Aviso falso sobre publicación en el muro (phishing de Facebook)

Ya he comentado varios casos de phishing en el blog que buscan robar las contraseñas de Facebook, como los que simulan ser mensajes directos, personas que te agregan o «aplicaciones de seguridad» que cargan formularios falsos en iframes. El que comento hoy simula ser un aviso por una supuesta publicación en el muro, se trata de … Leer más

Verificaciones truchas del móvil en Facebook

Cuando se crea una cuenta en Facebook, además de confirmar la dirección de correo electrónico, se puede confirmar la cuenta por medio de un mensaje de texto. Se trata de una medida de seguridad que busca garantizar que sean personas reales las que están interactuando en la red. Pues bien, dado que las verificaciones por … Leer más

Vulnerabilidad en Facebook permite adjuntar ejecutables en los mensajes

Actualización: el 1 de noviembre la vulnerabilidad fue solucionada. La siguiente vulnerabilidad fue descubierta por Nathan Power de SecurityPentest.com, yo la descubrí por medio del excelente blog de seguridad HackPlayers. A continuación comento el problema con un ejemplo clásico, una supuesta foto que en realidad es un ejecutable. Cuando se intenta enviar un mensaje con … Leer más

Tres amigos pueden cambiar tu contraseña en Facebook

Un uso ideal de Facebook sería aceptar como amigos sólo a las personas que conocemos, pero todos sabemos que cualquiera agrega a cualquiera… para comprobarlo basta con crear un perfil falso, ponerle una foto atractiva y comenzar a agregar personas… en poco tiempo ese perfil falso tendrá cientos de amigos. Con esto en mente, lo … Leer más