La vulnerabilidad se encontraba en la sección de “ver como…” accesible desde el menú de la página de perfil, y que permitía ver el perfil según el tipo de visitante. Desde ahí mismo los atacantes han podido robar una serie de tokens que les permitían también acceder a otras cuentas de Facebook.
Según especialistas de la web ComputerHoy, estos son los consejos que debes seguir para hacer más segura tu cuenta:
- Verifica los últimos inicios de sesión: Puedes acceder a “opciones de tu cuenta”, a “seguridad y acceso”, y podrás observar los dispositivos y ubicaciones que se han conectado a tu cuenta en los últimos tiempos. Debes asegurarte de que todos estos accesos sean reconocibles por ti mismo, y si sospechas que uno de estos accesos no es tuyo puedes hacer clic en los tres puntos a la derecha y seleccionar “cerrar sesión”.
- Haz uso de las opciones para proteger tu cuenta que te ofrece Facebook: Notificación sobre inicios de sesión no reconocidos: la red social te notifica cuando detecta inicio de sesión de dispositivos o navegadores que no has utilizado. Debes asegurarte que esta opción esté activada y comprobar en tu correo electrónico asociado a la cuenta si tienes algún tipo de aviso al respecto.
Inicio de sesión autorizados: verifica la lista de dispositivos verificados por si debes eliminar alguno del que ya no hagas uso.
- Autentificación a dos pasos: puedes activar la verificación de dos pasos de Facebook para que al momento de entrar a tu cuenta también se te envíe un código a tu número de teléfono.
Adicional
- Mantente atento a próximos correos electrónicos o llamadas telefónicas: Si los atacantes han accedido a tu cuenta podrían haberse quedado con tu correo electrónico y con tu número de teléfono. Así que no puedes descartar que en un futuro puedas recibir, a través de estos canales, ataques phishing que intenten conseguir datos sensibles mediante ingeniería social.
- No es necesario que cambies de contraseña: Los atacantes lograron acceso a tokens de acceso únicamente, por lo que Facebook no recomienda a los usuarios cambiar las contraseñas de la cuenta ya que los atacantes nunca obtuvieron las credenciales propiamente dichas. Para ello la red social ha reiniciado todos los tokens de acceso a la cuenta de Facebook y no tendrías que hacer nada al respecto. Si has sido afectado Facebook te mostrará un aviso de inicio de sesión y se te generará un nuevo token de acceso.
Fuente: Globovisión/ ComputerHoy














0 comments:
Publicar un comentario