
{"id":1458,"date":"2011-07-30T19:52:19","date_gmt":"2011-07-30T22:52:19","guid":{"rendered":"http:\/\/www.talsoft.com.ar\/?p=1458"},"modified":"2011-07-30T19:52:19","modified_gmt":"2011-07-30T22:52:19","slug":"redireccion-abierta-otra-vulnerabilidad-en-facebook","status":"publish","type":"post","link":"https:\/\/www.talsoft.com.ar\/site\/es\/redireccion-abierta-otra-vulnerabilidad-en-facebook\/","title":{"rendered":"Redirecci\u00f3n abierta, otra vulnerabilidad en Facebook"},"content":{"rendered":"<p style=\"text-align: justify;\">Un atacante puede mandar un enlace que parece ser de la red social pero, en realidad, lleva a una p\u00e1gina exterior sin avisar.<\/p>\n<p>En\u00e9simo agujero de seguridad en Facebook: los enlaces no son lo que parecen y pincharlos puede llenarnos el ordenador de virus. Lo ha descubierto el barcelon\u00e9s Vicente Aguilera, director del Departamento de Auditor\u00eda de la empresa Internet <a href=\"http:\/\/isecauditors.com\/\">Security Auditors<\/a>. A pesar de ser un peligroso agujero, Facebook lo ha ninguneado. \u00abComo siempre\u00bb, asegura Aguilera.<\/p>\n<div style=\"text-align: justify;\"><a href=\"http:\/\/4.bp.blogspot.com\/-uoiXGsCiwCA\/TjQZFSgyMII\/AAAAAAAAF6Y\/iJ3_QpgqqX8\/s1600\/vulnerabilidad-facebook.png\" rel=\"lytebox\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/4.bp.blogspot.com\/-uoiXGsCiwCA\/TjQZFSgyMII\/AAAAAAAAF6Y\/iJ3_QpgqqX8\/s400\/vulnerabilidad-facebook.png\" alt=\"\" width=\"400\" height=\"207\" border=\"0\" \/><\/a><\/div>\n<p style=\"text-align: justify;\">\nVicente Aguilera es un habitual cazaagujeros del ciberespacio. No es la primera vez que descubre uno en Facebook, pero s\u00ed es el m\u00e1s grande. Afecta a los enlaces que se comparten entre amigos, en el muro, en mensajes privados o de grupo: <em>\u00abUn atacante puede mandar un enlace que parece ser de Facebook pero, en realidad, te lleva a una p\u00e1gina exterior sin avisarte\u00bb<\/em>, explica Aguilera.<\/p>\n<p>Por ejemplo, un \u00abamigo\u00bb puede poner en nuestro muro un enlace que nos lleva a una foto o una aplicaci\u00f3n que parecen estar dentro de Facebook. Pero, aunque en la URL veamos la direcci\u00f3n www.facebook.com, en realidad nos manda a otro sitio, fuera de la red social. Este sitio puede ser una web donde se nos pidan datos privados (\u00abphishing\u00bb) o nos introduzcan un virus en el ordenador<\/p>\n<p>Es lo que se llama una \u00abredirecci\u00f3n abierta\u00bb: un enlace que parece leg\u00edtimo, pero nos redirige a un sitio diferente, sin que lo sepamos ni Facebook nos lo notifique. En principio, la red social tiene un mecanismo de seguridad por el que nos avisa si un enlace no confiable nos lleva fuera, pero el fallo descubierto por Aguilera permite saltarse este mecanismo de seguridad.<\/p>\n<p>La reacci\u00f3n de Facebook ha sido \u00abdespreciar el riesgo\u00bb, explica Aguilera, a quien ya no sorprende que \u00abgrandes empresas que tratan datos de millones de usuarios no dan la importancia que se merece a las notificaciones de fallos que les enviamos. En la mayor\u00eda de casos no suelen pedirnos m\u00e1s informaci\u00f3n ni quieren conocer los detalles\u00bb.<\/p>\n<p>Aguilera avis\u00f3 a Facebook este fin de semana, nada m\u00e1s descubrir el fallo, pero la red social le respondi\u00f3 con tres l\u00edneas, neg\u00e1ndolo. El investigador insisti\u00f3, d\u00e1ndoles m\u00e1s detalles, hasta que Facebook lo admiti\u00f3 pero, explica: \u00abDijeron que radica en una funcionalidad que necesitan y, por tanto, prefieren correr el riesgo\u00bb. At\u00f3nito, Aguilera <a href=\"http:\/\/seclists.org\/fulldisclosure\/2011\/Jul\/275\">decidi\u00f3 hacer p\u00fablico el fallo<\/a>.<\/p>\n<p>Fuente: <a href=\"http:\/\/www.elpais.com\/articulo\/tecnologia\/investigador\/espanol\/detecta\/seria\/vulnerabilidad\/Facebook\/elpeputec\/20110726elpeputec_6\/Tes\">El Pa\u00eds<\/a><\/p>\n<div style=\"text-align: justify;\">Visto: <a href=\"http:\/\/blog.segu-info.com.ar\">Segu-Info<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un atacante puede mandar un enlace que parece ser de la red social pero, en realidad, lleva a una p\u00e1gina exterior sin avisar. En\u00e9simo agujero de seguridad en Facebook: los enlaces no son lo que parecen y pincharlos puede llenarnos el ordenador de virus. Lo ha descubierto el barcelon\u00e9s Vicente Aguilera, director del Departamento de [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-1458","post","type-post","status-publish","format-standard","hentry","category-profesional"],"_links":{"self":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/1458","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/comments?post=1458"}],"version-history":[{"count":1,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/1458\/revisions"}],"predecessor-version":[{"id":1459,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/1458\/revisions\/1459"}],"wp:attachment":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/media?parent=1458"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/categories?post=1458"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/tags?post=1458"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}