Detectan una nueva forma de ‘hackear’ cuentas de Facebook

Detectan una nueva forma de ‘hackear’ cuentas de Facebook

El experto en tecnología James Martindale indica que este método podría ser usado en fraudes cibernéticos dedicados al comercio de cuentas en el mercado negro. Un especialista en seguridad informática ha descubierto una fragilidad en Facebook que podría permitir a los ‘hackers’ tener acceso a las cuentas de usuarios tan solo con obtener un antiguo número telefónico que en algún momento haya estado vinculado al perfil.

El método

Si el usuario ha olvidado su contraseña, el sistema de recuperación de cuentas de Facebook ofrece la posibilidad de restablecer el acceso mediante un número de teléfono, al que es enviado un SMS con un código único.

Aún así, James Martindale advierte en una publicación para el portal Médium, que si el usuario ha cambiado el número, pero conserva aún vinculados los antiguos, los piratas informáticos podrían recuperar esos números y modificar fácilmente la contraseña.

Martindale detectó el fallo de seguridad en Facebook tras cambiar su número de teléfono. Cuando insertó la nueva tarjeta SIM, de inmediato recibió un mensaje del sistema, aunque esa línea aún no estaba vinculada con su propia cuenta. Luego, y por simple curiosidad, el experto tecleó el número en un buscador de Internet, identificó el perfil y escribió una clave cualquiera para obtener acceso al sistema de recuperación.

De esta manera, el programador consiguió ‘hackear’ exitosamente la cuenta de un extraño tan solo con escribir uno de sus números antiguos, que suelen ser reciclados por los operadores de telefonía y entregados a nuevos usuarios cuando expiran.

Este mecanismo podría ser usado en estafas dedicadas a la venta de cuentas en el mercado negro, por lo que la mejor forma de proteger las cuentas de Facebook es:

*Eliminar los antiguos números de teléfono y direcciones de correo electrónico.

*Asociar tu cuenta de Facebook a tu más reciente número.

*Prestar atención a los avisos sobre inicios de sesión no reconocidos y activar la autenticación en dos pasos.

Fuente: tecnovedosos.com