Abrir
Cerrar
Buscar
cargando ACCESIBILIDAD

El ataque de 'spam' en Facebook se debe a una vulnerabilidad de los navegadores web

Facebook
Logo de Facebook en un un teclado. (Cordon Press)
Ampliar
  • El ataque inundó los muros de los usuarios de fotografías pornográficas de personajes famosos e imágenes violentas y de maltrato de animales.
  • Según Facebook, el problema es externo, de los navegadores web.
  • Aún desconocen qué navegadores presentan esta vulnerabilidad.
  • Sigue a '20minutos.es' en las redes sociales: Facebook, Twitter y Tuenti.

Facebook ha explicado que el ataque de spam que comenzó esta semana en la red social se debe a una vulnerabilidad en los navegadores. El ataque, iniciado el martes, conllevó la publicación de fotografías pornográficas de personajes famosos e imágenes violentas y de maltrato de animales en los muros de los usuarios sin su consentimiento.

Nuestros esfuerzos han limitado drásticamente el daño causado por este ataque

Según el portavoz de Facebook Andrew Noyes, los hackers están aprovechando una vulnerabilidad que permite a los atacantes ejecutar un código JavaScript en el navegador con el que se puede acceder y controlar el sitio web con el que el usuario está interactuando.

Desde Facebook aseguran que los usuarios eran tentados a copiar y pegar el código JavaScript malicioso en la barra de navegador web. Por el momento, aseguran que no conocen qué navegador es vulnerable en este momento. Teniendo en cuenta que el fallo no está dentro del sitio web de Facebook, parece haber sido bastante difícil para ellos detectar esta amenaza. En realidad, son los desarrolladores de los navegadores web quienes tienen que proporcionar una solución a esta vulnerabilidad.

El equipo de Facebook afirma que están trabajando con rapidez para determinar el comportamiento en las cuentas de los usuarios y cuántos usuarios se han visto afectados para poder borrar cualquier contenido malicioso. "Nuestros esfuerzos han limitado drásticamente el daño causado por este ataque y ahora estamos investigando para identificar a los responsables", asegura Noyes.

Según explican en el blog de seguridad de la compañía Shopos, Naked Security, lo que lleva a los usuarios a pegar ese código JavaScript en la barra de su navegador es el engaño de participar o bien en un concurso, un sorteo o la posibilidad de ganar un premio (engaños típicos para distribuir spam). Para poder acceder a estos "premios" obligan al usuario a pegar el código en la URL de su navegador.

Facebook y otras webs 2.0 son un blanco fácil para este tipo de ataques, ya que utilizan una gran cantidad de contenido de fuentes externas, tal y como asegura el investigador senior de amenazas cibernéticas de Trend Micro, Paul Ferguson. "Parece que cada dos días hay alguna nueva amenaza en Facebook, pero esto es sólo la nueva realidad de la web 2.0 y redes sociales", dijo Ferguson.

Cerrar

Mostrar gráfica

¿Cómo leer la gráfica?

  • Hay tres variables que se distinguen por colores: ECO de 20minutos.es, en rojo; ECO en redes sociales, en verde, y ECO total (una combinación de los dos anteriores), en azul. El usuario puede activar o desactivar cada una de ellas en cualquier momento con los botones que aparecen justo debajo de la representación gráfica.
  • Al pasar el ratón por cada punto de la gráfica aparecerá el valor (en porcentaje) de cada una de las variables que estén activadas en una fecha y una hora concretas.
  • Zoom: Al seleccionar una zona de la gráfica cualquiera, esta se ampliará. Automáticamente aparecerá un botón a la derecha con las letras reset zoom. Pinchando ahí, la gráfica volverá a su posición inicial.

Más información

19 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
Datapunk
1
Avatar de Datapunk
Datapunk, 16.11.2011 - 11.46h

    <<Según explican en el blog de seguridad de la compañía Shopos, Naked Security, lo que lleva a los usuarios a pegar ese código JavaScript en la barra de su navegador es el engaño de participar o bien en un concurso, un sorteo o la posibilidad de ganar un premio (engaños típicos para distribuir spam).>>
    Jodo, aún hay gente que cae en éste tipo de engaños. I love Phishing.

