1 2 3 4 5 6

Empleados de Facebook pueden ingresar a tu cuenta sin contraseña

The Hacker News 03-Mar-2015

¿Sabías que los ingenieros de Facebook pueden ingresar a tu cuenta de Facebook sin ingresar tus credenciales- Detalles recientes proporcionados por el gigante de las redes sociales muestran quién y cuándo ingresan a tu cuenta de Facebook.

No hay duda, Facebook y otras grandes compañías de tecnología incluyendo Google, Yahoo! y Apple intentan mantener esa información fuera del alcance de la aplicación de la ley y las agencias de espionaje, para esto buscan adoptar cifrado en la comunicación y soluciones de cifrado punto a punto en un futuro cercano, pero justo ahora, ellos tienen acceso a datos personales de los usuarios y, algunos empleados, con un clic.

Recientemente el director de Anjunabeats, Paavo Siljamäki, atrajo la atención de este error publicando en su muro de Facebook. Durante su visita a las oficinas de Facebook en Los Ángeles, un ingeniero de Facebook se conectó a su cuenta de Facebook después de su permiso, pero la parte extraña es que ellos lo hicieron sin preguntar su contraseña.

Facebook incluso lo hizo sin notificar a Siljamäki el hecho de que alguien más había accedido a su perfil privado de Facebook, como sucede comunmente cuando alguien lo hace desde cualquier dispositivo nuevo o desde una ubicación diferente. 

Siljamäki mantiene el contacto con Facebook con el fin de saber cuántos trabajadores tienen este tipo de acceso "maestro" a cualquier cuenta de Facebook; conocer exáctamente cuándo tienen acceso a datos privados de los usuarios y cómo alguien podría saber si han ingresado a su cuenta.

Cuando se le preguntó a la red social acerca de cuántos empleados tienen acceso a las cuentas de los usuarios de Facebook sin ingresar las credenciales, Facebook emitió la siguiente declaración:

"Tenemos una rigurosa administración física y controles técnicos para restringir a los empleados el acceso a los datos de los usuarios. Nuestros controles han sido evaluados por terceras partes de forma independiente y han sido ratificados varias veces por la Oficina del Comisionado de Protección de Datos de Irlanda como parte de su revisión de nuestras prácticas."

La compañía no explica exáctamente quién tiene acceso a qué, pero aseguró a sus usuarios que el acceso a las cuentas se hace por etapas y se limita a la función del trabajo en específico. El acceso a las cuentas es concedido para muchos empleados con el fin de responder peticiones del cliente para obtener información o reportar un error.

"Los empleados designados sólo pueden acceder a la cantidad de información que es necesaria para llevar a cabo sus responsabilidades de trabajo, como respuesta a los informes de fallos o preguntas de soporte de una cuenta," explicó Facebook. "Tenemos una política de cero tolerancia al abuso y los resultados de comportamiento impropio resulta en terminación del contrato".

En resumen, la red social tiene una herramienta de servicio al cliente que puede conceder a los empleados de Facebook el acceso a la cuenta de un usuario. Facebook cuenta con dos sistemas de control distintos que generan informes semanales sobre el comportamiento sospechoso que después son revisados y analizados por dos equipos independientes de seguridad, específicamente un grupo selecto de empleados.

Facebook advierte esctríctamente a los empleados al momento de la contratación sobre la utilización de esta herramienta bajo despido inmediato de cualquier empleado que abuse de ella. Por lo tanto, no debemos preocuparnos de que Mark Zuckerberg ingrese a su cuenta, a menos que lo solicite a Facebook para obtener ayuda y le conceda permiso.

Fuente: The Hacker News ST

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT