Programador indio recibe 15 mil dólares tras encontrar falla en la seguridad de Facebook

El programador indio Anand Prakash reveló en su blog cómo se puede hackear casi cualquier cuenta de Facebook. Cabe señalar que la vulnerabilidad ya fue reportada a la red social, quien trabaja en corregirla.


El joven de 22 años, que vive a 250 kilómetros de Nueva Delhi, descubrió la vulnerabilidad en el software que permite ver mensajes de conversaciones, detalles de trajetas de crédito asociadas a las cuentas e incluso publicar en el muro.


Prakash dijo que la seguridad de los usuarios de Facebook estuvo expuesta durante 72 horas a través de la versión beta utilizada por los desarrolladores.


El programador explicó que encontró el fallo en el algoritmo de “¿Has olvidado tu contraseña?”, pregunta que aparece cuando el usuario ingresa los datos incorrectos y se empieza el proceso de recuperación de la cuenta, método que sólo permite seis intentos.


Sin embargo, Anand descubrió que en la versión beta no existe un número determinado de intentos. Proceso que compartió a través de un video en YouTube.


Luego de que el 22 de febrero comunicó la falla a Facebook, la red social lo compensó con 15 mil dólares, los cuales fueron pagados el pasado 2 de marzo.


“Uno de los beneficios más valiosos de los programas de recompensas de errores es la posibilidad de encontrar problemas incluso antes de que lleguen a la producción” explicó la compañía.


 




(Con información de The Telegraph)



slg

Autor

Scroll al inicio