Skip to main content

Denuncian filtración de datos que Facebook se negó a reparar

Un investigador reveló que existe una herramienta capaz de asociar cuentas de Facebook con las direcciones de correos electrónicos, incluso cuando los usuarios han decidido mantenerlas en privado, lo que significaría un nuevo golpe a la seguridad del gigante de las redes sociales.

La clave de la vulnerabilidad sería la herramienta Facebook Email Search v1.0, que era capaz de asociar cuentas con hasta 5 millones de direcciones de correo electrónico por día, según consignó el sitio Ars Technica.

Recommended Videos

El informático, cuya identidad no fue revelada, explicó en un video que decidió hacer la denuncia después de que Facebook le informara que la debilidad no “era importante” pese a que proporcionó una lista de 65,000 direcciones de correo electrónico.

El investigador detalló que la herramienta aprovechó una vulnerabilidad de front-end que Facebook “no considera que sea lo suficientemente importante como para ser reparada”.

Aunque Facebook informó que a comienzos de 2021 había reparado una falla similar, según el especialista sería “esencialmente” la misma vulnerabilidad. “Por alguna razón, a pesar de que yo le demostré esto a Facebook y les hice saber, me dijeron directamente que no tomarán medidas”, aseguró.

Según Ars Technica, obtuvo el video de la denuncia con la condición de que no se compartiera.

Incidente cerrado por error


Mediante un comunicado difundido por el sitio web, Facebook informó que aparentemente el incidente fue descartado “por error” antes de que fuera enviado al equipo correspondiente.

“Apreciamos que el investigador comparta la información y estamos tomando medidas iniciales para mitigar este problema mientras hacemos un seguimiento para comprender mejor su recomendaciones”, declaró la compañía.

De cualquier manera, la compañía no respondió por qué no había considerado relevante el problema como para repararlo, como denunció el investigador.

La denuncia se conoce en momentos en que Facebook enfrenta una serie de cuestionamientos por sus medidas de seguridad, luego de que volviera a circular una base de datos con cuentas de más de 530 millones de usuarios.

Según la publicación holandesa DataNews, en un correo enviado por error, Facebook instruyó a sus profesionales de relaciones públicas que “enmarquen esto como un problema amplio de la industria y normalicen el hecho de que esta actividad ocurre con regularidad”.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Se acaban de filtrar los primeros detalles del Galaxy S27. Esto es lo que sabemos
Galaxy S24

El Samsung Galaxy S25 se lanzará en enero, y no hemos oído casi nada sobre el Galaxy S26. ¿Por qué, entonces, acabamos de obtener los primeros detalles sobre el Galaxy S27? El lanzamiento está a una generación completa, pero se dice que Samsung ya está trabajando en el chipset.

Apodado "Ulysses", este nuevo chipset Exynos aún se encuentra en las primeras etapas de desarrollo. La producción en masa está prevista para 2026, pero pueden pasar muchas cosas de aquí a entonces. El informante Jukanlosreve se enteró por primera vez de la noticia en el sitio coreano SEDaily. El artículo está escrito en coreano, pero la traducción me pareció bastante fácil de entender. Advertencia: Google Translate no maneja bien el formato.

Leer más
Relojes inteligentes Polar afectados por una violación de datos
relojes inteligentes polar violacion de datos reloj digital

A veces parece que no puedes encender tu computadora sin ver noticias de otra violación de datos. Una de las últimas víctimas es Polar, la compañía de relojes inteligentes responsable de dispositivos como el Polar Pacer Pro y el Polar Vantage V3. Dato curioso: Polar es también uno de los rastreadores de fitness preferidos de Henry Cavill.

El ataque comenzó hace más de una semana. El 11 de octubre, Polar publicó un comunicado en su sitio web sobre un "incidente de seguridad" que afectó a su tienda en línea. Según el comunicado, la tienda en línea de EE. UU. había sido "sujeta a varios niveles de interrupción", pero solo unas pocas cuentas se habían visto comprometidas. Esa es una buena noticia, ya que es probable que el ataque haya sido diseñado para intentar realizar compras fraudulentas, pero no para robar datos de salud.

Leer más
T-Mobile ofrecerá 5.5G ¿de qué se trata esto?
T-Mobile

En algún momento de lo que resta de este 2024, la compañía T-Mobile ofrecerá una nueva red móvil más potente para sus usuarios, se trata del 5.5G. ¿Pero, de qué se trata esto?.

También llamada 5G Advanced, es una actualización de la red 5G. El presidente de tecnología de T-Mobile, Ulf Ewaldsson, mencionó a Fierce Network que la compañía planea ofrecer su servicio basado en 5G Advanced ofrecerá características como la mejora de la eficiencia espectral y el posicionamiento avanzado.

Leer más