Nodo9Nodo9Nodo9
  • Noticias
  • Tech
    TechShow More
    ¿Hay un seguro de vida sin papeleo en México?
    agosto 25, 2026
    NVIDIA GeForce NOW ya es compatible con Firefox: juega en la nube sin salir de tu navegador
    agosto 20, 2026
    Vialtis y Perceptio en el proyecto SAP GROW Fast
    Vialtis revoluciona la implementación de ERP con SAP GROW Fast en 14 semanas
    agosto 4, 2026
    Cómo la inteligencia impulsada por la IA está transformando el desempeño empresarial
    julio 31, 2026
    Las brechas de seguridad en las pymes siguen comenzando por errores básicos, advierte ESET
    julio 23, 2026
  • Geek
    GeekShow More
    NVIDIA GeForce NOW ya es compatible con Firefox: juega en la nube sin salir de tu navegador
    agosto 20, 2026
    Cómo participar en el Gran Turismo World Series 2026 desde México
    enero 13, 2026
    La nueva Navidad: la Inteligencia Artificial se integra a las tradiciones decembrinas
    diciembre 18, 2025
    La Experiencia Daft Punk llega a Fortnite este 27 de septiembre
    septiembre 26, 2025
    Día del Gamer 2025: ¿Cómo ganan las apps de videojuegos?
    agosto 29, 2025
  • Entretenimiento
    EntretenimientoShow More
    Estrenos de cine en México: películas que llegan del 20 al 26 de agosto de 2026
    agosto 20, 2026
    Películas que se estrenan esta semana en cines: novedades del 6 al 12 de agosto de 2026
    agosto 6, 2026
    Explora Mexcaltitán con una ruta que celebra los paisajes, los sabores y la cultura nayarita
    julio 23, 2026
    La Odisea de Christopher Nolan (2026): reparto completo, personajes y 7 secretos de producción
    julio 22, 2026
    Estrenos de cine del 23 de julio de 2026: películas que llegan esta semana a la cartelera
    julio 22, 2026
  • Empresas
    EmpresasShow More
    Universitarios, el poder de compra que las marcas subestiman
    agosto 27, 2026
    Fashion Digital Talks 2026 reunirá a líderes de moda y eCommerce
    agosto 27, 2026
    ¿Hay un seguro de vida sin papeleo en México?
    agosto 25, 2026
    BanBif apuesta por la innovación digital para optimizar las operaciones de comercio exterior
    julio 3, 2026
    Mientras rueda el balón, los mexicanos alternan entre televisión y celular
    junio 10, 2026
  • LAB
    LABShow More
    DVD: qué es, para qué sirve y por qué marcó una era del entretenimiento digital
    diciembre 31, 2025
    Visibilidad Algorítmica: La Transformación Estratégica que Impulsa US Media
    diciembre 1, 2025
    Fraude sin contacto: Protege tus pagos NFC y RFID
    marzo 20, 2025
    Aplicaciones de préstamos: ¿Cómo evitar fraudes y elegir opciones confiables?
    febrero 27, 2025
    Cómo evitar riesgos de seguridad al comprar un dispositivo usado
    enero 2, 2025
Buscar
  • Educación
  • Salud
  • Social
  • Podcast
  • Comunicados
©: 2010 - 2026 Nodo9.com es un medio de Neodatta.net
Reading: Facebook comparte una actualización sobre el incidente de seguridad
Share
Notification Show More
Nodo9Nodo9
Buscar
  • Noticias
  • Tech
  • Geek
  • Entretenimiento
  • Empresas
  • LAB
  • Educación
  • Salud
  • Social
  • Podcast
  • Comunicados
Follow US
Nodo9 > Noticias > Noticias > Social > Facebook > Facebook comparte una actualización sobre el incidente de seguridad
Facebook

Facebook comparte una actualización sobre el incidente de seguridad

David Miranda
Last updated: octubre 12, 2018 1:04 pm
David Miranda - Editor
Published: octubre 12, 2018
Share
SHARE

El pasado martes 25 de septiembre por la tarde Facebook presentó algunos problemas y poco después nos enteramos que su equipo de ingenieros detectó un incidente de seguridad que en su momento consideraron que afectó a por lo menos 40 millones de cuentas.

Contents
  • Acerca del incidente de seguridad de Facebook del 25 de septiembre de 2018
  • Cómo sucedió el ataque a Facebook del 25 de septiembre de 2018
  • ¿Qué datos obtuvieron?
  • ¿Cómo sé si mi cuenta fue afectada en el ataque a Facebook?

El día de hoy Facebook comparte una actualización del incidente de seguridad en el cual mencionan que siguen investigando el hecho y no descartan la posibilidad de que hayan ocurrido otros ataques a menor escala.

