Un fallo en Facebook permite apropiarse de páginas creadas por otros usuarios

Facebook
Logotipo de Facebook. (Franco Bouly)
  • Puede suceder si el creador da privilegios de administrador a otro usuario.
  • Éste puede usar su nueva posición para quitarle los poderes al creador.
  • Esta posibilidad contradice las normas del servicio de Facebook.
  • Sigue a '20minutos.es' en las redes sociales: Facebook, Twitter y Tuenti.

Un fallo en Facebook permite eliminar a los administradores originales, los creadores, de una página en la red social y que otro usuario tome el control de su contenido. Si el creador original de la página da privilegios de administrador a otro usuario, el nuevo gestor puede quitar todos los poderes al responsable inicial del espacio.

Las páginas de Facebook se han convertido en todo un reclamo para los usuarios y en una fuente de información de las más utilizadas. Es muy común ver páginas de cantantes, famosos o incluso de empresas y productos con millones de fans. Los creadores de estas páginas tienen la responsabilidad de regular el contenido que se publica por lo que ser administrador de estos espacios es un trabajo importante.

Los creadores de las páginas pueden hacer que otros usuarios sean considerados administradores del espacio. Este tipo de prácticas se hace con el objetivo de que varias personas puedan gestionar los contenidos de forma que sean más dinámicos y se actualicen con más frecuencia. Sin embargo, un portal de seguridad ha detectado un fallo en el sistema que podría comprometer la autoridad de los creadores de las páginas.

Según el portal especializado en seguridad de Sophos, se ha demostrado un fallo en el sistema que permitiría a los usuarios elevados a administradores eliminar a los creadores originales de las páginas. De esta forma, si el responsable de una página de Facebook decide ascender a un contacto para que sea administrador, podría ver como su contacto elimina sus privilegios.

El portal Naked Security asegura que esta práctica es posible y contradice las normas del servicio de Facebook. Citando una respuesta de Facebook FAQ, el portal asegura que en las condiciones de Facebook figura la cláusula: "El creador original de una página no podrá ser eliminado por otros administradores".

Para demostrar el fallo del sistema, en Naked Security han publicado un vídeo en el que se puede ver todo el proceso y se comprueba el fallo descrito.

Más fotos relacionadas

Cerrar

Mostrar gráfica

¿Cómo leer la gráfica?

  • Hay tres variables que se distinguen por colores: ECO de 20minutos.es, en rojo; ECO en redes sociales, en verde, y ECO total (una combinación de los dos anteriores), en azul. El usuario puede activar o desactivar cada una de ellas en cualquier momento con los botones que aparecen justo debajo de la representación gráfica.
  • Al pasar el ratón por cada punto de la gráfica aparecerá el valor (en porcentaje) de cada una de las variables que estén activadas en una fecha y una hora concretas.
  • Zoom: Al seleccionar una zona de la gráfica cualquiera, esta se ampliará. Automáticamente aparecerá un botón a la derecha con las letras reset zoom. Pinchando ahí, la gráfica volverá a su posición inicial.

Más información

13 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
Antiplastas
1
Avatar de Antiplastas
Antiplastas, 07.09.2011 - 10.11h

    Si no he entendido mal, esto viene a ser como tener un ordenador del que tú eres administrador pero concedes a otro usuario que debería ser limitado (Windows XP) privilegios de administrador.
    Por supuesto que va a poder tomar el control total del ordenador, eliminando la cuenta del propietario y haciendo lo que le venga en gana.
    Pero de esto sólo se puede culpar al gestor, no a Windows XP ni a Microsoft.
    Aquí deberíamos culpar al creador del perfil por dar privilegios a quien no debe pero no a Facebook.

    Ya no puede recibir valoraciones +8
    2 Comentario oculto Leer comentario
    Datapunk
    2
    Avatar de Datapunk
    Datapunk, 07.09.2011 - 10.14h

      SUGERENCIA: En vetustos sistemas parecidos a éste que llevan más de 2 dos décadas funcionando existen los sugerentes conceptos Founder y Administrador. Así el Founder de una página es la segunda entidad con más privilegios en esa página, por debajo del administrador de todo el sistema y justo por encima de los Administradores de la misma teniendo control absoluto sobre todos ellos.

