{"id":1665,"date":"2019-03-10T19:30:46","date_gmt":"2019-03-10T19:30:46","guid":{"rendered":"https:\/\/www.capa8.com\/blog\/?p=1665"},"modified":"2019-03-10T19:30:48","modified_gmt":"2019-03-10T19:30:48","slug":"un-error-de-facebook-messenger-puede-haber-expuesto-con-quien-conversaste","status":"publish","type":"post","link":"https:\/\/www.capa8.com\/blog\/un-error-de-facebook-messenger-puede-haber-expuesto-con-quien-conversaste\/","title":{"rendered":"Un error de Facebook Messenger puede haber expuesto con qui\u00e9n conversaste"},"content":{"rendered":"\n<p>Una vulnerabilidad que afecta a la versi\u00f3n web de Facebook Messenger puede haber expuesto con qui\u00e9n ha estado chateando en esa plataforma. El investigador de seguridad de Imperva, Ron Masas,\ndescubri\u00f3 la falla y la report\u00f3 en privado a Facebook. La red social ya ha\nlanzado una soluci\u00f3n.<\/p>\n\n\n\n<p>\u00abComenc\u00e9 a buscar en la aplicaci\u00f3n web de Messenger y\nnot\u00e9 que los elementos de iFrame dominaban la interfaz de usuario\u00bb,\nescribi\u00f3 Masas en una publicaci\u00f3n del blog del jueves. \u00abDecid\u00ed registrar\nlos datos de conteo de iFrame a lo largo del tiempo para la mayor cantidad de\npuntos finales que pude encontrar, con el objetivo de descubrir estados\ninteresantes y detectables\u00bb.<\/p>\n\n\n\n<p>Not\u00f3 un patr\u00f3n interesante: \u00abCuando el usuario actual no ha estado en contacto con\nun usuario espec\u00edfico, el recuento de iFrame alcanzar\u00eda tres y luego caer\u00eda\nrepentinamente durante unos pocos milisegundos\u00bb, explic\u00f3 Masas. \u00abEsto\npodr\u00eda permitir [a un atacante] verificar de forma remota si el usuario actual\nha conversado con una persona o empresa espec\u00edfica, lo que violar\u00eda la privacidad\nde esos usuarios\u00bb.<\/p>\n\n\n\n<p>Un atacante podr\u00eda haber explotado el error simplemente\nenga\u00f1ando a un usuario de Messenger para que visite un sitio malintencionado y\nluego haga que haga clic en cualquier lugar de la p\u00e1gina, como presionar\nreproducir en un lindo video de gato.<\/p>\n\n\n\n<p>Para corregir el error, Facebook ha eliminado todos los iFrames de la interfaz de usuario de Messenger, escribi\u00f3 Masas. Las revelaciones sobre el error se producen despu\u00e9s de que\nel CEO de Facebook, Mark Zuckerberg, a principios de esta semana describi\u00f3 un\nnuevo plan para construir una plataforma de mensajes y redes sociales\n\u00abcentrada en la privacidad\u00bb. La idea puede parecer rid\u00edcula para\naquellos que han estado siguiendo los recientes esc\u00e1ndalos de privacidad de la\ncompa\u00f1\u00eda, pero Zuckerberg dijo que est\u00e1 listo para demostrar que los esc\u00e9pticos\nest\u00e1n equivocados.<\/p>\n\n\n\n<p>\u00abEntiendo que mucha gente no cree que Facebook pueda o\nquiera construir este tipo de plataforma centrada en la privacidad, porque,\nfrancamente, actualmente no tenemos una reputaci\u00f3n s\u00f3lida para crear servicios\nde protecci\u00f3n de la privacidad, y nos hemos centrado hist\u00f3ricamente en\n\u00abHerramientas para un intercambio m\u00e1s abierto\u00bb, escribi\u00f3. \u00abPero\nrepetidamente hemos demostrado que podemos evolucionar para construir los servicios\nque la gente realmente quiere, incluso en mensajes privados e historias\u00bb.<\/p>\n\n\n\n<p><a href=\"https:\/\/in.pcmag.com\/news\/129131\/facebook-messenger-bug-may-have-exposed-who-you-chatted-with\">M\u00e1s informaci\u00f3n<\/a><\/p>\n\n\n\n<p>#HablemosDeSeguridad<\/p>\n\n\n\n<p>V\u00eda @pcmag<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una vulnerabilidad que afecta a la versi\u00f3n web de Facebook Messenger puede haber expuesto con qui\u00e9n ha estado chateando en esa plataforma. El investigador de seguridad de Imperva, Ron Masas, descubri\u00f3 la falla y la report\u00f3 en privado a Facebook. La red social ya ha lanzado una soluci\u00f3n. \u00abComenc\u00e9 a buscar en la aplicaci\u00f3n web [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1666,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4,6],"tags":[75,144,328],"_links":{"self":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts\/1665"}],"collection":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/comments?post=1665"}],"version-history":[{"count":1,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts\/1665\/revisions"}],"predecessor-version":[{"id":1667,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts\/1665\/revisions\/1667"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/media\/1666"}],"wp:attachment":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/media?parent=1665"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/categories?post=1665"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/tags?post=1665"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}