Click acá para ir directamente al contenido

El último 'fail' de Facebook 2012

Un estudiante descubrió un fallo de seguridad que permitía acceder fácilmente a los mensajes de fin de año de otros usuarios

Cristián Jara

Lunes 31 de diciembre de 2012

Facebook anunció con bombos y platillos su servicio de saludos de año nuevo a través de la aplicación Facebook Stories.

Sin embargo, a las pocas a las pocas horas de funcionamiento, un estudiante llamado Jack Jenkins descubrió un fallo de seguridad que permitía acceder fácilmente a los mensajes privados de otros usuarios.

El sistema era altamente vulnerable. Bastaba con manipular un poco el número de identificación que figura en la notificación de envío de cualquier mensaje para poder fisgonear en los mensajes de otras personas. Cualquiera podría ver el texto del saludo y la foto del perfil del remitente

A pesar de la molestia de los usuarios una vez conocida la vulnerabilidad, luego de unas horas reportado el fallo, la compañía acaba de 'parchó' el agujero de seguridad y ha restaurado la aplicación, y ya está operativa en el sitio Facebook Stories.

No es el primer problema se seguridad de la red social que se destapa a fin de año. En noviembre otro 'agujero' de seguridad comprometía las direcciones de correo electrónico de 1,32 millones cuentas, que quedaban expuestas al alcance de los buscadores de Internet. Un par de meses antes, varios usuarios se quejaban de que sus mensajes privados aparecían publicados en la biografía.