Una falla en Facebook revela datos de los usuarios

Hace unos días Mauro nos comentaba algunos detalles sobre la nueva interfaz gráfica de Facebook, la red social que es noticia cada dos por tres en sitios de la red, ya sea por mejoras... o por problemas.

En este caso, opinaremos sobre un problema de seguridad ocurrido el martes pasado, que en su momento pasamos por alto ya que la consideramos de baja o nula importancia... y ya verán porque.

La idea de esta entrada no es enfocarnos en el problema en sí, dado que el suceso fue bastante simple (si me permiten catalogarlo así), resumiéndose básicamente en que durante unas pocas horas, algunos usuarios que participaban de una beta pública con el nuevo diseño, fueron víctimas de una falla de seguridad que exponía públicamente su fecha de cumpleaños.

Creo demasiado "alarmista" decir que esta falla implica consecuencias mayores, ya que si bien afecta a la privacidad de sus víctimas, no es más que un dato común, que normalmente puede quedar expuesto en muchos otros lugares.

Dicho de otra forma, no estamos hablando de que quedaron expuestos datos como la dirección de correo, nombre y apellidos completos, número de documento, teléfonos, números de cuenta, etc... sino, de una ¡simple fecha de cumpleaños!.

Podríamos ir al extremo, y asumir que las personas víctimas, tienen claves asociadas con dicha fecha, pero si analizamos el público concreto con quien se había realizado la prueba (un usuario con escasos conocimientos normalmente esquiva el tema de una beta pública, porque desconoce de que trata), creo que descartamos por completo esa posibilidad.

Por otro lado, podríamos pensar que conociendo la fecha de cumpleaños de una cantidad suficientemente grande de personas, entonces tendríamos un caudal importante de "información"... ¿pero para qué? ¿tiene alguna utilidad ese dato por si solo?.

En fin, creo que si bien es importante mencionar las fallas de seguridad en sucesos como estos, es necesario que también pongamos en la balanza que tipo de información es la que se filtra, para no producir pánico en la gente sin necesidad.

Tomen esta opinión, no como una forma de defender a Facebook (no me interesa en lo más mínimo), sino como un llamado a debatir sobre cuan alarmistas nos hemos vuelto los que informamos... y cuanto efecto causa esto en la gente que anda por Internet, sin conocer tanto como los más "hábiles" en el tema, ya que cuando alguien tiene pánico... comete mucho más errores que cuando está tranquilo (y ahí si tenemos un problema grave).

Más información sobre la falla en CNet, MinutoUno y Sophos

Categorías

Publicado por: Federico Almada

12 ComentariosComentar

El tag de "paranoia" es buenísimo. Una cosa es alarmista, pero para paranoicos aún nos falta, al menos en lo que a internet respecta.
No somos tantos los "paranoicos" de internet.

Sáb, 2008-07-19 02:41

Che pero que pasó con algunos "famosos" que tuvieron "problemas" en facebook, escuche en la TV que la Canosa dijo que facebook era una verguenza y no sé qué más. Dice que les robaron datos y no sé qué, pero si es por lo que decis me parece una tremenda boludez.

Sáb, 2008-07-19 11:37

Mariano,
Jeje, si, es que aparentemente los extremos son los que "llaman" la atención ;)

Juanguis,
Desconozco si será eso, la verdad... quizás era por el quilombo de los "hackers" que afectó a políticos y famosos (xD!!), aunque en ese informe no dijeron nada de Facebook, solo eran robos de cuentas de correo nomas.

Saludos

Sáb, 2008-07-19 15:00

[...] } Una falla en Facebook revela datos de los usuarios 2008-07-18 10:30:33 En Techtear - Hace unos días Mauro nos comentaba algunos detalles sobre la nueva interfaz gráfica [...]

