Nueva vulnerabilidad de Facebook revela las páginas de Fan de los usuarios
Una nueva vulnerabilidad de Facebook permite ver las páginas de Fan de los usuarios incluso cuando estos no están en la red de amigos.
Al verificar el agujero, al entrar el site de alguien que no esta en la red de amigos, como el fundador Mark Zuckerberg, se puede ver que el es fan de Barack Obama, el Dalai Lama, Green Day, Nirvana, Central Park, el acuario de la Bahia de Monterey y de estudiantes de Apple.
Para reproducir la vulnerabilidad basta con entrar a tu cuenta de Facebook, seleccionar el tab “info”, ir a la sección de páginas (pages) y colocar el puntero del mouse en el vínculo “ver todo” (see all), copiar el enlace y pegarlo en una nueva ventana. De esta manera verás tu páginas de las cuales eres fan.
El vínculo es algo parecido a esto:
http://www.new.facebook.com/s.php?k=XXXXXXXXXX&id=YYYYYYYYYYYY&gr=ZZZ
Solo queda cambiar el id en el URL (en negrita en el ejemplo) por el ID del usuario que quieras ver, el cual puedes conseguir facilmente. Para ello haces una búsqueda de nuevos amigos, te ubicas en el vínculo “agregar como amigo” (add as friend) copias en enlace, lo pegas en un editor de texto y alli copias solo el id para sustituirlo en el URL. El vínculo para agregar amigo es parecido al siguiente:
http://www.new.facebook.com/addfriend.php?id=ABCDEFGHIJK
Al hacer esto podrás ver de quien es fan cualquier persona en el facebook.
Un portavoz de Facebbok ha dicho que investigarán el agujero de seguridad.
Artículos relacionados:
- Facebook refuerza la privacidad de sus usuarios El día de ayer fué ununciado un plan para dar a...
- Facebook en MSN Messenger Si eres usuario de Messenger ahora podrás ver tu perfil...
- Facebook: Científicos prueban que 150 amigos es lo más adecuado Muchos usuarios de la red social Facebook tienen una obsesión...
- ¿Quieres ser popular en Facebook? Si quieres ser popular en Facebook y tener tu página...
- Pronto podrás agregar tags en tu status y posts en Facebook Actualización: La funcionalidad ya está disponible Una de las funcionalidades...





