edición general
206 meneos
1960 clics
Meta descubre 400 apps en Android e iOS que robaban la contraseña de Facebook: casi un millón de usuarios pueden ser víctimas

Meta descubre 400 apps en Android e iOS que robaban la contraseña de Facebook: casi un millón de usuarios pueden ser víctimas

David Agranovich, director de disrupción de amenazas en Meta, la firma propietaria de Facebook, WhatsApp o Instagram, ha tenido que dar esta semana malas noticias. Cerca de un millón de sus usuarios en Facebook podrían haber sufrido un robo de credenciales.Las causantes: centenares de aplicaciones disponibles para Android e iOS que incluían un código malicioso.

| etiquetas: descubre , 400 apps , android e ios , robaban , contraseña facebook
  1. pero si me habian dicho que en apple esas cosas no pasaban :troll:
  2. El código malicioso es Feisbuc.
  3. La democratización para algunos, con Enrique Fans a la cabeza: no pongas puertas al campo que cualquier imbécil pueda plantar lechugas con veneno, te mueras y sigas diciendo que eso era libertad. Todo muy eficaz, muy eficiente. Muy neoliberal, desde luego.

    Si por cada gilipollas del sector tecnológico cayera un euro del cielo, mañana todos millonarios. Ninguna pena por esa gente aplaudiendo que "no hay que poner puertas al campo" y luego les roban hasta los calzoncillos.
  4. El funcionamiento de estas apps maliciosas es sencillo: cuando son descargadas, piden a los usuarios que inicien sesión en ellas y para tal fin ofrecen la opción de hacerlo con el botón de iniciar sesión con Facebook. Cuando los usuarios pinchan en esa opción se abre un formulario en el que los usuarios introducen su cuenta. Ahí se activa el malware, que empieza a recopilar esa información.
     
    Vamos, ingeniería social. 
  5. Me apuesto un huevo a que la mayoría de esas apps son del estilo "descubre quien ve tus fotos o quien ha visto tu perfil".
  6. Descubren, dicen... Qué pedazo de chiste se han montado estos de META. :palm:
  7. #5 Toda la vida ha sido así... como ese regalo en forma de lámpara USB que llega a una empresa o un montón de CDs con títulos molones tirados en su aparcamiento : D Es la forma de reventar sistemas más sencilla y práctica, usando el error que suele haber entre la silla y la mesa. Muy acertado el comentario.

    EDIT: en estos casos además se suma el desconocimiento general y la confusión que te generan al ofrecerte esa falsa confianza.
  8. #5 eso no es ingeniería social
  9. #8 problemas de capa 8, entre el teclado y la silla
  10. #5 #9 Psé psé. Es una FP de albañilería social.
  11. #3 No creo que haya mas de un 10% de los que comentamos aqui que use Facebook con frecuencia.
    La cuestión, es que si esto le pasa a Meta, le podria pasar Google, Apple, Amazon, etc
  12. #12 A Menéame...
  13. #12 por lo que he entendido ha sido una especie de phishing, abriendo el supuesto login en un webview. En el caso de login con apple, simplemente vigilad que se abre la alerta nativa en la que ya estás logado, nada de webviews (con login de Google en Android imagino que será parecido).

    Para el resto, desconfiad si es un webview que te vuelve a pedir unas contraseñas cuando ya deberías estar logado en esas plataformas
  14. #1 emosido engañado
  15. #4 La libertad tiene un coste, pequeño Kaiser.
  16. #3 Muy bien. ¿Quieres un pin?
  17. #12 Efectivamente. Siempre me pareció una locura los botones de "Inicia tu sesión con tu cuenta de xxxxxx" Y en smartphones aún peor que muchas veces no puedes ni ver la URL de lo que te abren.
  18. #13 Sutil...
  19. #6 o mejor, "hackeador de facebook para ver conversaciones" xD
    Al menos cumplen con lo prometido asi que deberia tener 5 estrellas :-D
  20. y el listado con las apps maliciosas para otro dia supongo
  21. #13 no creo, el becario que lleva la seguridad es CISO junior
  22. #8: Bonita lámpara USB, la usaré con un cargador de móviles que tengo aquí muerto de risa. :troll: #troll
  23. #16 Jajajajajajajajaa, sí, sí, róbame Mariano!
  24. #1 355 aplicaciones en Android y de 47 aplicaciones disponibles en iOS

    Y no es malware, simplemente es robo de contraseñas de facebook, usando un login falso, eso es phishing. Aunque facebook en si también recopila tus datos.

    En apple pasa menos, tienen mejores filtros. De hecho todas las apps que tengan loging de facebook obligatoriamente deben ofrecer el login de apple. Que no recopila datos y es más seguro.
  25. #7 descubren porque de esas apps no les llegaba el torrrente de datos que llega de las otras
  26. #5 Para el que se pregunta como puede ser lo del botón y si no lo revisa apple o google.. se puede programar para que ese botón cambie cuando tu quieras sin necesidad de generar la aplicación de nuevo.

    Trabajé en una empresa de juegos móviles y se habilitaban botones mientras pasaban revisión que luego se deshabilitaban o cambiaban de orden una vez aprobada. Por ejemplo, apple te pide que su botón de login esté el primero y cosas así.
  27. #25 Lo decía por lo de las puertas al campo, no por el robo.
  28. #6 así empezó cambrigde analítica, con test chorras de "qué barra de pan eres"
  29. #4 ¿A qué te refieres con esa democratización de la que hablas? ¿A que quién quiera pueda hacer APPs?
  30. #3 ¿Y los negativos con los que te están machacando son por...?. Aquí hay gente que tiene mala bilis o dispara sin leer.

    PD: Yo tampoco estoy registrado ni me registraré en facebook.
  31. #26 todo de acuerdo excepto ennla última frase.
  32. #26 La diferencia es a favor de Android según los millones de personas que usan ese OS
  33. #32 Malas bilis.
  34. #34 ¿Es ironía o tontería?
  35. #36 Ironía pero Apple tiene miga.
comentarios cerrados

menéame