    << Para poder acceder a estos "premios" obligan al usuario a pegar el código en la URL de su navegador.>>
    Toma geroma pastillas de goma. Ya podían pedir que para cobrar el premio les enviasemos el número de la tarjeta de crédito.

    Pd. Si alguien o algo que no conoces te regala algo (en Internet o en la vida real) por nada, entonces con un 99.9% de probabilidades te la está jugando.

    Ya no puede recibir valoraciones +14
    2 Comentario oculto Leer comentario
    patinpaleto
    2
    Avatar de patinpaleto
    patinpaleto, 16.11.2011 - 12.10h

      estos jetas de caralibro echan la culpa a los navegadores de sus problemas de programacion... hay que ser sinverguenzas.

      su cuenta ha sido bloqueada por nombre falso.

      MUERTE A FACEBOOK, ESO NO ES UNA RED SOCIAL, ES UNA RED COMERCIAL DE VENTA DE DATOS DE SUS USUARIOS.

      Ya no puede recibir valoraciones +3
      3 Comentario oculto Leer comentario
      Arena
      3
      Avatar de Arena
      Arena, 16.11.2011 - 12.39h

        "El ataque inundó los muros de los usuarios de fotografías pornográficas de personajes famosos e imágenes violentas y de maltrato de animales."

        ¿En que país? yo no he visto nada de eso en mi Muro...

        Ya no puede recibir valoraciones +5
        4 Comentario oculto Leer comentario
        JoseJavi
        4
        Avatar de JoseJavi
        JoseJavi, 16.11.2011 - 12.43h

          Es que la culpa se debe a la vulnerabilidad de un explorador, que te crees que no se puede obtener datos de si se conecta la gente con crome o mozilla? Antes de criticar leer un poco y aprender por que luego os equivocáis.

          Ya no puede recibir valoraciones -1
          5 Comentario oculto Leer comentario
          JoseJavi
          5
          Avatar de JoseJavi
          JoseJavi, 16.11.2011 - 12.43h

            Yo vi varias personas con un post de una foto de un perro sangrando con 70mil comentarios y me gusta...

            Ya no puede recibir valoraciones -2
            6 Comentario oculto Leer comentario
            sparkling
            6
            Avatar de sparkling
            sparkling, 16.11.2011 - 12.47h

              como odio javascript

              Ya no puede recibir valoraciones +4
              7 Comentario oculto Leer comentario
              JoseJavi
              7
              Avatar de JoseJavi
              JoseJavi, 16.11.2011 - 12.48h

                Pues javascript es el futuro

                Ya no puede recibir valoraciones -3
                8 Comentario oculto Leer comentario
                denderu
                8
                Avatar de denderu
                denderu, 16.11.2011 - 12.56h

                  #1

                  De lo que se deduce, Datapunk, que lo que llevamos tanto tiempo diciendo es cierto, jejejeje:

                  El peor malware es el inepto que esté en el teclado, no el SO. XD

                  Ya no puede recibir valoraciones +7
                  9 Comentario oculto Leer comentario
                  denderu
                  9
                  Avatar de denderu
                  denderu, 16.11.2011 - 12.58h

                    #2

                    Vamos, que te has creído en algún momento que las demás redes sociales, chats donde metes tus datos, o incluso las compañías de teléfonos no hacen lo mismo XD

                    Te veo viviendo en la cueva del "probe Migué" comunicándote con un yogurt y una cuerda, porque de otra, ten por seguro que tus datos estarán en todas partes.

                    Ya no puede recibir valoraciones +5
                    10 Comentario oculto Leer comentario
                    Datapunk
                    10
                    Avatar de Datapunk
                    Datapunk, 16.11.2011 - 13.02h

                      #8
                      <<El peor malware es el inepto que esté en el teclado, no el SO.>>
                      Hombre, eso es como todo, si te mandan un correo diciendo que por tu seguridad tires la caja de tu PC desde una altura superior a 10m, y vas y lo haces xDD ... no hay SO que resista eso.

                      Ya no puede recibir valoraciones +5

                      Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

                      Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

                      cargando

                      Escribir comentario o corrección

                      3000 caracteres pendientes

                      Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

                      Código seguridad

                      Normas para comentar en 20minutos.es
                      • Esta es la opinión de los internautas, no la de 20minutos.es.
                      • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
                      • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
                      • Por favor, céntrate en el tema.
                      • Normas y protección de datos