Malware City/Blog/

Sep
27
Archivado en
Alertas

Cinco problemas de seguridad y privacidad después de la actualización de Facebook

27 septiembre 2011
Si bien estas nuevas características incrementarán la interacción entre los usuarios, la privacidad y seguridad se vuelven a ver amenazadas. ¿Qué debemos cuidar?

1. Las listas inteligentes impulsará a los usuarios a compartir más información pública... suministrando el arma perfecta para los ataques dirigidos. La listas inteligentes animan a la gente a completar su perfil con los proyectos de trabajo, educación, etc.. Cada vez que alguien quiere crear una lista con los colegas de un trabajo específico, se etiqueta a éste en su perfil. Por supuesto, esto no suele ser información confidencial, y los usuarios tienen la decisión final en la aprobación de la información.

Sin embargo, teniendo esta información pública e indexable en los buscadores, será más fácil para los ciberdelincuentes crear ataques de alto nivel. Los atacantes de alto nivel sabrán exactamente en qué empresa está trabajando una persona, qué trabajo tiene en ella, y aún más, en qué proyecto en particular está trabajando. Y estamos hablando de 800 millones de usuarios.

2. La opción de “Suscríbete” podría aumentar el número de spam bots, al igual que en Twitter

La principal diferencia entre los ataques de Facebook y Twitter es que Facebook tiene un montón de cuentas secuestradas, mientras que Twitter tiene una enorme cantidad de spambots (cuentas creadas de manera automática que se dedican a seguir a todo el mundo y a lanzarles mensajes de spam o incluso con links que conducen a malware). Con la función de los nuevos suscriptores, Facebook se ha abierto a los Spambots y a fraudes del tipo "cómo conseguir más suscriptores". La clonación de las características de Twitter también puede significar que se clonen en Facebook las estafas de Twitter.

3. Todo lo que compartes en Facebook ahora es más fácil de localizar

Facebook supuso una revolución. Y ha supuesto algo así como el diario de nuestra vida. Si un usuario no cambia la configuración predeterminada de cómo y quién puede ver su muro, ese diario estará a disposición de todo el mundo: amigos, fotos, lugares en los que se haya registrado y mucho más. Hasta ahora ya era así, pero no era tan fácil llegar a él.

4. La salud es ahora social…y pública

Facebook considera que la información sobre la salud es un tema social. Ahora es muy fácil compartir información relacionada con la salud como la fractura de un hueso, si nos hemos sometido a una cirugía o si ya hemos superado una enfermedad. Probablemente lo más preocupante es que este tipo de información se establece como"Pública" por defecto.

5. Widgets ... la puerta abierta para los fraudes interactivos

Facebook introduce el concepto de "widget" en su timeline. Esto permite a los desarrolladores crear nuevos objetos y lleva la interacción a un nivel completamente nuevo. Hasta ahora, todo el que tuviera una aplicación instalada interactuaba con sus amigos desde dentro de esa aplicación. Ahora, la aplicación está en el muro del usuario, por lo que cualquier persona que interactúe con el perfil del usuario interactúa con la aplicación.

Teniendo en cuenta la corta vida de las aplicaciones de spam, esto podría aumentar su eficiencia. Por supuesto, esta característica es nueva, así que probablemente pasará un tiempo hasta que los estafadores se aprovechen de ella. Sin embargo, todas las funciones virales en redes sociales han sido, antes o después, usadas con éxito por los ciberdelincuentes. .

Además, añadiendo este nivel de interacción, Facebook da un paso más en lo que se refiere a mover al Timeline cualquier pequeña información sobre la vida del usuario.

http://www.youtube.com/watch?v=q3b94kFBah8

Con más y más información en el perfil, el problema de robo de cuentas, se ha convertido en una amenaza cada vez más importante. Facebook está haciendo mucho en la eliminación de ruido, pero no vemos ningún paso importante en materia de seguridad. Después de la gran cantidad de problemas relacionados con la seguridad de Facebook, se estaba esperando un anuncio en relación con el secuestro de la sesión en conexiones no seguras, un problema de seguridad notable para muchos usuarios de Facebook hoy en día.




Comentar Aquí

Nombre:

E-mail:

Sitio Web:

Su dirección de e-mail no será publicada