      Ya no puede recibir valoraciones +3
      3 Comentario oculto Leer comentario
      eight
      3
      Avatar de eight
      eight, 07.09.2011 - 10.17h

        ¿de verdad esto es noticia? a mi facebook me viene bien para elegir amistades, si lo tienes no eres mi amigo.

        Ya no puede recibir valoraciones 0
        4 Comentario oculto Leer comentario
        Raizcap
        4
        Avatar de Raizcap
        Raizcap, 07.09.2011 - 10.44h

          Esto incita (más aún) a Anonymous a destruir Facebook el día 5 de Noviembre. Yo no quiero decir nada... pero quedan 2 meses y cada vez tienen más motivos.

          Ya no puede recibir valoraciones 0
          5 Comentario oculto Leer comentario
          Cantalojas
          5
          Avatar de Cantalojas
          Cantalojas, 07.09.2011 - 10.59h

            #4, supongo que no te da la cabecita demasiado para razonar, si no te darías cuenta de que que Anonymous u otra organización similar ataquen páginas de empresas es en realidad un acto de ciberterrorismo. Lo único que consiguen es jorobar a empresas (y a quien trabaja en ellas) y a los usuarios que no pueden acceder a sus contenidos online. Por cierto, los ataques DDoS que suelen realizar los hacen utilizando bots, es decir, los ordenadores de personas sin su consentimiento, lo mismo tú eres uno de ellos, de hecho probablemente los seas.

            Que Facebook tenga un agujero de seguridad da lugar a que se corrija y a que se depuren responsabilidades si se ha comprometido de algún modo la seguridad de sus usuarios, también da pie a que quien quiera les denuncie o simplemente se borre de esa plataforma, pero no a que un grupo de, ejem, "justicieros" la saboteen.

            Finalmente, lo más peligroso en Facebook es la información que millones de imprudentes han puesto de manera voluntaria, al alcance de todo el mundo. De eso no tiene culpa Facebook, sino quien pone esa información. ¿Estás también tú en el grupo de esos, Raizcap?

            Ya no puede recibir valoraciones +2
            6 Comentario oculto Leer comentario
            AlonsoQuijano
            6
            Avatar de AlonsoQuijano
            AlonsoQuijano, 07.09.2011 - 11.09h

              El titular vende la noticia como algo extraordinario y cuando la lees te das cuenta de que es una chorrada.

              Ya no puede recibir valoraciones +4
              7 Comentario oculto Leer comentario
              david189
              7
              Avatar de david189
              david189, 07.09.2011 - 11.09h

                Ojala Anonymous descojone el facebook enterito.El culo de risa me voy a partir.

                Ya no puede recibir valoraciones +1
                8 Comentario oculto Leer comentario
                Datapunk
                8
                Avatar de Datapunk
                Datapunk, 07.09.2011 - 11.30h

                  #1
                  <<Pero de esto sólo se puede culpar al gestor, no a Windows XP ni a Microsoft.>>
                  FaceBook dice: "El creador original de una página no podrá ser eliminado por otros administradores".
                  Pero sin embargo si pueden ser eliminados por otros administradores.
                  ¿De verdad no podemos echarle la culpa a Facebook?.

                  Ya no puede recibir valoraciones +3
                  9 Comentario oculto Leer comentario
                  El Censurado
                  9
                  Avatar de El Censurado
                  El Censurado, 07.09.2011 - 11.44h

                    En foros, hay 2 clases de administradores: Administrador y Fundador. Ambos tienen los mismos privilegios, solo que el administrador nunca podrá modificar el perfil del fundador y viceversa, sí.

                    Ya no puede recibir valoraciones +3
                    10 Comentario oculto Leer comentario
                    txutxo
                    10
                    Avatar de txutxo
                    txutxo, 07.09.2011 - 11.48h

                      KantzerBook

                      Ya no puede recibir valoraciones +1

                      Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

                      Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

                      cargando

                      Twittea en la noticia

                      #facebook

                      Escribir comentario o corrección

                      3000 caracteres pendientes

                      Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

                      Código seguridad

                      Normas para comentar en 20minutos.es
                      • Esta es la opinión de los internautas, no la de 20minutos.es.
                      • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
                      • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
                      • Por favor, céntrate en el tema.
                      • Normas y protección de datos