Un hoyo en la seguridad de Facebook podría hacer que cualquier perfil de esta red social fuera secuestrado
Arun S. Kumar, estudiante de universidad, fue premiado con $16,000.00 dls por encontrar y reportar a Facebook por esta vulnerabilidad que lleva al secuestro de una cuenta.
La falla se da en el apartado de Gestión de Negocios de Facebook, donde se referencia la vulnerabilidad la cual sobrepasa los chequeos de autorización estándar. Esto le permitió a Kumar, un estudiante de ingeniería para el Instituto de Tecnología y Gestión en Chathannoor, India, manipular cualquier página de Facebook usando solamente dos cuentas para negocio.
Kumar afirma que el ataque puede llevarse a cabo en menos de 10 segundos
“Los atacantes pueden tomar el control de cualquier página de Facebook como la de Bill Gates, Narendra Modi, Barack Obama y realizar operaciones criticas como o es la eliminación de la página.”
Dijo Kumar
Fuente: Darren Pauli, The Register