Betazeta Networks:BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteVeoVerdeWayerless MCUZimio Versión Movil

Temas Calientes

Falla de seguridad en Facebook permitiría el acceso a información privada

80

6648.userconnections

6648.userconnectionsSegún cuenta la persona que ha publicado la falla, que se hace llamar Slavco, existiría una falla de seguridad en Facebook que permitiría acceder a la información privada de los usuarios sin tener su autorización.

A través del lenguaje de consultas de Facebook llamado FQL (Facebook Query Language) es posible acceder a los datos de usuarios que sólo son compartidos con sus amigos, sin que el atacante sea su amigo.

Como se muestra en la imagen, un ejemplo en donde existen 5 personas que están conectadas por las flechas verdes, en donde podemos apreciar que:

  • La persona A es amiga de B, pero no es amiga de C, D y E.
  • La persona B es amiga de C, pero no es amiga de D y E.
  • La persona C es amiga de D, pero no de E.
  • La persona D es amiga de E.

Suponiendo que todas estas personas son usuarios estándares de Facebook, es decir no tienen ninguna aplicación mandatoria instalada y además tienen bloqueados sus perfiles que sólo pueden ser vistos por sus amigos, esto quiere decir por ejemplo que A sólo compartirá su información con B.

Esta falla de seguridad permite a la persona A ver toda la información de C, D y E, permite a la persona B ver toda la información de D y E, y permite a la persona C ver toda la información de E, como se puede apreciar con las flechas rojas de la imagen. En resumen todos los amigos de mis amigos que sepan utilizar FQL pueden ver mi información protegida (mensajes de estado, fotos, videos, notas, etc…).

Slavco se está poniendo con contacto con la gente de Facebook para solucionar esta falla de seguridad que afecta la privacidad de todos sus usuarios.

Link: Making Facebook secure place – FQL security issue (Slavco’s Blog)

80 Comentarios

Falla de seguridad en Facebook permitiría el acceso a información privada

Páginas: 1 2 3
Ver Todos
Thumb up 0 Thumb down 0 avatar_Alejandro@gmail.com Alejandro@gmail.com dijo hace 2 años

era mejor el fotolog, uno podía mirar las fotos de las minas pasadas sin tener que andarse registrando en weas xB

Responder
Thumb up 0 Thumb down 0 avatar_since since dijo hace 2 años

fallo para mi no es, es solo una falta de configuracion por parte de los usuarios ;)

Responder
Thumb up 0 Thumb down 0 avatar_Snickers Snickers dijo hace 2 años

PFF NO ES NOVEDAD PUES ME ENTRETENGO MIRANDOLE LAS FOTOS DE LAS AMIGAS DE MIS AMIGAS..
ALGUNAS BIEN JUGOSITAS SEXUALMENTE EN COMPARACION A MIS AMIGAS...

DE HECHO NO ES UNA FALLA, FACEBOOK ES ASI. UN BUG QUE NO RESPETA NI LA PRIVACIDAD
NI MENOS SABE DE SEGURIDAD..

DENSE UNA VUELTA POR OPERA COMUNITY O MY OPERA Y SABRAN LO QUE HABLO.

Responder
Thumb up 0 Thumb down 0 avatar_mvr1981 mvr1981 dijo hace 2 años

Por eso mi informacion no es relevante.. jeje

Responder
Thumb up 0 Thumb down 0 avatar_Pablo Pablo dijo hace 2 años

era de esperar no me sorprende mucho que la idea de espiar a la gente por face se tome las noticias por eso elimine mi facebook y fuck a todos los que quieren hacer un perfil de cada persona para clasificarnos =P

Responder
Thumb up 0 Thumb down 0 avatar_poncho poncho dijo hace 2 años

yo ya lo hacia hace tiempo, o es ninguna novedad

Responder
Thumb up 0 Thumb down 0 avatar_monogeek monogeek dijo hace 2 años

Nooooooo para ke lo publican. Ahora que podia ver los facebook de las amigas de mi exnovia brazileña y pronto los de facebook pondran un parche.

