Buscar
RPP Noticias
Estás escuchando En vivo
 
00:00 / 00:00
Lima
89.7 FM /730 AM
Arequipa
102.3 FM / 1170 AM
Chiclayo
96.7 FM / 870 AM
Huancayo
97.3 FM / 1140 AM
Trujillo
90.9 FM / 790 AM
Piura
103.3 FM / 920 AM
Cusco
93.3 FM
Cajamarca
100.7 FM / 1130 AM
La información más relevante de la actualidad al momento
Actualizado hace 0 minutos
Reflexiones del evangelio
Lunes 30 de diciembre | "Y cuando cumplieron todo lo que prescribía la ley del Señor, se volvieron a Galilea, a su ciudad de Nazaret"
EP 862 • 12:00
Entrevistas ADN
El pueblo peruano está siendo maltratado, señala Arzobispo de Lima
EP 1770 • 18:37
Informes RPP
De Palacio a Palacio: los juicios acechan a los expresidentes en 2025
EP 1238 • 06:12

Hacker encuentra un error que permitía eludir la verificación de dos pasos de Facebook

La vulnerabilidad permitía cambiar la configuración del sistema de verificación de dos pasos en Facebook.
La vulnerabilidad permitía cambiar la configuración del sistema de verificación de dos pasos en Facebook. | Fuente: Foto de Solen Feyissa en Unsplash

Sin esta verificación, las cuentas de Facebook podrían ser vulneradas fácilmente por delincuentes.

Todas las noticias en tu celular
¡Únete aquí a nuestro canal de WhatsApp!

Un hacker encontró un error en la app de Facebook que permitía a los usuarios saltarse la verificación de dos pasos al iniciar sesión.

Gtm Mänôz, investigador de Nepal, se dio cuenta de que solo conociendo el número de teléfono de la cuenta a la que se intente iniciar sesión, piratas informáticos podrían obtener acceso a sus perfiles.

Vulnerabilidades en Facebook

De acuerdo con el hacker de sombrero blanco, con el número de teléfono de la víctima, los delincuentes podrían ir al centro de cuentas de Meta, que ayuda a los usuarios a vincular sus cuentas de la empresa como Facebook, Instagram y Messenger, a vincular ese número a su propia cuenta de y luego forzar el código SMS de dos factores. En ese momento, no habrá límite superior para la cantidad de intentos.

Con ello, el atacante vincula su cuenta de Facebook con el número de teléfono de la víctima. Un ataque exitoso aún daría como resultado que Meta envíe un mensaje a la víctima, diciendo que su factor doble se deshabilitó porque su número de teléfono se vinculó a la cuenta de otra persona.

En este punto, en teoría, un atacante podría intentar apoderarse de la cuenta de Facebook de la víctima simplemente mediante el phishing para obtener la contraseña, dado que el objetivo ya no tenía habilitado el doble factor.

Facebook responde

El investigador encontró el error en el 2022 y lo informó a la empresa en septiembre. Meta arregló el error y le pagó 27 mil dólares en recompensa.

Gabby Curtis, portavoz de Meta, señaló a TechCrunch que, en el momento del error, el sistema de inicio de sesión estaba en fase de prueba. La compañía informó que no fue una vulnerabilidad usada para robar cuentas.

Te recomendamos METADATA, el podcast de tecnología de RPP. Noticias, análisis, reseñas, recomendaciones y todo lo que debes saber sobre el mundo tecnológico.

Tags

Lo último en Facebook

Lo más leído

Suscribirte al boletín de tus noticias preferidas

Suscríbete a nuestros boletines y actualiza tus preferencias

Buzon
Al suscribirte, aceptas nuestras políticas de privacidad

Contenido promocionado

Taboola
SIGUIENTE NOTA