Temas Calientes

Investigador logra recolectar millones de teléfonos de usuarios a través de Facebook

(cc) MarkGregory007

(cc) MarkGregory007

Un investigador llamado Suriya Prakash denunció que la mayoría de los números de teléfono que están almacenados en Facebook no son seguros, logrando recolectar, según él, 500 millones de números y nombres de usuario del total de 600 millones de usuarios móviles que tiene la red social.

Facebook confirmó que hay una falla que permitió que Prakash lograra esto, indicando que “limitó” el problema, aunque no se sabe cuánto tiempo estuvo disponible y si no hay otros que se hayan aprovechado de la falla.

Lo que hizo Prakash fue utilizar la aplicación móvil de Facebook, donde hay una opción llamada “encontrar amigos usando contactos”, que compara la lista de contactos del teléfono con la base de datos de teléfonos del sitio, para ver si hay coincidencias de personas que estén en tu móvil, pero no en tu lista de amigos.

“Me di cuenta de que simplemente ‘buscando’ el número de una persona (incluyendo el código de país) te mostrará su cuenta”, dice Prakash.

En otras palabras, todo lo que hay que hacer es elegir un teléfono al azar, buscarlo en Facebook, y si el dueño lo permite (algo que la mayoría hace, según el investigador, porque las configuraciones de privacidad de la red social son confusas), puedes ver el perfil del dueño de ese número, lo que normalmente incluye el nombre y su foto. Prakash escribió un código para automatizar esta tarea, creando un directorio de números de teléfono y sus correspondientes dueños. Está de más decir que esto podría facilitar estafas telefónicas, por ejemplo, donde el que llama sabría tu nombre.

El investigador contactó dos veces a Facebook. En una de las respuestas, el encargado de seguridad indica: “Si la gente no quiere ser encontrada a través de su número de teléfono, pero no cambia esta configuración, ¿qué podemos hacer al respecto?”

Tras las denuncias, sin embargo, la red social limitó el número de consultas por teléfonos móviles que se pueden hacer, lo que limitaría la efectividad de un bot probando números al azar. Después de unas cien consultas, indicó Prakash, la cuenta de Facebook será suspendida por “actividad sospechosa”.

Facebook indicó que “buscar personas por números de teléfono es un comportamiento intencional y no un bug de Facebook. Por defecto, tus configuraciones de privacidad permiten que cualquiera te encuentre usando la información que has entregado, como tu dirección de correo y número de teléfono. Puedes modificar esta configuración en la página de privacidad”.

Cómo cambiar la configuración

En tu perfil de Facebook, haz clic en el botón “actualizar información” y luego busca la caja que dice “Información de Contacto”. Ahí aparecerá el celular que ingresaste (si ingresaste uno). Ahí, puedes cambiar quién puede ver tu teléfono a “solo yo”, lo que hará que cuando alguien visite tu perfil, no pueda ver el teléfono. Por defecto, la configuración permite que tus amigos lo vean.

Pero esto no es suficiente para evitar que te busquen.

Para eso, hay que ir a la “Configuración de Privacidad” que se encuentra en el menú que se despliega con la flecha hacia abajo que aparece al lado de tu nombre (esquina superior derecha de la pantalla). Luego hay que hacer clic en “Cómo conectas”.

 

Así es como se ve por defecto, y lo que provoca que se pueda usar una herramienta como la que creó Prakesh. Para limitarlo, puedes cambiar la opción en “¿Quién puede buscarte en Facebook usando tu dirección de correo electrónico o el número de teléfono que indicaste?” a “amigos” y ya los desconocidos no podrán buscarte.

La otra opción es eliminar el número de teléfono, lo que podría ahorrar problemas.

Link: Facebook confirms researcher collected countless phone numbers (The Next Web)

22 Comentarios

Investigador logra recolectar millones de teléfonos de usuarios a través de Facebook

Thumb up 44 Thumb down 1 avatar_yo yo dijo hace 7 meses

Facebook en asociación con Servel xD

Responder
Thumb up 2 Thumb down 0 avatar_Searcher Searcher dijo hace 7 meses

ya esta hecho facebook sql, tiene almacenada las direcciones y rut de todos los chilenos gracias a servel -.-

Thumb up 40 Thumb down 2 avatar_Stan Stan dijo hace 7 meses

Yo tengo una mas fácil.

