DATOS DE ADMINISTRADORES DE PÁGINAS DE FACEBOOK EXPUESTOS POR VULNERABILIDAD
Recientemente Facebook arreglo una vulnerabilidad que divulgaba información de los administradores de páginas comerciales, el investigador de seguridad cibernética Mohamed Baset lo comunico esta semana.
Baset afirmó que descubrió una vulnerabilidad, que describió como un “error lógico”, a los pocos minutos de recibir una invitación para que le diera “me gusta” a una página de Facebook en la que le había gustado una publicación. Al observar el código fuente del correo electrónico, notó que incluía el nombre del administrador de la página y otros datos.
Un experto en seguridad de datos brindó una explicación sobre por qué una falla en la divulgación de información puede representar un problema para los administradores de las páginas de Facebook.
“Para muchas páginas de Facebook individuales, el administrador y la página compartirán una identidad, por lo que poner el nombre del administrador en el correo electrónico de la página realmente no está delatando mucho”, dijo el experto en seguridad de datos. “Pero para las páginas de negocios o de la comunidad, que podrían tener un número de coadministradores, no se esperaría que Facebook revelara nada más que el nombre de la página en sí”.
“… esto protege a los empleados individuales de ser bombardeados con comentarios, preguntas o incluso insultos, en lugar de la cuenta en sí”, agregó el experto.
El investigador de seguridad de datos, dijo que esta era la segunda vez que reportaba una vulnerabilidad a Facebook sin tener que escribir ningún código para demostrar sus hallazgos.
Después de ser notificado a través de su programa de bug bounty, Facebook reconoció la vulnerabilidad y recompenso con $2,500 USD por los hallazgos. Facebook informó recientemente que el año pasado pagó más de $880,000 USD por 400 informes de vulnerabilidad enviados por hackers de sombrero blanco.
Fuente: noticiasseguridad
Suscribirse a:
Enviar comentarios (Atom)
Entradas populares
-
Hola amigos. En esta ocasión queremos hacerles un tutorial de como antes era posible hackear whatsapp, aunque ahora es mas difícil que...
-
HERRAMIENTA TRAPE PARA RASTREAR PERSONAS Trape es una herramienta de reconocimiento que te permite rastrear a las personas y h...
-
Te mostramos un caso real de como hackean facebook en el mismo facebook Uno de los ataques que se usa la mayor parte del tie...
-
HERRAMIENTAS USADAS PARA HACKEAR EN MR ROBOT. Hola amigos acaso te has preguntado si los métodos de hackeo que uso elliot en mr robo...
-
Hola amigos venimos motivados con otra entrega para ti, ahora recuerda que ya tenemos varias etiquetas donde puedes ver cada uno de nuestras...
-
Los créditos son de linuxadictos , porque como saben nosotros nos gusta compartir la buena información que se le da con...
-
COMO BUSCAR CÁMARAS WEB CON SHODAN Y METASPLOIT En este articulo te vamos a explicar como puede ser posible buscar cámaras web con s...
-
Filtran miles de logins de Mega y una lista con los archivos de los usuarios Hace apenas unas horas se ha dado a conocer una de las ma...
-
Hola amigos, bienvenidos a una entrada más, ahora queremos subir una entrada de cómo es posible hackear facebook mediante una aplicaci...
-
Te has preguntado: ¿ alguien puede saber donde vives con tu IP ? Antes de contestarte esta pregunta te contaremos ¿ Que es una ...
Entrada destacada
HERRAMIENTAS PARA HACKEAR USADAS EN MR ROBOT
HERRAMIENTAS USADAS PARA HACKEAR EN MR ROBOT. Hola amigos acaso te has preguntado si los métodos de hackeo que uso elliot en mr robo...
No hay comentarios:
Publicar un comentario