Mostrando entradas con la etiqueta facebook inseguro seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta facebook inseguro seguridad. Mostrar todas las entradas

jueves, 3 de septiembre de 2009

Facebook la sigue cagando


Pues bien, parece ser que el sistema de las developers tools para ver las fotos de los usuarios de Facebook aunque no sean nuestros amigos lleva solucionado unos días. Entonces... ¿por qué aun puedo ver las fotos de muchos muchos usuarios que no conozco de nada?

Fácil. Los muy descerebrados y poco comprometidos con la seguridad de la empresa Facebook han hecho que por defecto los álbumes sea públicos al crearlos, ergo si se averigua el aid del álbum con el sistema comentado en muchas páginas (el del developers tool) y se va a la URL resultante se ve, puesto que el álbum es público.

Para solucionarlo definitivamente (ya veremos dijo un ciego) mi recomendación es que entren en Facebook, hagan click en Fotos y sacará la lista de los álbumes que tienes. Luego hacer click en "Privacidad del álbum" que aparece encima de la lista de álbumes. Con eso aparecerán todos los álbumes con una combo box (caja de selección) al lado de cada uno. Por defecto en casi todas pondrá "Todos" en "¿Quién puede ver esto?". Simplemente se cambia a "Sólo mis amigos" en todos y pulsamos el botón "Guardar configuración".

Jamás se deben poner por defecto privilegios no restrictivos en una aplicación. Los encargados de la seguridad de Facebook deberían saberlo... pero visto lo visto estos me da que se preocupan CERO por la seguridad de los datos que almacenan. ¿Las leyes de protección de datos españolas no dan para procesarles extra-territorialmente? ¿Pudieron procesar a Videla y a Pinochet pero no pueden perseguir extra-territorialmente estos delitos? ¡Qué cosas!

miércoles, 2 de septiembre de 2009

Facebook la caga... nuestras fotos expuestas

Se ha encontrado un agujero de seguridad en Facebook que permite a cualquier usuario del servicio ver las fotos de otros usuarios aunque estos no sean sus "amigos".

He procedido a reportarlo pero en cualquier caso no creo conveniente publicar el método aunque está explicado (incluso en vídeo) por todo Internet.

Todo esto me lleva a reflexionar sobre la seguridad en las redes sociales. En estas redes la información que cargamos es muy personal. Fotos, vídeos, pensamientos, datos personales. Todo pensamos que solo lo compartimos con las personas que decidimos, pero cada día aparecen nuevos agujeros de seguridad y métodos para obtener esa información fuera de los mecanismos previstos para ello.

Pero ni las empresas involucradas parecen interesarse en el problema ni los usuarios parecen tener muy claro que están tan expuestos. En cuanto a las empresas tengo claro el motivo, no cobran, no invierten. ¿Pero y los usuarios? Me da la impresión de que el usuario medio de las redes sociales tiene unos conocimientos bajo mínimos de los sistemas informáticos lo cual hace que no valore los riesgos.

Desde luego si quieren que las redes sociales lleguen a ser algo más que el fenómeno de moda que son actualmente las empresas tendrán que tomarse en serio la seguridad y los usuarios, aun siendo gratuitos, reclamar sus derechos, entre ellos el derecho a la intimidad. Casos como este de Facebook y los de las semanas pasadas de Twitter no se pueden repetir.