Descubren falla en Facebook que permite usurpar identidades


Un albañil español encontró una falla en Facebook que permite usurpar fácilmente la identidad de un internauta y enviar mensajes en su nombre, informaron el autor del hallazgo y el organismo español encargado de la seguridad en internet.

“Me suscribí a una página web para saber cuando hubiera una novedad y utilicé mi dirección de correo electrónico de Facebook. Me llegaron las actualizaciones de esa página pero el nombre del remitente era el de una chica”, explicó a Afp Alfredo Arias, internauta de 37 años de la ciudad de León (centro-norte de España).

Sorprendido ante esta irregularidad, Arias probó crear una cuenta de correo electrónico en Facebook con el nombre de otra persona y lo logró sin dificultad. “Es muy sencillo, sólo tienes que saber crear una página web para hacerlo”, explica.

Tras confirmar la falla, alertó al Instituto Nacional de Tecnologías de la Comunicación (Inteco), dependiente del ministerio de Industria español.

“Lanzamos la comunicación cuando hubo el conocimiento de este caso concreto”, explicó una portavoz de Inteco. El organismo aseguró haber alertado a los responsables de Facebook.

Inteco también advirtió a los internautas, mediante un comunicado publicado por la Oficina de Seguridad del Internauta (OSI) titulado “posibilidad de suplantación de identidad en el servicio de correo de Facebook”.

“Aunque el problema es común a todos los servicios de correo, en Facebook adquiere mayor dimensión al integrarse con el ecosistema de la propia red social”, alertó el organismo.

“Esta deficiencia en el servicio podría utilizarse por usuarios malintencionados para, por ejemplo, hacerse pasar por un amigo de la víctima e invitarla mediante un enlace a visitar páginas maliciosas o descargar aplicaciones no confiables”. explicó la OSI.

El OSI muestra como ejemplo en su página web un mensaje ficticio enviado con la identidad de la cantante estadunidense Lady Gaga acompañado de una fotografía de ésta.

Facebook acaba de firmar un acuerdo con las autoridades de Estados Unidos con el que espera poner fin a una viva polémica sobre la confidencialidad de los datos de sus usuarios.

Fuente: Afp/Lajornada