Categories: CloudSeguridad

Una falla de seguridad en Facebook, descubierta por un grupo de argentinos

Un grupo de investigadores argentinos del Programa de Seguridad TIC de la Fundación Sadosky, descubrió un fallo de seguridad el pasado mes de mayo en Facebook , que afectaba a dispositivos móviles y lo acaba de hacer público.

Esta vulnerabilidad, que ya ha sido reparada por los responsables de la red social, permitía que cualquier usuario de la red social pudiera acceder a registros privados de audio y video.

Iván Arce, director del Programa, explicó en un comunicado que “se podían capturar videos o audios privados en dispositivos móviles por redes públicas, o alguien conectado a la misma red podría navegar a través de la aplicación usando el teléfono de otro usuario”.
Y añade que “al descargar los videos para que puedan ser reproducidos en el dispositivo, la aplicación obtiene el contenido de forma insegura, permitiendo que cualquiera con acceso a la misma red o a cualquier red en la ruta del dispositivo a la red de entrega de contenidos (CDN) de Facebook pueda capturar y obtener el contenido del video sin importar la política de acceso configurada por el usuario ni la política de privacidad de Facebook”.Como explican los responsables de la Fundación Sadosky, sobre sus procedimientos, al encontrarse vulnerabilidades en las aplicaciones investigadas, se realiza un proceso de identificación, documentación y reporte de problemas de seguridad a los fabricantes del software o responsables de su seguridad, procedimiento que es conocido como “Reporte y divulgación de vulnerabilidades” o “Vulnerability Disclosure”. 

A partir de este procedimiento, se publican y difunden los resultados a fin de informar a la población potencialmente vulnerable, dándoles a su vez recomendaciones para su protección o mitigación del riesgo, como explican los expertos.

Bárbara Bécares

Informando desde América Latina. Ya he estado reportando desde Colombia, Brasil, Argentina, Perú, Ecuador y Chile. Ahora y durante un tiempo, descubriendo las novedades de México. Soy periodista, apasionada de los viajes y de conocer culturas. Colaboro en www.channelbiz.es y www.siliconweek.com.

Recent Posts

TruCode: el programa que apunta a combatir la brecha tecnológica entre hombres y mujeres en LatAm

Da inicio la convocatoria que respaldada por Truora y Codeable, entregará becas para mujeres latinoamericanas…

3 horas ago

DHL Express invierte más de $1,6 millones en Chile para ampliar su flota eléctrica

Esta apuesta se suma a la expansión de la división en todo el país, la…

4 horas ago

Avaya, reconocida con el premio “Consumidor Moderno” por su Excelencia en servicio al cliente

La compañía fue elegida líder en las categorías de biometría de voz y devolución de…

5 horas ago

Las innovaciones de Pure Storage ayudan a los clientes a seguir la rápida evolución de la IA

AI Storage as-a-Service y otras soluciones presentadas en //Accelerate ofrecen la mejor base para la…

3 días ago

Los actores de amenazas apuntan cada vez más hacia las organizaciones de OT

Casi un tercio (31%) de las organizaciones de OT informaron más de seis intrusiones en…

3 días ago

Tres razones para optimizar la entrega de última milla

Las entregas de última milla se están potenciando cada vez más con el uso de…

3 días ago