Facebook revela falla de seguridad que afecta a 50 millones de cuentas

Los atacantes lograron robar los tokens de acceso de Facebook de 50 millones de cuentas.
Facebook vuelve a estar en el ojo del huracán por el uso de datos de sus usuarios.
Facebook vuelve a estar en el ojo del huracán por el uso de datos de sus usuarios. Crédito: Ingimage

De acuerdo con un reporte divulgado por Facebook, la red social ha anunciado que pasado 25 de septiembre su equipo de ingeniería descubrió un problema de seguridad que afecta a casi 50 millones de cuentas. De igual manera la marca anunció que se están tomando acciones para "proteger la seguridad de las personas".

Lea también: Hacker amenaza con eliminar el perfil de Facebook de Mark Zuckerberg

Facebook explicó que sus análisis, que están en las primeras etapas, pero ya se ha podido establecer que el los atacantes "explotaron una vulnerabilidad en el código de Facebook" la cual impactó en la función "Ver como", característica que le permite a los usuarios visualizar como luce su propio perfil ante otras personas.

Gracias a esta falla los atacantes lograron "robar los tokens de acceso de Facebook", para así tomar control de las cuentas de las víctimas. Esos tokens de acceso son el equivalente a las claves digitales que mantienen a las personas conectadas a Facebook, para que no necesiten volver a ingresar su contraseña cada vez que usan la aplicación.

La red social aseguró que ha tomado acciones para corregir esta falla y a su vez se han restablecido los tokens de acceso de las casi 50 millones de cuentas, que fueron afectadas. De igual manera Facebook ha decidido tomar un precauciones "restablecer tokens de acceso para otras 40 millones de cuentas que han sido objeto de una búsqueda "Ver como" en el último año".

Debido a estas últimas acciones, cerca de 90 millones de personas tendrán que volver a iniciar sesión en Facebook o cualquiera de sus aplicaciones que usen Facebook Login. Después de que hayan vuelto a iniciar sesión, las personas recibirán una notificación en la parte superior de su News Feed explicando lo sucedido.

Facebook también informó que ha tomado la determinación de desactivar temporalmente la función "Ver como" mientras se lava a cabo una revisión de seguridad exhaustiva.

"Este ataque explotó la compleja interacción de múltiples problemas en nuestro código. Surgió de un cambio que hicimos en nuestra función de carga de videos en julio de 2017, que impactó a "Ver como". Los atacantes no solo necesitaban encontrar esta vulnerabilidad y usarla para obtener un token de acceso, sino que tenían que pivotar desde esa cuenta hasta otros para robar más fichas", explicó Facebook en su comunicado.


Temas relacionados

España

Así puede un colombiano adquirir la nacionalidad española

Colombianos pueden obtener la nacionalidad española en solo dos años de residencia legal, cumpliendo requisitos básicos.
Nacionalidad española



¿Qué pasa con el salario de un trabajador incapacitado por más de 180 días en Colombia?

El trabajador tiene la obligación de reportar la incapacidad y entregar el soporte médico. Si no cumple con este requisito, el empleador puede tomar medidas, incluida la terminación del contrato.

Consulte a qué ARL está afiliado con su cédula: paso a paso y link oficial

La afiliación a una ARL hace parte de las obligaciones del empleador dentro del Sistema General de Riesgos Laborales.

"Sabemos que está involucrado el gobierno venezolano": Esposa de Miguel Uribe Turbay

María Claudia Tarazona

Nairo Quintana anunció su retiro del ciclismo: "Me siento tranquilo de cerrar un ciclo"

Nairo Quintana

¿Por qué subió el predial? IGAC detalla cambios y límites en avalúos

impuesto predial cambios limites avaluos

¿Nairo Quintana está cerca de anunciar su retiro del ciclismo profesional?

nairo quintana ciclismo profesional posible retiro 2026

“Estados Unidos está socavando la autoridad de Diosdado Cabello de forma gradual”: analista

Diosdado Cabello

De la crisis a la sanación: la historia detrás del libro de Lewis Acuña

Lewis Acuña

¿Cómo cambiar su carácter? Claves de Elsa Lucía Arango sobre disciplina espiritual

Elsa Lucía Arango, médica y autora del libro hábitos espirituales

La historia oculta de la no convocatoria de Sebastián Villa a la Selección Colombia

Sebastián Villa

Selección Colombia: los jugadores que hicieron falta en la convocatoria de Néstor Lorenzo, según De Francisco

La lista dejó un sinsabor en algunas posiciones.

¿En qué etapa estarían las investigaciones federales en Nueva York contra Gustavo Petro?

El CNE ratificó la violación de topes, sancionando a Ricardo Roa, el actual presidente de Ecopetrol; a la auditora María Lucy Soto y a la tesorera Lucy Aidee Mogollón.