30 de noviembre de 2011

Un albañil encuentra un fallo en Facebook


Un albañil español encontró un fallo en la red social en internet Facebook que permite usurpar fácilmente la identidad de un internauta y enviar mensajes en su nombre, informaron este miércoles el autor del hallazgo y el organismo español encargado de la seguridad en internet.

"Me suscribí a una página 'web' para saber cuando hubiera una novedad y utilicé mi dirección de correo electrónico de Facebook. Me llegaron las actualizaciones de esa página pero el nombre del remitente era el de una chica", explicó a AFP Alfredo Arias, internauta de 37 años de la ciudad de León.
Sorprendido ante esta irregularidad, Arias probó a crear una cuenta de correo electrónico en Facebook con el nombre de otra persona y lo logró sin dificultad. "Es muy sencillo, sólo tienes que saber crear una página 'web' para hacerlo", agrega.
Tras confirmar el fallo, alertó al Instituto Nacional de Tecnologías de la Comunicación (Inteco), dependiente del ministerio de Industria español.
"Lanzamos la comunicación cuando hubo el conocimiento de este caso concreto", explicó a AFP una portavoz de Inteco. El organismo aseguró haber alertado a los responsables de Facebook.
Inteco también advirtió a los internautas, mediante un comunicado publicado por la Oficina de Seguridad del Internauta (OSI) titulado "posibilidad de suplantación de identidad en el servicio de correo de Facebook".
"Aunque el problema es común a todos los servicios de correo, en Facebook adquiere mayor dimensión al integrarse con el ecosistema de la propia red social", alertó el organismo.
"Esta deficiencia en el servicio podría utilizarse por usuarios malintencionados para, por ejemplo, hacerse pasar por un amigo de la víctima e invitarla mediante un enlace a visitar páginas maliciosas o descargar aplicaciones no confiables", explicó la OSI.
El OSI muestra como ejemplo en su página web un mensaje ficticio enviado con la identidad de la cantante estadounidense Lady Gaga acompañado de una fotografía de ésta.
Facebook acaba de firmar un acuerdo con las autoridades norteamericanas con el que espera poner fin a una viva polémica sobre la confidencialidad de los datos de sus utilizadores.

No hay comentarios: