{"id":41783,"date":"2016-07-18T20:27:14","date_gmt":"2016-07-18T23:27:14","guid":{"rendered":"https:\/\/www.psafe.com\/es\/blog\/?p=41783"},"modified":"2016-07-22T10:18:54","modified_gmt":"2016-07-22T13:18:54","slug":"vulnerabilidad-podria-costar-millones","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/es\/blog\/vulnerabilidad-podria-costar-millones\/","title":{"rendered":"Una vulnerabilidad le podr\u00eda costar millones a Google, Facebook e Instagram"},"content":{"rendered":"<p>Arne Swinnen es un investigador belga de <a href=\"https:\/\/www.psafe.com\/es\/blog\/category\/seguridad\/\">seguridad online,<\/a> que recientemente descubri\u00f3 una vulnerabilidad en los sistemas de Google, Facebook e Instagram. Esta falla podr\u00eda costarles millones a dichas empresas; pero, en contra de todo lo que se podr\u00eda pensar, la vulnerabilidad no es explotada por un poderoso bug o un c\u00f3digo defectuoso.<\/p>\n<p><strong>Lee tambi\u00e9n: <a href=\"https:\/\/www.psafe.com\/es\/blog\/nerd-hackeo-portal-internet-encontrar-el-amor\/\">El nerd que hacke\u00f3 un portal de internet para encontrar el amor<\/a><\/strong><\/p>\n<p>La vulnerabilidad de estas empresas se da en el momento de hacer la autentificaci\u00f3n de dos pasos, que es el momento en el que estas plataformas env\u00edan a tu celular un SMS con un c\u00f3digo de acceso o una llamada para darte dicho c\u00f3digo<\/p>\n<h2><strong>Explotando una vulnerabilidad con mucho ingenio<\/strong><\/h2>\n<p>Swinnen se dio cuenta de que si registraba un tel\u00e9fono de pago (tel\u00e9fono que cobra por cada llamada o mensaje recibido) en lugar de uno convencional, podr\u00eda pedir constantemente su autentificaci\u00f3n de dos pasos, generando altos costos para las empresas digitales.<\/p>\n<p>De acuerdo a sus c\u00e1lculos, te\u00f3ricamente Swinnen podr\u00eda \u201cquitarles\u201d m\u00e1s de dos millones de d\u00f3lares al a\u00f1o a Instagram, $432,000 USD a Google y $669,000 USD a otras empresas. Arne ya inform\u00f3 sobre esta vulnerabilidad, y recibi\u00f3 grandes recompensas.<\/p>\n<ul>\n<li>$2,500 euros por parte de Facebook y Microsoft<\/li>\n<li>Una menci\u00f3n especial en el \u201cHall of Fame\u201d de Google<\/li>\n<\/ul>\n<p>Creemos que la menci\u00f3n especial en el sal\u00f3n de la fama de Google ven\u00eda acompa\u00f1ada de un jam\u00f3n para hornear y una placa, cosas que bien merecidas las tiene este palad\u00edn de la seguridad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con un simple tel\u00e9fono y un poco de ingenio, estas grandes empresas pueden perder millones.<\/p>\n","protected":false},"author":53,"featured_media":41786,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[22,5642,18,32,328],"class_list":["post-41783","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categoria","tag-facebook","tag-falla","tag-google","tag-instagram","tag-vulnerabilidad"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/41783","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/users\/53"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/comments?post=41783"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/41783\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media\/41786"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media?parent=41783"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/categories?post=41783"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/tags?post=41783"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}