Sistema Operativo Microsoft Windows

Hoy vamos a aprender un poco sobre los nombres tecnicos de las distintas partes de una ventana de Windows.

En la siguiente foto, vemos lo que se conoce como el 'Desktop' o 'Escritorio de Windows' y sus partes mas importantes:

En la siguiente foto, podemos apreciar el Windows Explorer (NO confundir con el Internet Explorer!) y sus partes principales:
A continuacion, vemos una ventana de Firefox y los nombres tecnicos de sus distintos componentes:

Y por ultimo, dos caracteristicas exclusivas del sistema operativo Windows 7: Aero Peek y Jump Lists:

Puedes aprender a a usar las Listas de Salto (Jump Lists) en este articulo.

Diferencia entre Modo Suspendido (Sleep Mode) e Hibernacion (Hibernation Mode)

A la hora de poner la computadora a 'dormir', disponemos de 2 opciones basicas:

Sleep Mode (Modo Suspendido)Hibernate Mode ( Mode de Hibernacion)


Ambas opciones ponen a la computadora en modo de bajo consumo electrico, algo muy util si quieres ahorrar algo de dinero a fin de mes en tu boleta de la luz o conservar carga en la bateria de tu laptop. Sin embargo existen algunas diferencias muy marcadas en la forma que uno u otro sistema funciona. En este articulo vamos a explicarlas brevemente.



Sleep Mode. Mode Suspendido

Este modo es el mas comun y recomendado si vas a dejar de usar la PC por cortos periodos de tiempo. Cuando la computadora entra en Modo Suspendido, ya sea si lo activas manualmente desde el Menu de Inicio o si dejas la PC inactiva ( sin tocar su teclado o raton ) por un cierto periodo de tiempo, todos los programas que estas usando, ya sea tu navegador de internet y sus paginas abiertas, o cualquier programa que hayas abierto en ese momento, como Word, Paint, etc …

Aprobaciones de inicio de sesion para Facebook

Al igual que el sistema de Verificacion de doble paso de Google, Facebook tambien ofrece un sistema para iniciar sesion que aumenta radicalmente la seguridad de tu cuenta de Facebook. Basicamente se trata de recibir un codigo numerico unico al celular asociado con tu cuenta de Facebook e ingresar ese codigo para poder iniciar sesion en un dispositivo desconocido. Aunque coloques la contraseña correcta, si el sistema de 'aprobaciones de inicio de sesion' esta activado, no podras ingresar a tu cuenta de Facebook al menos que ingreses el codigo unico que sera enviado inmediatamente a tu celular.

Dicho codigo unico genera una cookie que Facebook usara para poder 'reconocer' tu computadora (o navegador) la proxima vez que quieras iniciar sesion desde ese mismo dispositivo, lo cual evitara que tengas que escribir un codigo nuevo cada vez que quieras iniciar sesion en Facebook.

Para activar el sistema de Aprobacion de inicio de sesion debes ir aqui:

https://www.facebook.com/s…