1 2 3 4 5 6

Facebook parcha falla que filtraba números telefónicos de usuarios

Tech World 28-Feb-2013

Una falla en la aplicación móvil de Facebook afectó a uno de cada mil usuarios. Actualmente se instala un parche para reparar un extraño error en su API (Interfaz de Programación de la Aplicación) que aparentemente filtraba números telefónicos a los desarrolladores de aplicaciones.

La falla, que fue reportada en Junio de 2012, afectaba el campo de correo electrónico en algunas aplicaciones móviles con acceso a la API de Facebook.

En el transcurso del proceso de registro, los usuarios otorgaban un permiso al desarrollador para acceder a la dirección de correo electrónico guardada en Facebook. Pero, en lugar de regresar una dirección de correo, el campo de la aplicación del correo también daba el número de teléfono al desarrollador.

El bug actuaba solo una vez en cada mil usuarios, según Facebook. Pero con desarrolladores de aplicaciones que cuentan con miles de usuarios, la tasa de incidencia es significante.

Un desarrollador de la aplicación afectado por la falla, de cualquier modo, reportó una tasa de incidencia mayor. Nathan Cobb, investigador de la Fundación de Legalidad Americana (organización sin fines de lucro en contra del tabaquismo), dijo al grupo de desertores de cigarro que su aplicación, Ubiquitous, les proporcionaba números telefónicos de aproximadamente 200 usuarios.

La aplicación Ubiquitous es parte de un estudio realizado por los Institutos Nacionales de Salud acerca de intervenciones sanitarias a través de Facebook pero el bug “para nosotros, hace imposible seguir con los usuarios como parte del estudio”, dijo.

No queda claro si algun sistema de operadores móviles en particular se veía más afectado por el error que otra.

“Esperamos que este problema quede resuelto pronto” declaró en un correo electrónico la portavoz Erin First, con una publicación en la página de desarrolladores de Facebook diciendo que la solución sería lanzada en breve.

Facebook ya permite que las personas busquen usuarios en el sitio a través de la información que ellos configuraron como pública, lo que podría incluir direcciones de correo electrónico y números de teléfono.

El error permaneció sin arreglo alrededor de casi nueve meses. Facebook no declaró de inmediato si cuenta con información acerca de desarrolladores que utilizan los números para llamar a los usuarios y promover sus servicios.

Más tarde, la red social se vio forzada a configurar otros términos de privacidad conectados a Graph Search, su nuevo motor de búsqueda social que apenas está en fase beta. La herramienta está diseñada para permitir que los usuarios encuentren cosas en el sitio más fácilmente a través de sus conexiones sociales. Algunos se preguntan si esta herramienta no revelaría demasiado.

En semanas recientes se le solicitó al sitio que explicara por qué Graph Search no contempla un compromiso con los derechos de privacidad de menores.

Fuente: Tech World

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT