1 2 3 4 5 6

Error en API responsable del hackeo en página de Zuckerberg

Help Net Security 28-Ene-2011

Cuando en un principio Facebook no emitió una declaración acerca de lo que realmente sucedió en la página de fans de Mark Zuckerberg y cómo alguien se las arregló para enviar un mensaje en su nombre pidiendo a la empresa adoptar una causa social, muchos especularon acerca del método de hacking detrás de la violación.

En ese momento, Facebook reaccionó haciendo la pagina de fans inaccesible y comenzó una investigación que reveló que el mensaje fue resultado de un error de API, el cual permite envíos de estado por personas no autorizadas en varias páginas públicas.

Un portavoz de Facebook dijo que el error ha sido arreglado, pero no reveló el nombre de las cuentas de alto perfil afectadas por el error y las páginas donde se presentaron las publicaciones no autorizadas.

Joe Sullivan, Director de Seguridad de Facebook, afirma que el error permitió a las personas detrás del mensaje sólo hacer eso, y que no daba acceso a los datos privados contenidos en estas cuentas específicas.

Se desconoce si el lanzamiento de las nuevas características de seguridad anunciadas ayer han tenido, al menos en parte, algo que ver con este incidente.

Fuente: Help Net Security  LGC/GC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}