Saltar al contenido
computerg

🥇 Facebook Snafu Expone Millones De Direcciones De Correo Electrónico Privadas

abril 21, 2021

Según los informes, una nueva herramienta está circulando en foros clandestinos que explota una vulnerabilidad de Facebook para exponer las direcciones de correo electrónico adjuntas a las cuentas de los usuarios.

Un video de la herramienta en acción fue entregado a varios profesionales de ciberseguridad y luego subido a YouTube por Alon Gal, cofundador y CTO de la firma de ciberseguridad Hudson Rock.

A principios de este mes, Gal también levantó la tapa sobre otra violación de datos de Facebook, que ha visto la información de la cuenta de más de 500 millones de usuarios expuestos en línea.

¡LaComparacion te necesita!

Echamos un vistazo a cómo nuestros lectores están usando VPN para un próximo informe en profundidad. Nos encantaría saber de usted en la encuesta a continuación. No tomará más de 60 segundos de su tiempo.

Haga clic aquí para iniciar la encuesta en una nueva ventana

Correos electrónicos robados

La persona que hizo el video afirma que la herramienta explota una vulnerabilidad activa de front-end en Facebook que el gigante de las redes sociales ya conoce. Agrega que la herramienta está actualmente disponible «dentro de la comunidad de hackers» y aparentemente puede generar hasta cinco millones de direcciones de correo electrónico por día.

(Crédito de la imagen: Alon Gal)

Facebook reconoció rápidamente la vulnerabilidad explotada por la herramienta, que había sido marcada como resuelta accidentalmente.

«Parece que cerramos por error este informe de recompensas de errores antes de enviarlo al equipo apropiado. Agradecemos que el investigador comparta la información y tome los pasos iniciales para mitigar este problema a medida que hacemos un seguimiento para comprender mejor sus hallazgos», dijo Facebook dijo el portavoz.

Sin embargo, la compañía no ha reconocido públicamente si la vulnerabilidad ya se ha parcheado por completo.

A través de la placa base


Source link