Fueron robados los tokens de 30 millones de usuarios en Facebook incidente que, dio a conocer la plataforma hace unas semanas
En un comunicado Facebook destacó que han trabajado sin pausa para investigar el incidente que descubrieron y repararon hace dos semanas, donde se hackearon millones de tokens en la plataforma, además de corregir la cifra de afectados de 30 millones de personas, y no de 50 millones, como informó originalmente.
Entre julio del 2017 y septiembre del 2018, los atacantes aprovecharon una vulnerabilidad que existió en el código de Facebook, resultado de una interacción de tres bugs de software e impactó la función “Ver Cómo”, que permite a las personas visualizar cómo otros ven sus perfiles.
Eso posibilitó que los atacantes robaran tokens de acceso a Facebook, que funcionan como llaves digitales que mantienen a las personas conectadas a Facebook, evitando que ingresen sus claves cada vez que usan la aplicación, mismas que se utilizaron para hackear las cuentas.
“Tenemos una idea de quién estuvo atrás de ese ataque y pasamos esa información al FBI, que está investigando activamente lo que pasó y nos pidió no comentar más. Sabemos también que el número de personas afectadas es menor de lo que pensamos inicialmente”, apuntó.
Refiere que en el caso de 15 millones de personas, los atacantes accedieron a dos tipos de contenidos: nombre y detalles de contacto tales como número de teléfono, email o ambos, dependiendo de la información disponible en el perfil.
Mientras que para otros 14 millones de personas, los atacantes accedieron a esos dos tipos de información, además de nombres de usuario, género, local e idioma, estatus de relación, religión, lugar de origen, ciudad actual reportada y fecha de nacimiento.
Así como el tipo de dispositivo que usan para acceder a Facebook, educación, ocupación, los últimos 10 lugares donde hicieron check in, website, las personas o páginas que siguen y sus 15 búsquedas más recientes. En el caso del restante millón de personas, los atacantes no tuvieron acceso a ninguna información.
Facebook informará a los 30 millones de personas afectadas mediante un mensaje qué tipo de información pudieron tener acceso los atacantes, además medidas que pueden tomar para ayudar a protegerse de e-mails, mensajes de texto o llamadas sospechosas.
“Este ataque no incluyó Messenger, Messenger Kids, Instagram, Oculus, Workplace, Páginas, aplicaciones de terceros o cuentas de anunciantes o desarrolladores, aunque seguimos investigando cómo puede haber impactado a los Grupos”, concluyó la firma.