La compañía reconocía el pasado viernes un "problema de seguridad" que afecta a a 90 millones de cuentas
El pasado viernes, la red social Facebook reconocía, a través de un comunicado publicado en su blog, un problema de seguridad que afecta a 90 millones de cuentas. Un fallo, que se produjo el pasado martes, mediante el que un grupo de piratas informáticos pudo llegar a robar la información personal de cerca de 50 millones de usuarios de la plataforma.
En su comunicado, la compañía revelaba que la vulnerabilidad proviene del servicio "ver cómo", una opción que te permite visualizar tu perfil como lo haría cualquier otro usuario. Según explica Facebook, esta debilidad permitía a los atacantes robar unos identificadores de acceso y así entrar en las cuentas de los usuarios sin necesidad de introducir la contraseña.
Así han actuado los piratas informáticos
Según explica el vicepresidente de Facebook, Guy Rosen, el atacante podría usar la cuenta como si fuera el propietario en caso de que se aprovechara de la vulnerabilidad: "No sabemos exactamente qué hicieron más allá de entrar a la página del perfil, pero ni vieron los mensajes privados ni postearon ni vieron la información de tarjetas de crédito".
No obstante, sí que han podido confirmar que los atacantes han tenido acceso a los tokens. Gracias a ello, los piratas informáticos pudieron consultar las llaves con las que Facebook recuerda tu contraseña en distintos dispositivos. Por esa misma razón, Facebook ha decidido quitar el recordatorio de sesión a aquellas cuentas que tienen el "auto login" de las 90 millones de cuentas.
Descubre si eres uno de los usuarios afectados
A pesar de reconocer que se han visto afectados unos 50 millones de perfiles, la compañía ha decidido investigar otras 40 millones de cuentas adicionales por precaución. Si tu cuenta es una de ellas, Facebook publicará el siguiente anuncio en tu muro: "Tu privacidad y seguridad son importantes para nosotros. Queremos informarte sobre una medida reciente que tomamos para proteger tu cuenta".
Por lo tanto, si Facebook te ha mandado recientemente este mensaje y ha quitado el recordatorio de tu sesión, eres uno de los 90 millones de usuarios que han podido sufrir el robo de su información personal. Si quieres cambiar tu contraseña por motivos de seguridad, tan solo tienes que acceder a 'Configuración y privacidad' desde el menú de Facebook y presionar sobre la opción 'Cambiar la contraseña'.
Atención facebook sufrió un severo ataque, si recibes este mensaje toma consideración, cambia tu contraseña YA pic.twitter.com/dUW8fxBJhH
— Estefania Cárdenas (@StephieCardenas) 28 de septiembre de 2018
Gracias a ello, los piratas informáticos no podrán acceder nuevamente a tu cuenta. Mientras tanto, y con el objetivo de evitar nuevas fugas de datos, la compañía ha confirmado que ha eliminado la opción "ver cómo" mientras continúan con la investigación.