Responder
Thumb up 0 Thumb down 0 avatar_ClarkXP ClarkXP dijo hace 2 años

Epic CUECK!!
jaja eso era más viejo, cualquiera que sepa usar SQL Basico y revise la API de las DB de Faceplop puede hacer eso, yo lo hacia para ver fotos de personas que no tenia agregada hace mucho tiempo!

deberían hacerle una estatua a ese wn por jodernos el truco

Responder
Thumb up 0 Thumb down 0 avatar_slowpoke slowpoke dijo hace 2 años

@yo mismo si usas hotmail como correo facilmente te prodrian sacar el password con esos datos

Responder
Thumb up 0 Thumb down 0 avatar_seba seba dijo hace 2 años

mmmmmmmmmm.....cuek.....noticia ultra sabida

Responder
Thumb up 0 Thumb down 0 avatar_Anonimo Anonimo dijo hace 2 años

buuu par de aweonaos los que no saben leer este....

Este qliao supo romper la vulnerabilidad para saltarse la privacidad de los amigos de los amigos es totalmente diferente al truco que se utilizaba antes el cual la query en FQL era tan simple como select link from album where owner = id_rqliao

Ese bug fue arreglado hace tiempo por facebook. Ahora este wn detecto un problema que permite saltarte la privacidad por completo de un usuario tercero.

Incluyo podemos llegar a los amigos de los amigos....

Esta claro que el wn no pego por completo la vulnerabilidad pero si por donde sería.

Reitero Par de aweonaos que no saben leer... antes de alegar pfff arto ignorantes los reqliaos..

Muy buena noticia...

Adios

Responder
Thumb up 0 Thumb down 0 avatar_Chuck Chuck dijo hace 2 años

OMG acabo de ver la wiki y cualquier mortal que tenga nociones de SQL puede usar FQL, así es que cuidado los que tengan amigos informáticos :S

Responder
Thumb up 0 Thumb down 0 avatar_Ramilacaponi Ramilacaponi dijo hace 2 años

E si debiera poder ver a A, B, C.
Si A es amigo de B, entonces B es amigo de A por lo que las flechas verdes son bidireccionales, entonces E=A.

Responder
Thumb up 0 Thumb down 0 avatar_blasmedina blasmedina dijo hace 2 años

viéndolo del punto de Ramilacaponi, es verdad, el hecho de que exista una conexión lineal de amistad entre un grupo de personas se puede dar ese caso.

si bien facebook tiene la opción mostrar "solo amigos" o "amigos de amigos". Pero el Fallo esta, es posible ver contenido contenido de cualquier persona, teniendo los conocimientos de como ocupar el FQL.

Responder
Thumb up 0 Thumb down 0 avatar_andres andres dijo hace 2 años

Fcaebook tiene privacidad para eso, el problema es que las personas no saben ocuparla.... ahora, lo que pasa es que los perfiles se puedn revisar simpre y cuando haya un amigo en comun y la privacidad de el perfil visitante no tenga los albunes de foto o perfil como "privado", pero tiene que haber un amigo en comun, no que creo que le vaya bien reclamando, solo se tiene que saber usar.

Responder
Thumb up 0 Thumb down 0 avatar_kenji kenji dijo hace 2 años

k hay de novedad en eso?

Responder
Thumb up 0 Thumb down 0 avatar_trusth trusth dijo hace 2 años

No hay comprensión de lectura al parecer... pichones! todo es remotamente probable y vulnerable quejumbrosos. buscan privacidad y seguridad en la red, me hacen tanto reir!
Gracias por la noticia :)

Responder
Thumb up 0 Thumb down 0 avatar_Matias Matias dijo hace 2 años

TENGO VIDA!

Responder
Thumb up 0 Thumb down 0 avatar_J J dijo hace 2 años

Spacejam, sigue soñando pendejo...

Responder
Thumb up 0 Thumb down 0 avatar_Víctor Víctor dijo hace 2 años

Resulta que ahora todos dicen que esta noticia es vieja... entonces ahora todos se creen "hackers de facebook"?

Responder
Páginas: 1 2 3
Ver Todos

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.