Sáb, 2008-07-19 15:24

"(...) un llamado a debatir sobre cuan alarmistas nos hemos vuelto los que informamos? y cuanto efecto causa esto en la gente que anda por Internet"

No entiendo, o sea que este artículo es en sí mismo alarmista.... encima con el titulo que tiene!!...
No le veo sentido a este artículo, y creo que T_T está bajando la calidad de sus contenidos en general... :S una pena, ya que era un visitante asíduo.

Sáb, 2008-07-19 18:31

Hookdump,
Con todo respeto, creo que deberías volver a leer el segundo párrafo.
"en su momento pasamos por alto ya que la consideramos de baja o nula importancia? y ya verán porque".
Todo parece indicar, que si ponemos un título bien "alarmista", va a venir gente a leerlo... por más que la alarma haya sido creada porque ... "se filtraron las fechas de cumpleaños de un grupo reducido de personas".
Es un toque de ironía, con el fin de intentar reflejar en la misma entrada, lo que está sucediendo.
Muchos (me incluyo) cuando ven que un título agrupa las palabras Facebook+seguridad, Google+privacidad, Microsoft+virus (y podría seguir citando casos), entran casi sin ver lo que se está diciendo en los primeros párrafos... prácticamente de forma automática.
Pero bueno, quizás no me he expresado bien... que se yo, eso es otro punto a debatir luego.

Saludos

Sáb, 2008-07-19 19:07

Opino igual que hookdump.

Sáb, 2008-07-19 19:37

Yo opino que es una tremenda pavada teniendo en cuenta q nadie murió por no tener facebook, cada uno decide si conservar su cuenta o no y que cosas publicar.... por mas q te hagan "firmar" un contrato donde dice q tu privacidad va a ser cuidada, todo el mundo sabe a que se está arriegando.

Lun, 2009-05-25 22:38

creo que alarmista o no, datos en masa, en internet, pueden resultar tan obsoletos para alguien como todo lo contrario.. una buena lista de fechas, en manos de quien no corresponde, es bastante preocupante, alarmista o no, se puede hacer algo con ello.. con robar el msn, tene en cuenta que puedo acceeder a tus correos, los correos importantes de gente que desconoce de "informatica e internet" (generalisemos para no ir a mas explicaciones) que hace? los guarda en carpetitas importantes remarcandolos =) teniendo el correo podemos entrar a todas las paginas donde se registran y asi acumular mas y mas datos, suficientemente facil como para sacar codigo postal, nombre y apellido, lugar de residencia, e incluso obtener algunos datos de no tanto interes como gustos y preferencias, y al chekear sus registros en distintas paginas, no es dificil notar que el 90% de las personas repite su contraseña ^^ y claves personales, ok? creo q no hace falta ir a mas.. de la cantidad podes sacar alguna que otra cosita importante. sin ser "el hacker" .. solamente siendo .. un vivo mas

dato: el mundo esta lleno de vivos y aprovechadores..

Mar, 2009-05-26 19:25

[...] ¿Por qué no me gusta Facebook? (Harold Córdoba), La paranoia de las redes sociales (Fabio), Una falla en Facebook revela datos de los usuarios (Techtear), Chau Facebook (OHweb), Según como se mire (Sin Serif), La película y el libro de Facebook [...]

Lun, 2009-09-28 11:28

a mi la duda que me deja facebook es la aparición cada vez más de esas cosas de terceros, como test de esto o de lo otro o que te adivinen el futuro y todas esa estupideces porque si un usuario lo hace ya le llegan la solicitud a todos los amigos de él.
Y no es ser paranoico hablar de vulnerabilidad porque facebook parece algo ingenuo, todos sabemos que detrás de algo simple se puede esconder cosas oscuras, y si no averiguen que conexiones hay entre facebook y grandes grupos económicos norteamericanos y la CIA misma.
Prefiero ser paranoico algunas veces antes que estúpido

Dom, 2009-10-25 10:18

No puedo entrar a mi facebook me. Aparece un numero 2405 que ago para componerlo o poder entra ya intente varias veces ayudenme no encuentro solucion

Dom, 2011-03-06 11:45
El contenido de este campo se mantiene privado y no se mostrará públicamente.