Facebook neutraliza un exploit que permitía obtener los datos privados de cualquier cuenta
Facebook se ha visto forzado a realizar ajustes de emergencia a su red social después de que un experto en seguridad descubriera una vulnerabilidad que permitía tener acceso de administrador a cualquier cuenta del sitio.
Nir Goldshlager, hacker de “sombrero blanco, descubrió que podía explotar una vulnerabilidad en el servicio OAuth, que los desarrolladores de aplicaciones utilizan para obtener los permisos necesarios de las cuentas de los usuarios, para conseguir acceso ilimitado a las fotos y mensajes privados de cualquier usuario de la red social.
El error le permitía acceder a la información privada aún después de que el usuario hubiera cambiado su contraseña, aunque a veces esto ocasionaba fallas en el funcionamiento del exploit. El hacker explica en detalle la vulnerabilidad en su blog .
El hacker reveló su descubrimiento a Facebook para que lo solucionara antes de hacerlo público. De este modo, evitó que los hackers maliciosos comenzaran a explotar la vulnerabilidad. “Felicitamos al investigador de seguridad que nos hizo notar este problema por haberlo denunciado de forma responsable a nuestro White Hat Program. Trabajamos en equipo para asegurarnos que entendíamos la magnitud real de la vulnerabilidad, lo que nos permitió solucionarla sin que se encontrara ningún caso de su explotación en Internet”, dijo un representante de Facebook.
A pesar de que este problema ya está resuelto, Nir Goldshlager dijo que había descubierto aún más errores que aún no se han solucionado. “Encontré otro par de vulnerabilidades OAuth en Facebook, y estoy esperando que las solucionen para poder escribir sobre ellas”, dijo Goldshlager en su blog.
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.