Facebook está probando características de seguridad que aumentan la protección de contraseñas para aplicaciones de terceros y hace más fácil reactivar cuentas secuestradas por hackers.
Facebook dio a conocer App Passwords and Trusted Friends el miércoles, anunciando que estarían probando las características en “semanas subsecuentes”. El anuncio, es el más reciente esfuerzo de Facebook por mejorar la seguridad en el sitio, que es el objetivo favorito de los cibercriminales que buscan engañar a más de 800 millones de usuarios de la red social.
Trusted Friends es como darle a un amigo cercano la llave de tu casa en caso de que hayas olvidado las tuyas. Un usuario selecciona de tres a cinco amigos a los que Facebook enviará un código secreto para proporcionar acceso en caso de que el titular de la cuenta no pueda ingresar al sitio. Esto ocurre en ciertas ocasiones, cuando un hacker secuestra alguna cuenta de Facebook y cambia la contraseña.
App Passwords proporciona un alto nivel de seguridad para inicio de sesión en aplicaciones de terceros. Un número creciente de aplicaciones web permite a la gente iniciar sesión utilizando sus credenciales de Facebook. Como una alternativa, una única contraseña puede ser generada en Configuración de Cuenta, en la pestaña Seguridad, y finalmente en la sección App Passwords. Ingresando una dirección de correo electrónico y una contraseña generada por Facebook, debe permitir al usuario el acceso a la aplicación. La contraseña no tiene que ser recordada, ya que Facebook puede generarla en cualquier momento.
Facebook anunció las características, el mismo día que un investigador de seguridad reportó una vulnerabilidad que hace posible enviar un mensaje en Facebook con un archivo ejecutable adjunto. Este malware es usualmente enviado por los criminales con el objetivo de obtener de manera secreta el control del las PCs de las personas.
Nathan Power, director del grupo profesional llamado The Ohio Information Security Forum, descubrió la solución para el mecanismo de seguridad de Facebook, que previene el envío de ejecutables.
Power reportó la vulnerabilidad a Facebook el 30 de septiembre, y comentó que el proveedor reconoce la vulnerabilidad del miércoles.
Fuente: CRN FMG/GC
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT