lunes, 5 de septiembre de 2011

Deficiencia en política de seguridad sobre Facebook Pages.

Todo mundo conoce la presencia de Facebook en la web, específicamente en el ramo de las redes sociales. El sitio número más visitado de internet. Posición que sedujo al mundo de los negocios.  Entidades tales como empresas, televisoras, artistas o comunidades han hecho su plataforma en las páginas de facebook “Facebook Pages”.

Sin embargo no todo es miel sobre hojuelas a la hora de tener asignada la responsabilidad de una página en Facebook, la cantidad de usuarios se incrementa considerablemente si la gente de marketing sabe manejarse bien con su audiencia. Esto no es el problema real, el problema radica en la necesidad de requerir más administradores que asistan al creador de la página.

Cuando se toma la decisión de optar por más administradores el creador de la página por defecto otorga los mismos derechos de administrador en ello incluido la posibilidad de “eliminar al creador”. Situación que representa un riesgo latente para toda comunidad o entidad en línea con tráfico y audiencia considerable.

Demostración de Sophos security

Al parecer una de las únicas medidas de precaución recae en el factor humano, confiar plenamente en las intenciones del nuevo administrador en la lista de administradores. El riesgo no se acaba ahí. Suponiendo que el nuevo administrador tenga todas las buenas intenciones de no hacer mal uso de la cuenta porque lo despidan, si su cuenta personal de Facebook es comprometida, significaría que sus accesos como administrador también.

Facebook en su centro de ayuda “Help Center” declara lo contrario a la realidad que se vive en su sitio. “..,sin embargo el creador original de la Página no podrá ser eliminado nunca por ninguno de los demás administradores”.

Observo en la red los avisos que publican de Facebook pagando por encontrar Bugs (fallos) de seguridad en sus sistemas y cuando ves este tipo de deficiencias podría decirse que básicas, no das crédito a que sea real  y no se necesita ser un experto para explotar estos fallos.

Simplemente tener malicia y ganarte la confianza de  un administrador. Por el momento tengan muy en cuenta no solo a quien eligen de administrador en su Página de Facebook, sino que precauciones toma (la otra persona) a la hora de usar sus cuentas personales, específicamente la de Facebook.



+ info en zdnet

No hay comentarios.:

Publicar un comentario