Facebook reveló recientemente que la compañía ha descubierto una falla de seguridad potencialmente grave que podría haber expuesto los datos de alrededor de 50 millones de usuarios. La vulnerabilidad se detectó en la implementación de la 'Visto como' característica y es posible que se haya introducido en julio de 2017, lo que permite a los piratas informáticos robar credenciales de inicio de sesión digital de millones de usuarios.
Pero una nueva revelación podría ampliar aún más el impacto de la brecha de seguridad. El vicepresidente de gestión de productos de Facebook, Guy Rosen, ha revelado que Los piratas informáticos también pueden haber aprovechado la falla de seguridad para acceder a las cuentas de los usuarios en servicios de terceros, que utilizan el inicio de sesión de Facebook, como Tinder, Airbnb, Spotify e Instagram..
Un portavoz de Facebook reconoció recientemente que las partes malintencionadas pueden haber obtenido acceso al perfil de una persona en otros servicios si usaron su cuenta de Facebook para registrarse. Básicamente, esto significa que si te registraste en Instagram usando tu cuenta de Facebook, es posible que los piratas informáticos también hayan obtenido acceso a tu cuenta de Instagram..
Hasta ahora, no se ha revelado la cantidad exacta de servicios de terceros que se vieron comprometidos por la violación de seguridad en el sistema de Facebook, pero las primeras estimaciones sugieren que las cuentas de Tinder, Instagram, Spotify y Airbnb podrían haber sido comprometidas..
En una interacción con KrebsOnSecurity, un portavoz de Facebook reveló que es posible que los piratas informáticos hayan aprovechado la vulnerabilidad para acceder a sitios y aplicaciones de terceros. Sin embargo, el representante de Facebook agregó que hasta ahora, no hay evidencia de 'inicio de sesión interactivo en sitios de terceros como usuario'ha sido descubierto.
Si se demuestra que esto último es cierto, los servicios de terceros vinculados, como Tinder y Spotify, podrían iniciar su propia investigación para medir el alcance de la violación de seguridad. Facebook, por otro lado, ha reparado la laguna de seguridad, revocó la 'tokens de acceso' de los usuarios afectados y les ha informado sobre el incidente a través de una notificación en la parte superior de su feed.