Buscar
RPP Noticias
Estás escuchando En vivo
 
00:00 / 00:00
Lima
89.7 FM /730 AM
Arequipa
102.3 FM / 1170 AM
Chiclayo
96.7 FM / 870 AM
Huancayo
97.3 FM / 1140 AM
Trujillo
90.9 FM / 790 AM
Piura
103.3 FM / 920 AM
Cusco
93.3 FM
Cajamarca
100.7 FM / 1130 AM
La información más relevante de la actualidad al momento
Actualizado hace 0 minutos
Entrevistas ADN
Desde el sábado puerto de Chancay comenzará a operar carga, anunció gerente general adjunto del concesionario
EP 1748 • 08:36
El Club de la Green Card
¿Quiénes pueden recibir la pensión de un familiar fallecido en EE.UU.?
EP 124 • 01:30
RPP Data
¿Qué hacer para que Lima Metropolitana no siga creciendo de forma desordenada?
EP 237 • 02:58

Hacker encuentra un error que permitía eludir la verificación de dos pasos de Facebook

La vulnerabilidad permitía cambiar la configuración del sistema de verificación de dos pasos en Facebook.
La vulnerabilidad permitía cambiar la configuración del sistema de verificación de dos pasos en Facebook. | Fuente: Foto de Solen Feyissa en Unsplash

Sin esta verificación, las cuentas de Facebook podrían ser vulneradas fácilmente por delincuentes.

Todas las noticias en tu celular
¡Únete aquí a nuestro canal de WhatsApp!

Un hacker encontró un error en la app de Facebook que permitía a los usuarios saltarse la verificación de dos pasos al iniciar sesión.

Gtm Mänôz, investigador de Nepal, se dio cuenta de que solo conociendo el número de teléfono de la cuenta a la que se intente iniciar sesión, piratas informáticos podrían obtener acceso a sus perfiles.

Vulnerabilidades en Facebook

De acuerdo con el hacker de sombrero blanco, con el número de teléfono de la víctima, los delincuentes podrían ir al centro de cuentas de Meta, que ayuda a los usuarios a vincular sus cuentas de la empresa como Facebook, Instagram y Messenger, a vincular ese número a su propia cuenta de y luego forzar el código SMS de dos factores. En ese momento, no habrá límite superior para la cantidad de intentos.

Con ello, el atacante vincula su cuenta de Facebook con el número de teléfono de la víctima. Un ataque exitoso aún daría como resultado que Meta envíe un mensaje a la víctima, diciendo que su factor doble se deshabilitó porque su número de teléfono se vinculó a la cuenta de otra persona.

En este punto, en teoría, un atacante podría intentar apoderarse de la cuenta de Facebook de la víctima simplemente mediante el phishing para obtener la contraseña, dado que el objetivo ya no tenía habilitado el doble factor.

Facebook responde

El investigador encontró el error en el 2022 y lo informó a la empresa en septiembre. Meta arregló el error y le pagó 27 mil dólares en recompensa.

Gabby Curtis, portavoz de Meta, señaló a TechCrunch que, en el momento del error, el sistema de inicio de sesión estaba en fase de prueba. La compañía informó que no fue una vulnerabilidad usada para robar cuentas.

Te recomendamos METADATA, el podcast de tecnología de RPP. Noticias, análisis, reseñas, recomendaciones y todo lo que debes saber sobre el mundo tecnológico.

Tags

Lo último en Facebook

Lo más leído

Suscribirte al boletín de tus noticias preferidas

Suscríbete a nuestros boletines y actualiza tus preferencias

Buzon
Al suscribirte, aceptas nuestras políticas de privacidad

Contenido promocionado

Taboola
SIGUIENTE NOTA