Noticia Bug en Facebook permite que te roben tus fotos privadas

Un investigador ha publicado un vídeo en el que muestra cómo un bug en la plataforma de Facebook permite que sea posible llevarse las fotos privadas de una persona a través de cualquier app a la que se le haya concedido el acceso a las fotografías del usuario. En teoría, los permisos de acceso a las fotos deberían ser para una carpeta, pero utilizando graph a través del token de seguridad concedido a la aplicación, es posible llevarse todas las fotografías privadas que tenga la persona en su perfil de Facebook.

Es decir, que si has dado permisos a muchas aplicaciones, podrías tener un problema serio de privacidad si alguna de esas aplicaciones se volviera maliciosa. Este vídeo muestra cómo funciona el ataque y como en pocos segundos se llevan las fotografías privadas de la víctima.


Figura 1: Vídeo demostrativo de cómo robar las fotos privadas de una cuenta Facebook.

Te recomendamos que revises a ver qué apps tienen acceso a tus datos en Facebook. Esto se puede hacer desde la opción de Settings -> Apps. Retira el acceso desde ahí a cualquier app que no utilices habitualmente.


Figura 2: Opciones de seguridad de apps en Facebook

Ten cuidado a qué app de Facebook le das acceso, ya que cada vez que das acceso a una aplicación, la seguridad de tu cuenta se pone más en riesgo al extender la superficie de exposición de tus datos.

Publicado en Seguridad Apple - Google+ - RSS - Eleven Paths



Continúar leyendo...