El “28 de Agosto de 2011″ publicamos en nuestro Facebook:
Proximamente publicaremos una gran vulnerabilidad en Facebook, pero primero tenemos que ser buenos y avisar a Facebook…
Contactamos con Facebook y no nos hizo caso.
Pasaron los meses y por miedo al mal uso que la gente pudiera hacer de él no lo publicamos.
Y ahora un ‘albañil’ dice haberlo encontrado (será de nuevo)…
Desde aquí no queremos quitar ‘Fama’ al Albañil, pero sí indicar ciertas cosas que le faltan.
—————-
La vulnerabilidad encontrada es de suplantación de identidad.
Es decir, podemos mandar un mensaje privado a otra persona de Facebook suplantando la identidad de un tercero.
Es decir podemos mandar un mensaje privado a ‘Maria’ y que aparezca que se lo ha enviado ‘Carlos’ o ‘Alberto’.
Para hacer esto simplemente tendremos que saber la dirección @facebook.com de la persona a la que queremos mandar el mensaje privado y también el email con el que se registró la persona que queremos suplantar.
Una vez hagamos esto simplemente tendremos que mandar un email (lo podemos programar en PHP) donde indicaremos.
$remitente= persona_a_suplantar@hotmail.com
$destinatario=a_quien_mandamos_el_mensaje@facebook.com
$el_mensaje=El mensaje…
¡Y ya está!
—————-
Lo que no cuenta las noticias ni el Albañil, es que Facebook si detecta que es falsificado y sale una alerta al usuario donde indica que puede tratarse de una suplantación.
Realmente la falsificación de email ha existido desde el propio email, no es nada nuevo ¿Nadie se acuerda con hotmail?
Aquí os dejo un pequeño esquema:
Siguenos en el Facebook.







Click para ver en Grande





