{"id":160545,"date":"2018-11-14T14:01:02","date_gmt":"2018-11-14T14:01:02","guid":{"rendered":"http:\/\/sftarticles.wpenginepowered.com\/es\/?p=160545"},"modified":"2025-06-13T00:15:37","modified_gmt":"2025-06-12T22:15:37","slug":"facebook-error-web-informacion-privada","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/facebook-error-web-informacion-privada\/","title":{"rendered":"Un error de Facebook permiti\u00f3 a cualquier web acceder a informaci\u00f3n privada de tu perfil de usuario"},"content":{"rendered":"<p>Facebook ha arreglado un problema que permit\u00eda a cualquier p\u00e1gina web extraer informaci\u00f3n de un perfil de usuario, <strong>incluyendo &#8220;me gusta&#8221; e intereses<\/strong>, sin que dicho usuario lo supiera.<\/p>\n<div class=\"sc-card-starred-link\">\r\n  <div class=\"sc-card-starred-link__body\">\r\n    <div class=\"sc-card-starred-link__row clearfix\">\r\n      <div class=\"sc-card-starred-link__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-starred-link__img\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2018\/10\/black-friday.jpg\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-starred-link__col-title\">\r\n        <p class=\"sc-card-starred-link__title\">\u00a1Llega el Black Friday! Las mejores ofertas de tiendas en Espa\u00f1a<\/p>\r\n        <a class=\"sc-card-starred-link__button\" href=\"https:\/\/chollos.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer sponsored\">\u00a1Mira estos chollos!<\/a>\r\n      <\/div>\r\n    <\/div>\r\n    <a class=\"sc-card-starred-link__link\" href=\"https:\/\/chollos.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer sponsored\"><\/a>\r\n  <\/div>\r\n<\/div>\n<p>El descubridor de este error tremendo es <strong>Ron Masas, un investigador de seguridad en Imperva<\/strong>, que ha demostrado lo f\u00e1cil que resultar\u00eda para una p\u00e1gina web conseguir toda esa info sobre nosotros.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-160554\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1-1024x576.jpg\" alt=\"\" width=\"840\" height=\"473\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1-1024x576.jpg 1024w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1-300x169.jpg 300w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1-768x433.jpg 768w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1-800x450.jpg 800w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1-664x374.jpg 664w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1-238x134.jpg 238w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1-436x246.jpg 436w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1-370x208.jpg 370w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1-304x170.jpg 304w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1-1200x675.jpg 1200w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2018\/11\/facebook1.jpg 1280w\" sizes=\"auto, (max-width: 840px) 100vw, 840px\" \/><\/p>\n<p>La brecha de seguridad se encontraba en los resultados de b\u00fasqueda de Facebook. Mediante un ataque de falsificaci\u00f3n de petici\u00f3n en sitios cruzados, los resultados de b\u00fasqueda, que normalmente se limitan a respuestas de &#8220;s\u00ed&#8221; o &#8220;no&#8221;, <strong>daban respuestas m\u00e1s complejas<\/strong> como todos los amigos del usuario con un nombre determinado o los mensajes del susodicho que contuvieran determinadas palabras.<\/p>\n<p>Con esta vulnerabilidad, el \u00fanico obst\u00e1culo para tener informaci\u00f3n del usuario era la<strong> impaciencia del malhechor<\/strong> en ir cruzando datos.<\/p>\n<p><strong>Facebook ha recompensado a Masas con 8.000 d\u00f3lares<\/strong> por descubrir el bug. Asimismo, la red social asegura que corrigi\u00f3 el problema d\u00edas despu\u00e9s de recibir el aviso. Tambi\u00e9n garantiza que ning\u00fana entidad maliciosa ha aprovechado este error para sus propios beneficios.<\/p>\n<p>Aunque todo esto sea cierto, este incidente no deja de aumentar a\u00fan m\u00e1s la confianza colectiva hacia Facebook despu\u00e9s de que a principios de a\u00f1o se destapara <strong>el caso Cambridge Analytica.&nbsp;<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Facebook ha arreglado un problema que permit\u00eda a cualquier p\u00e1gina web extraer informaci\u00f3n de un perfil de usuario, incluyendo &#8220;me gusta&#8221; e intereses, sin que dicho usuario lo supiera. El descubridor de este error tremendo es Ron Masas, un investigador de seguridad en Imperva, que ha demostrado lo f\u00e1cil que resultar\u00eda para una p\u00e1gina web &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/facebook-error-web-informacion-privada\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Un error de Facebook permiti\u00f3 a cualquier web acceder a informaci\u00f3n privada de tu perfil de usuario&#8221;<\/span><\/a><\/p>\n","protected":false},"author":2057,"featured_media":160553,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[9686,9366],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-160545","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-app-subdomain-redirectionfacebook","tag-facebook"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/160545","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/2057"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=160545"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/160545\/revisions"}],"predecessor-version":[{"id":370825,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/160545\/revisions\/370825"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/160553"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=160545"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=160545"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=160545"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=160545"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=160545"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=160545"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}