Lun 25 Mayo 2009
Agujero comprobable de seguridad en Facebook
Me imagino que no durará mucho, pero parece que hay una brecha de seguridad bastante preocupante en Facebook.
En concreto, siguiendo este sencillo procedimiento, es posible visualizar los albums de fotos públicos u ocultos de un usuario. Da igual que lo tengas dado de alta como amigo o no. Da igual que lo tenga sólo para él o para un grupo restringido. Se puede ver.
Lo he comprobado personalmente, así que no está completamente contrastado.
No voy a cebarme en otra ocasión como he hecho en otras. Es una pena que alguien de la entidad de Facebook deje pasar un agujero de privacidad así, pero entiendo que en este caso se trata de un bug de programación y lo solucionarán rápidamente.
De momento recomendar que tengáis cuidado con lo que subís a Facebook, y si la cosa dura más de 48 horas es para ponerse serios por negligencia. No estamos hablando de complejos procesos, sino de algo sencillo al alcance de todos y que es un peligro para la privacidad de los usuarios. Y Facebook no es la tienda de la esquina.
Corrección: El agujero de seguridad es un agujero a medias. Puedes ver fotos de usuarios que no tienes agregados, pero no los albums que no son públicos.
