Facebook revela falla de seguridad que afecta a 50 millones de cuentas

Los atacantes lograron robar los tokens de acceso de Facebook de 50 millones de cuentas.
Facebook vuelve a estar en el ojo del huracán por el uso de datos de sus usuarios.
Facebook vuelve a estar en el ojo del huracán por el uso de datos de sus usuarios. Crédito: Ingimage

De acuerdo con un reporte divulgado por Facebook, la red social ha anunciado que pasado 25 de septiembre su equipo de ingeniería descubrió un problema de seguridad que afecta a casi 50 millones de cuentas. De igual manera la marca anunció que se están tomando acciones para "proteger la seguridad de las personas".

Lea también: Hacker amenaza con eliminar el perfil de Facebook de Mark Zuckerberg

Facebook explicó que sus análisis, que están en las primeras etapas, pero ya se ha podido establecer que el los atacantes "explotaron una vulnerabilidad en el código de Facebook" la cual impactó en la función "Ver como", característica que le permite a los usuarios visualizar como luce su propio perfil ante otras personas.

Gracias a esta falla los atacantes lograron "robar los tokens de acceso de Facebook", para así tomar control de las cuentas de las víctimas. Esos tokens de acceso son el equivalente a las claves digitales que mantienen a las personas conectadas a Facebook, para que no necesiten volver a ingresar su contraseña cada vez que usan la aplicación.

La red social aseguró que ha tomado acciones para corregir esta falla y a su vez se han restablecido los tokens de acceso de las casi 50 millones de cuentas, que fueron afectadas. De igual manera Facebook ha decidido tomar un precauciones "restablecer tokens de acceso para otras 40 millones de cuentas que han sido objeto de una búsqueda "Ver como" en el último año".

Debido a estas últimas acciones, cerca de 90 millones de personas tendrán que volver a iniciar sesión en Facebook o cualquiera de sus aplicaciones que usen Facebook Login. Después de que hayan vuelto a iniciar sesión, las personas recibirán una notificación en la parte superior de su News Feed explicando lo sucedido.

Facebook también informó que ha tomado la determinación de desactivar temporalmente la función "Ver como" mientras se lava a cabo una revisión de seguridad exhaustiva.

"Este ataque explotó la compleja interacción de múltiples problemas en nuestro código. Surgió de un cambio que hicimos en nuestra función de carga de videos en julio de 2017, que impactó a "Ver como". Los atacantes no solo necesitaban encontrar esta vulnerabilidad y usarla para obtener un token de acceso, sino que tenían que pivotar desde esa cuenta hasta otros para robar más fichas", explicó Facebook en su comunicado.


Temas relacionados

Motocicletas

¿Motociclistas con cámara en el casco pueden recibir sanciones? En estos casos, sí

Los conductores deben tener en cuenta la normatividad colombiana para evitar sanciones.
Los motociclistas deben tener en cuenta estos puntos para evitar sanciones.



Astrónomos detectaron una explosión en el espacio tan grande como mil millones de soles: ¿Qué sucedió?

La explosión tuvo tanta fuerza que, de haber ocurrido en el sistema solar, pudo acabar con gran parte del mismo.

Sena responde por licitación en contratos de seguridad en Sucre, tras denuncia por presuntos ‘pliegos sastre’

SENA revisa contratos de vigilancia por posibles irregularidades; avances, observaciones y protocolo digital para evitar suplantaciones en reuniones virtuales.

¿Cómo afecta el “gota a gota” al sistema financiero y qué propone el CEO de Nubank?

David Vélez - CEO Nubank

¿Cuáles son las hipótesis que se manejan tras el accidente aéreo en el Putumayo?

El avión se accidentó un kilómetro después de iniciar su vuelo.

“Sí estaba convocado”: la versión del presidente de Independiente Rivadavia sobre Sebastián Villa

Sebastián Villa y Daniel Vila

¿Por qué Sebastián Villa quedó fuera de la Selección Colombia pese a estar en la lista preliminar?

sebastian villa fuera seleccion colombia pelaez de francisco debate jhon duran

Accidente en el aeropuerto Laguardia de Nueva York: Audios revelados antes del choque exponen fallas clave en la torre de control

accidente aeropuerto laguardia mueva york audios fallas clave torre control

¿Planea viajar a EE. UU.? Estas son las nuevas advertencias por controles más estrictos con ICE

eeuu viaje advertencias controles estrictos

Candidatos están evaluando no ir ya a primera vuelta

Elecciones Colombia 2026

Crecen las dudas en la familia de Santiago Castrillón tras la muerte del joven jugador: “No tenía problemas del corazón”

Falleció el jugador juvenil de Millonarios, Santiago Castrillón.

Accidente aéreo en Putumayo: “no se puede descartar un atentado”, advierte general Acosta Téllez

accidente aereo avion hercules atentado general investigacion

“Nadie nos ha llamado”: esposa de soldado reclama por falta de información tras caída de avión Hércules

Avión de la Fuerza Aeroespacial Colombiana se accidentó en Puerto Leguízamo, Putumayo