Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 7 Septiembre 2011, 15:19 pm



Título: Detectan un fallo en Facebook que permite la apropiación de páginas creadas ...
Publicado por: wolfbcn en 7 Septiembre 2011, 15:19 pm
Un fallo en Facebook permite a cualquier usuario con privilegios de administrador borrar a los administradores originales -los creadores- de una página en la red social, y llegar a controlar su contenido.

Es decir, si el creador original de la página da privilegios de administrador a otro usuario, el nuevo gestor puede quitar todos los poderes al responsable inicial del espacio.

Las páginas de Facebook se han convertido un importante reclamo para los usuarios y en una fuente de información de las más utilizadas. Es muy común ver páginas de cantantes, famosos o incluso de empresas y productos con millones de fans. Los creadores de estas páginas tienen la responsabilidad de regular el contenido que se publica por lo que ser administrador de estos espacios es un trabajo importante.

Los creadores de las páginas pueden hacer que otros usuarios sean considerados administradores del espacio. Este tipo de prácticas se hace con el objetivo de que varias personas puedan gestionar los contenidos de forma que sean más dinámicos y se actualicen con más frecuencia.

Sin embargo, el portal Naked Security (http://nakedsecurity.sophos.com/2011/09/05/facebook-page-hijacking-admins) ha detectado un fallo en el sistema que podría comprometer la autoridad de los creadores de las páginas.

Según el portal especializado en seguridad de Sophos, se ha demostrado un fallo en el sistema que permitiría a los usuarios elevados a administradores eliminar a los creadores originales de las páginas, contrariamente a lo que Facebook afirma en sus condiciones del servicio.

De esta forma, si el responsable de una página de Facebook decide ascender a un contacto para que sea administrador, podría ver como su contacto elimina sus privilegios.

El portal Naked Security asegura que esta práctica es posible y contradice las normas del servicio de Facebook. Citando una respuesta de Facebook FAQ, el portal asegura que en las condiciones de Facebook figura la cláusula: "El creador original de una página no podrá ser eliminado por otros administradores".

Para demostrar el fallo del sistema, en Naked Security han publicado un vídeo (http://www.youtube.com/watch?v=4LSKEoXJUDY) en el que se puede ver todo el proceso y se comprueba el fallo descrito.

FUENTE :http://www.laflecha.net/canales/blackhats/noticias/detectan-un-fallo-en-facebook-que-permite-la-apropiacion-de-paginas-creadas-por-otros-usuarios


Título: Re: Detectan un fallo en Facebook que permite la apropiación de páginas creadas ...
Publicado por: Alt255 en 7 Septiembre 2011, 18:42 pm
Disculpen el Off-topic, pero yo uso Thunderbird como lector RSS de las noticias del foro y ahora no puedo verlas porque me pide ingresar como usuario registrado. ¿Cómo no tomaron en cuenta eso al hacer los cambios en el foro? ¿Existe alguna manera de leer las noticias desde Thunderbird sin que aparezca la solicitud de ingreso?

Gracias y se ve mucho mejor el foro. :D