{"id":9761,"date":"2015-04-15T13:00:35","date_gmt":"2015-04-15T16:00:35","guid":{"rendered":"https:\/\/www.psafe.com\/es\/blog\/?p=9761"},"modified":"2015-04-20T08:42:01","modified_gmt":"2015-04-20T11:42:01","slug":"facebook-vulnerabilidad-fotos","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/es\/blog\/facebook-vulnerabilidad-fotos\/","title":{"rendered":"Fotos de tu Facebook expuestas ante vulnerabilidad. \u00a1Aprende a protegerte!"},"content":{"rendered":"<p style=\"text-align: justify;\">La filtraci\u00f3n de fotos personales se ha vuelto un problema com\u00fan en nuestros tiempos, siendo fundamental asegurarse de estar totalmente protegido frente a esas situaciones. Un ejemplo actual es la reciente vulnerabilidad descubierta en Facebook, que expone las im\u00e1genes de sus usuarios.<\/p>\n<p style=\"text-align: justify;\">La falla sucede por medio de la sincronizaci\u00f3n autom\u00e1tica de fotos de Facebook en iPhone, iPad y aparatos Android, permitiendo que los hackers puedan robar fotograf\u00edas sin que la v\u00edctima lo perciba. El investigador de fallas, Laxman Muthiyah, descubri\u00f3 el bug cr\u00edtico en el recurso de sincronizaci\u00f3n de fotos de Facebook y en el API de la red social, que permite que cualquier app ingrese a las im\u00e1genes personales del \u00e1lbum Facebook Photo Sync \u201cescondido\u201d.<\/p>\n<h3 style=\"text-align: justify;\">\u00bfC\u00f3mo act\u00faa?<\/h3>\n<p style=\"text-align: justify;\">Las fotos que el \u00a0usuario sincroniza de su smartphone o tablet son cargadas autom\u00e1ticamente en segundo plano a un \u00e1lbum privado de Facebook, que no es visible para todos tus amigos o dem\u00e1s usuarios de la red social. No obstante, el sistema puede compartirlas en tu timeline o enviarlas como un mensaje a uno de tus amigos.<\/p>\n<p style=\"text-align: justify;\">Laxman inform\u00f3 incluso que esa vulnerabilidad reside en el mecanismo de privilegio, en el que los aplicativos pueden ingresar a la sincronizaci\u00f3n de fotos utilizando vaultimages API. \u201cEl servicio de Facebook comprueba \u00fanicamente el propietario del token de acceso, pero no constata qu\u00e9 aplicaci\u00f3n es la que hace la solicitud\u00bb, asegur\u00f3.<\/p>\n<p style=\"text-align: justify;\">De este modo, cualquier aplicaci\u00f3n con \u201cuser_photos\u201d ser\u00eda capaz de leer fotograf\u00edas de tu m\u00f3vil.<\/p>\n<p style=\"text-align: justify;\">Facebook recompens\u00f3 a Laxman con US$ 10 mil por el descubrimiento, mientras que los usuarios fueron alertados para que se desactiven el recurso de sincronizaci\u00f3n de fotos hasta que se solucione la brecha. As\u00ed que mucho ojito con este tema. Por si las dudas, a continuaci\u00f3n\u00a0anotamos los pasos para desactivar ese recurso. \u00a0\u00a1Chequea!<\/p>\n<h3><strong>\u00bfC\u00f3mo desactivar el recurso?<\/strong><\/h3>\n<h4><strong>Paso 1<\/strong><\/h4>\n<p>Estando dentro del aplicativo, da un toque en las tres l\u00edneas ubicadas en la parte superior derecha. Anda hasta \u201cConfiguraciones de aplicaciones\u201d.<\/p>\n<p><a href=\"https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/001.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-9763\" src=\"https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/001.jpg\" alt=\"001\" width=\"800\" height=\"374\" srcset=\"https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/001.jpg 800w, https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/001-300x140.jpg 300w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n<h4><strong>Paso 2<\/strong><\/h4>\n<p>Luego toca en \u201csincronizar fotos\u201d.<\/p>\n<p><a href=\"https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/002.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-9764\" src=\"https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/002.jpg\" alt=\"002\" width=\"800\" height=\"374\" srcset=\"https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/002.jpg 800w, https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/002-300x140.jpg 300w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n<h4><strong>Paso 3<\/strong><\/h4>\n<p>Selecciona la opci\u00f3n \u201cNo sincronizar mis fotos\u201d. En algunas versiones de Android puede aparecer en ingl\u00e9s (\u201cDon\u2019t sinc my photos\u201d). Luego de confirmar esa acci\u00f3n, quedar\u00e1s libre esta vulnerabilidad.<\/p>\n<p><a href=\"https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/003.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-9765\" src=\"https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/003.jpg\" alt=\"003\" width=\"800\" height=\"374\" srcset=\"https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/003.jpg 800w, https:\/\/www.psafe.com\/es\/blog\/wp-content\/uploads\/2015\/04\/003-300x140.jpg 300w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfSabes sobre esta vulnerabilidad en Facebook? En este post realiza los pasos para evitar que tus fotos se filtren a terceros. <\/p>\n","protected":false},"author":17,"featured_media":9762,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-9761","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/9761","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/comments?post=9761"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/9761\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media\/9762"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media?parent=9761"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/categories?post=9761"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/tags?post=9761"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}