Descubren un bug que permitía borrar las fotos de Facebook de los perfiles de otros usuarios

Recientemente, un experto informático llamado Laxman Muthiyah ha descubierto una vulnerabilidad en Facebook que podría haber causado graves problemas a la compañía. Tal y como él mismo explica en su blog, descubrió el modo de borrar los álbumes de fotos de cualquier usuario en cuestión de minutos.

Para ello, únicamente era necesario emplear un pequeño fragmento de código que permitía borrar para siempre los álbumes de fotos del usuario deseado, algo posible debido a un error en la gestión de los permisos por parte de la API Facebook Graph, que no funcionaba correctamente. A pesar de ello, la vulnerabilidad contaba con una limitación, ya que únicamente era posible borrar los álbumes de los usuarios con cuentas públicas. Aun así, no por ello deja de tratarse de una vulnerabilidad de bastante gravedad, motivo por el cual es necesario destacar la buena fe del usuario que descubrió el bug. En lugar de explotarlo, no dudó en comunicarlo a través del programa de recompensas de Facebook, que tiene por objetivo premiar con recompensas económicas a los usuarios que descubren fallos en la red social.

Después de que Muthiyah reportase el fallo, Facebook le contestó a las dos horas confirmando que habían corregido el error y ofreciéndole 12.500 dólares a modo de recompensa económica por su aportación.

Sergio Asenjo

Madrileño de nacimiento y actualmente residente en Valencia, se ha considerado desde siempre un apasionado por todo lo relacionado con las nuevas tecnologías e Internet desde que a corta edad llegase a sus manos su primer ordenador. A partir de ese momento ha sentido la necesidad de probar en profundidad cada gadget nuevo que salía al mercado. Por ello, le gusta estar constantemente informado acerca de todo lo que ocurre en este mundo y de ahora en adelante lo compartirá en WWWhat’s new.

2 comentarios

  1. randyokz

    Que tal,
    alguien sabe la web del programa de recompensa de facebook.

    Gracias.