No compartan su numero de teléfono con facebook.

Responder
Thumb up 8 Thumb down 2 avatar_Zooey Zooey dijo hace 7 meses

Efectivamente, solo ocultarlo o ponerlo "privado" no te elimina de las búsquedas.

Thumb up 50 Thumb down 3 avatar_PNG PNG dijo hace 7 meses

otra mejor:

NO USEN FACEBOOK!!!

Thumb up 8 Thumb down 3 avatar_Jc Jc dijo hace 7 meses

Pendejos, no pongan su número eso es todo.

Thumb up 5 Thumb down 0 avatar_ja ja dijo hace 7 meses

y como lo hago si desarrollo aplicaciones??? tengo que dar un celular para que me manden un código...

Thumb up 2 Thumb down 0 avatar_Searcher Searcher dijo hace 7 meses

y no es mejor dejar de usar Facebook ? ;)

Thumb up 19 Thumb down 2 avatar_cra cra cra cra dijo hace 7 meses

1.- un bot de sms y que te empice a enviar publicidad todos los dias con suspuestas promociones y cuanta tontera.

2.- un flaite tratando de estafar con premios piensa, tiene tu telefono tu nombre y tu compañia telefonica (hay una app que dice de que compañia es el numero).

es solo cosa de aplicar ingeniera social y te cagan hasta con las pelusas de los bolsillos.

Thumb up 3 Thumb down 4 avatar_andres andres dijo hace 7 meses

cra cra, para eso estan las paginas blancas, nadie reclama por ello XD
El que no quiere aparecer simplemente no deja su numero de telefono y listo o marca la casilla de privacidad.

Thumb up 4 Thumb down 2 avatar_yo yo dijo hace 7 meses

@cra cra ,off topic tu comentario me hizo pensar en que ciertas compañías de buses que piden tus datos al subir, en caso de accidentes y en ella registran tu nombre y numero de teléfono, mi interrogante va a saber donde quedan esas planillas después, bueno si un día llaman a mi casa diciendo que estoy en la comisaria y que manden plata, confirmaré que terminaron en manos de un wn

Thumb up 4 Thumb down 2 avatar_Ignacio Ignacio dijo hace 7 meses

Si pero la diferencia con las guías de teléfono que sólo mencionan el nombre del dueño de la línea fija, dirección y teléfono, en Facebook puedes obtener aquello, junto con parentesco, nacionalidad, educación, gustos, intereses, número de teléfono fijo y móvil, email, religión, ideas políticas, etc. Como dicen más arriba no estén en Facebook, porque han demostrado en incontables oraciones que no les importa la seguridad ni la privacidad de los datos, menos el control que el individuo quiera tener de estos.
Y la frase dejen a Facebook en paz suena como el video viral de ese(a) fanático(a) diciendo leave britney alone.

Thumb up 1 Thumb down 3 avatar_Pepe Pepe dijo hace 7 meses

Todos a Diaspora!!

Responder
Thumb up 0 Thumb down 2 avatar_Shandow Shandow dijo hace 7 meses

Solo un tonto pondría datos reales en Facebook, por eso deje de usar Gmail, insistían que les brindara mi teléfono para confirmarme, hasta en YouTube me lo piden insistentemente a pesar que ya le di click a que no, algo huele mal ahí.

Responder
Thumb up 2 Thumb down 2 avatar_Diego Diego dijo hace 7 meses

En vez de cambiar la privacidad y poner "solo yo".. es mas practico directamente ni siquiera subir el numero.. osea.. la privacidad "solo yo" es tan inutil

Responder
Thumb up 1 Thumb down 1 avatar_just just dijo hace 7 meses

O la solucion mas simple es nunca haber dado esa informacion a fb....

Responder
Thumb up 11 Thumb down 0 avatar_Carlos Le Mare Carlos Le Mare dijo hace 7 meses

Pff... yo hice lo mismo con la guía de teléfonos! jajaja

Responder
Thumb up 0 Thumb down 2 avatar_eliotime3000 eliotime3000 dijo hace 7 meses

Otras redes sociales como VK.com, identi.ca y Menéame tienen opción para que pongas tu teléfono, mas no te obligan.

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*