[ad_1]
Los usuarios de FACEBOOK se han vuelto vulnerables a un error que permitió a los piratas informáticos entrar por la fuerza en las cuentas.
El error significaba que la función de seguridad de autenticación de dos factores de Facebook podía desactivarse, descubrió un investigador.
1
El error no se solucionó hasta septiembre de 2022, reveló el experto en seguridad Gtm Mänôz en una publicación reciente de Medium.
La falla de seguridad se escondía en el sistema de gestión de cuentas de Meta, conocido como Meta Accounts Center.
Permitió a los piratas informáticos eliminar las protecciones de autenticación de dos factores para las cuentas de Facebook, simplemente conociendo el número de teléfono asociado con la cuenta.
La autenticación de dos factores es una capa adicional de protección, lo que significa que los usuarios deben realizar dos pasos de seguridad en lugar de uno para acceder a su cuenta.


Esto puede implicar conectar un número de teléfono o una pregunta de seguridad a su cuenta con una contraseña.
Debido al error, un atacante podría ingresar el número de teléfono de una víctima como si fuera su propio número de cuenta de Facebook.
El mal actor podría luego forzar el código SMS de autenticación de dos factores y obtener acceso a la cuenta de Facebook de la víctima.
Luego, las víctimas tendrían su autenticación de dos factores desactivada, dejando sus cuentas protegidas solo con una contraseña.
Los piratas informáticos podrían atacar a estas víctimas con ataques de phishing o ingeniería social para obtener acceso a la contraseña.
El phishing es cuando los piratas informáticos envían correos electrónicos haciéndose pasar por una empresa o un representante de la empresa para intentar extraer información personal de las víctimas.
La ingeniería social implica hacerse pasar por un amigo o familiar y tocar las fibras del corazón para obtener información personal o dinero.
Mänôz no tiene idea de cuánto tiempo ha estado activo el error.
Sin embargo, la empresa matriz de Facebook, Meta, reparó la falla de seguridad en octubre.
Si los usuarios sospechan que se ha accedido a su cuenta desde una ubicación desconocida o que han sido víctimas de una estafa en línea, siempre es mejor cambiar y actualizar la contraseña y la configuración de seguridad.
Los mejores consejos y trucos para teléfonos y dispositivos.

¿Buscas consejos y trucos para tu teléfono? ¿Quiere encontrar estas características secretas en las aplicaciones de redes sociales? Tenemos lo que necesitas…
¡Pagamos por tus historias! ¿Tiene una historia para el equipo de tecnología y ciencia de Sun Online? Envíenos un correo electrónico a [email protected]
[ad_2]