Acerca del incidente de seguridad de Facebook del 25 de septiembre de 2018

  • Los atacantes aprovecharon una vulnerabilidad que existió en el código de Facebook entre julio del 2017 y septiembre del 2018. Esa vulnerabilidad fue el resultado de una compleja interacción de tres bugs de software e impactó “Ver Como”, una función que permite a las personas visualizar cómo otros ven sus perfiles.
  • Eso posibilitó que los atacantes robaran tokens de acceso a Facebook, que pudieron ser usados para tomar el control de las cuentas de las personas. Los tokens de acceso son el equivalente a llaves digitales que mantienen a las personas conectadas a Facebook, evitando que deban colocar sus claves cada vez que usan la aplicación.
  • El ataque fue detectado después de un aumento inusual de actividad que comenzó el 14 de septiembre del 2018 y dio inicio a una investigación. El 25 de septiembre determinaron que se trató de un ataque e identificaron la vulnerabilidad.
  • El 27 de septiembre se detuvo el ataque y aseguraron las cuentas de las personas, re iniciando los tokens de acceso de las personas que estaban potencialmente expuestas.
  • Se desactivo “Ver Como”.
  • Tenemos una idea de quién estuvo atrás de ese ataque y pasamos esa información al FBI, que está investigando activamente lo que pasó y nos pidió no comentar más.
  • Durante el ataque fueron robados los tokens de acceso de alrededor de 30 millones de personas y no de 50 millones como se informó originalmente.

Cómo sucedió el ataque a Facebook del 25 de septiembre de 2018

Los atacantes tenían acceso a una serie de cuentas, que estaban conectadas con amigos en Facebook. Usando una técnica automatizada, pasaron de una cuenta a otra y de esa forma pudieron robar los tokens de acceso de esos amigos, y de amigos de esos amigos, hasta impactar a unas 400.000 personas.

En el proceso esa técnica cargó automáticamente los perfiles de Facebook de esas cuentas, simulando lo que esas 400.000 personas hubieran visto si miraran sus propios perfiles. Eso incluyó publicaciones en sus líneas del tiempo, listas de amigos, grupos a los que pertenecen y los nombres de conversaciones recientes en Messenger.

Los atacantes no tuvieron acceso al contenido en Messenger, con una excepción: Si una persona en ese grupo era administrador de una Página que había recibido un mensaje de alguien en Facebook, el contenido de ese mensaje estuvo disponible para los atacantes.

¿Qué datos obtuvieron?

Los atacantes usaron una parte de las listas de amigos de esas 400.000 personas para robar los tokens de acceso de unas 30 millones de personas. En el caso de 15 millones de personas, los atacantes accedieron a dos tipos de contenidos: nombre y detalles de contacto (número de teléfono, email o ambos, dependiendo de la información disponible en el perfil).

Para otros 14 millones de personas, los atacantes accedieron a esos dos tipos de información, además de otros detalles como nombres de usuario, género, local e idioma, estatus de relación, religión, lugar de origen, ciudad actual reportada, fecha de nacimiento, el tipo de dispositivo que usan para acceder a Facebook, educación, ocupación, los últimos 10 lugares donde hicieron check in of fueron tageados, website, las personas o Páginas que siguen y sus 15 búsquedas más recientes. En el caso del restante 1 millón de personas, los atacantes no tuvieron acceso a ninguna información.

¿Cómo sé si mi cuenta fue afectada en el ataque a Facebook?

Esta información se puede verificar visitando el Servicio de Ayuda, además en los siguientes días Facebook enviará mensajes a los 30 millones de personas afectadas, para explicar a qué tipo de información pudieron tener acceso los atacantes, además de las medidas que pueden tomar para ayudar a protegerse de emails, mensajes de texto o llamadas sospechosas.

Incidente de seguridad de facebook

Este ataque no incluyó Messenger, Messenger Kids, Instagram, Oculus, Workplace, Páginas, aplicaciones de terceros o cuentas de anunciantes o desarrolladores, siguen investigando cómo puede haber impactado a los Grupos.

TAGGED:ataqueFacebookseguridad
Share This Article
Facebook Whatsapp Whatsapp Email Copy Link Print
Share

Publicidad

Síguenos en YouTube

Suscríbete a nodo9 en youtube

Suscríbete al podcast


O suscríbete con tu aplicación favorita utilizando la siguiente dirección

NodoNueve.com

HQ
M. de Coatepec Cuautitlán México CP 54870
Tel/WhatsApp
+525614028690
contacto@nodo9.com

Acerca de:
NodoNueve.com hablamos de tecnología y entretenimiento.
Dirección:
M. de Coatepec, Cuautitlán México. CP. 54870
Contacto:

  • M. de Coatepec, Cuautitlán México, C.P. 54870
  • +52 5614028690
  • +525614028690
  • contacto@nodo9.com
  • rp@nodonueve.com
20KLike
65.9KFollow
308Subscribe
320Follow
Nodo9Nodo9
Follow US
© 2010 - 2026 Nodo9 un desarrollo de Neodatta.net
  • Acerca
  • Colabora en nodo9.com
  • Colaboradores
  • Contacto
  • Política de privacidad de nodo9.com
  • Reglamento para concursos y promociones
Bienvenido

Ingresa a tu cuenta

Username or Email Address
Password

Lost your password?