• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software

Un error de Facebook permite a los administradores apropiarse de las páginas

dunanea

Super Moderador@s
Miembro del Staff
Expertos en seguridad han descubierto que es asombrosamente fácil que un usuario con privilegios de administrador expulse al creador de una página de Facebook y se haga con su total control debido a un fallo de seguridad en el sistema.

Este descubrimiento es especialmente peligroso para las grandes marcas que han convertido sus páginas de Facebook en una herramienta fundamental para la estrategia de marketing y que normalmente tienen a varios administradores encargados de actualizar sus contenidos y contestar a los seguidores.

Debido a un fallo en el sistema de seguridad de Facebook los administradores de estas páginas pueden apropiarse de las mismas y quitar a sus creadores todos los derechos, a pesar de que en las normas de utilización de la red social se especifica claramente que los administradores nunca podrán eliminar a la persona que creó la página.

Este error puede permitir que los hackers logren hacerse con la clave de acceso del administrador y eliminen al creador o incluso puede que el propio creador confíe su administración a un extraño con el objetivo de aumentar el número de fans y se vea expulsado y sin ningún derecho sobre su página.

Además, si esto ocurre y se comunica a Facebook el secuestro de una página la única solución que por el momento ha proporcionado la red social es la eliminación de todo el contenido, obligando a su creador a empezar desde cero.

Esto es precisamente lo que le ha ocurrido al propietario de 123vouchercodes.co.uk, Ali Naqvi, que perdió sus privilegios como creador de una página que tenía 6.000 fans y se ha visto obligado a empezar de nuevo.

[YOUTUBE]4LSKEoXJUDY[/YOUTUBE]

Via:theinquirer

Facebook page hijacking locks out original admins [VIDEO] | Naked Security
 
 
Hombre, el fallo no es tal bajo el punto de vista de la programación. Simplemente a rango idéntico, idénticos privilegios, eso es así de simple... si se pone administrador a alguien y el administrador tiene privilegios de revocar administradores pues los tiene... la solución no es "tapar el bug", es pensar a quien se le otorgan esos privilegios pensando en que puede pasar esto, porque no es un bug, es tema de privilegios simplemente...

Salu2
 
 
Opino al 100% como Mr.Sadsoft, es problema de permisos simplemente. No esta bien pensado el sistema de "privilegios", nada grave y que no se solucione facilmente.
 
 
Back
Arriba