Investigador logra recolectar millones de teléfonos de usuarios a través de Facebook
(cc) MarkGregory007
Un investigador llamado Suriya Prakash denunció que la mayoría de los números de teléfono que están almacenados en Facebook no son seguros, logrando recolectar, según él, 500 millones de números y nombres de usuario del total de 600 millones de usuarios móviles que tiene la red social.
Facebook confirmó que hay una falla que permitió que Prakash lograra esto, indicando que “limitó” el problema, aunque no se sabe cuánto tiempo estuvo disponible y si no hay otros que se hayan aprovechado de la falla.
Lo que hizo Prakash fue utilizar la aplicación móvil de Facebook, donde hay una opción llamada “encontrar amigos usando contactos”, que compara la lista de contactos del teléfono con la base de datos de teléfonos del sitio, para ver si hay coincidencias de personas que estén en tu móvil, pero no en tu lista de amigos.
“Me di cuenta de que simplemente ‘buscando’ el número de una persona (incluyendo el código de país) te mostrará su cuenta”, dice Prakash.
En otras palabras, todo lo que hay que hacer es elegir un teléfono al azar, buscarlo en Facebook, y si el dueño lo permite (algo que la mayoría hace, según el investigador, porque las configuraciones de privacidad de la red social son confusas), puedes ver el perfil del dueño de ese número, lo que normalmente incluye el nombre y su foto. Prakash escribió un código para automatizar esta tarea, creando un directorio de números de teléfono y sus correspondientes dueños. Está de más decir que esto podría facilitar estafas telefónicas, por ejemplo, donde el que llama sabría tu nombre.
El investigador contactó dos veces a Facebook. En una de las respuestas, el encargado de seguridad indica: “Si la gente no quiere ser encontrada a través de su número de teléfono, pero no cambia esta configuración, ¿qué podemos hacer al respecto?”
Tras las denuncias, sin embargo, la red social limitó el número de consultas por teléfonos móviles que se pueden hacer, lo que limitaría la efectividad de un bot probando números al azar. Después de unas cien consultas, indicó Prakash, la cuenta de Facebook será suspendida por “actividad sospechosa”.
Facebook indicó que “buscar personas por números de teléfono es un comportamiento intencional y no un bug de Facebook. Por defecto, tus configuraciones de privacidad permiten que cualquiera te encuentre usando la información que has entregado, como tu dirección de correo y número de teléfono. Puedes modificar esta configuración en la página de privacidad”.
Cómo cambiar la configuración

En tu perfil de Facebook, haz clic en el botón “actualizar información” y luego busca la caja que dice “Información de Contacto”. Ahí aparecerá el celular que ingresaste (si ingresaste uno). Ahí, puedes cambiar quién puede ver tu teléfono a “solo yo”, lo que hará que cuando alguien visite tu perfil, no pueda ver el teléfono. Por defecto, la configuración permite que tus amigos lo vean.
Pero esto no es suficiente para evitar que te busquen.
Para eso, hay que ir a la “Configuración de Privacidad” que se encuentra en el menú que se despliega con la flecha hacia abajo que aparece al lado de tu nombre (esquina superior derecha de la pantalla). Luego hay que hacer clic en “Cómo conectas”.

Así es como se ve por defecto, y lo que provoca que se pueda usar una herramienta como la que creó Prakesh. Para limitarlo, puedes cambiar la opción en “¿Quién puede buscarte en Facebook usando tu dirección de correo electrónico o el número de teléfono que indicaste?” a “amigos” y ya los desconocidos no podrán buscarte.
La otra opción es eliminar el número de teléfono, lo que podría ahorrar problemas.
Link: Facebook confirms researcher collected countless phone numbers (The Next Web)
Xbox One es la verdadera "Smart TV"
Todo lo que debes saber sobre Xbox One #XboxReveal
Ciudades del futuro imaginadas en el pasado: El...
Yahoo anuncia el nuevo Flickr
Yahoo confirma la compra de Tumblr por USD$1.10...
Julian Assange asegura que Wikileaks no ha prov...
Pyton S3, un dispositivo que corre Ubuntu, Andr...
Lo mejor de Google I/O 2013 #IO13
22 Comentarios
Investigador logra recolectar millones de teléfonos de usuarios a través de Facebook
Facebook en asociación con Servel xD
Responderya esta hecho facebook sql, tiene almacenada las direcciones y rut de todos los chilenos gracias a servel -.-
Yo tengo una mas fácil.
ResponderNo compartan su numero de teléfono con facebook.
Efectivamente, solo ocultarlo o ponerlo "privado" no te elimina de las búsquedas.
otra mejor:
NO USEN FACEBOOK!!!
Pendejos, no pongan su número eso es todo.
y como lo hago si desarrollo aplicaciones??? tengo que dar un celular para que me manden un código...
y no es mejor dejar de usar Facebook ? ;)
1.- un bot de sms y que te empice a enviar publicidad todos los dias con suspuestas promociones y cuanta tontera.
2.- un flaite tratando de estafar con premios piensa, tiene tu telefono tu nombre y tu compañia telefonica (hay una app que dice de que compañia es el numero).
es solo cosa de aplicar ingeniera social y te cagan hasta con las pelusas de los bolsillos.
cra cra, para eso estan las paginas blancas, nadie reclama por ello XD
El que no quiere aparecer simplemente no deja su numero de telefono y listo o marca la casilla de privacidad.
@cra cra ,off topic tu comentario me hizo pensar en que ciertas compañías de buses que piden tus datos al subir, en caso de accidentes y en ella registran tu nombre y numero de teléfono, mi interrogante va a saber donde quedan esas planillas después, bueno si un día llaman a mi casa diciendo que estoy en la comisaria y que manden plata, confirmaré que terminaron en manos de un wn
Si pero la diferencia con las guías de teléfono que sólo mencionan el nombre del dueño de la línea fija, dirección y teléfono, en Facebook puedes obtener aquello, junto con parentesco, nacionalidad, educación, gustos, intereses, número de teléfono fijo y móvil, email, religión, ideas políticas, etc. Como dicen más arriba no estén en Facebook, porque han demostrado en incontables oraciones que no les importa la seguridad ni la privacidad de los datos, menos el control que el individuo quiera tener de estos.
Y la frase dejen a Facebook en paz suena como el video viral de ese(a) fanático(a) diciendo leave britney alone.
Todos a Diaspora!!
ResponderSolo un tonto pondría datos reales en Facebook, por eso deje de usar Gmail, insistían que les brindara mi teléfono para confirmarme, hasta en YouTube me lo piden insistentemente a pesar que ya le di click a que no, algo huele mal ahí.
ResponderEn vez de cambiar la privacidad y poner "solo yo".. es mas practico directamente ni siquiera subir el numero.. osea.. la privacidad "solo yo" es tan inutil
ResponderO la solucion mas simple es nunca haber dado esa informacion a fb....
ResponderPff... yo hice lo mismo con la guía de teléfonos! jajaja
ResponderOtras redes sociales como VK.com, identi.ca y Menéame tienen opción para que pongas tu teléfono, mas no te obligan.
ResponderDeja tu Comentario