Hasta hace poco era posible borrar o gestionar una página de Facebook ajena gracias a un "hueco" en el Administrador de Negocios de Facebook. La falla fue encontrada y reportada a la red social por un joven que finalmente fue recompensado.
Un estudiante del Instituto de Tecnología y Administración MES, de Chathannoor en la India dio a conocer una vulnerabilidad que tenía Facebook. Su nombre es Arun S. Kumar y mostró todo el descubrimiento en su canal de YouTube.
Según explica Arun, se trataba de una falla que pertenecía a un conjunto de vulnerabilidades denominado Referencia Directa Insegura a Objetos. En este caso, el "hueco" que el estudiante encontró permitía tomar el control de cualquier página de Facebook.
Al ver lo peligroso que era su descubrimiento, Arun reportó la falla a Facebook. La red social le envió una notificación informándole que se había hecho acreedor a una recompensa de 16 mil dólares.
La falla permitía editar los permisos de administración de cualquier página de Facebook, así se podía bloquear y hasta eliminar la misma en solo 10 segundos. La red social ya arregló la falla y no es posible realizar el "truco" que se ve en el video de YouTube.
En menos de una semana, este clip sobre Facebook ha dado la vuelta al globo superando las 17 mil reproducciones en YouTube. Tiene más de 80 "me gusta" y varios comentarios de los usuarios de la plataforma de video.
LEE MÁS SOBRE FACEBOOK...
El perro que sobrevivió solo para ver a su dueña casarse