Noticias de Seguridad Informática - Segu-Info

jueves, 20 de enero de 2011

09:40:00

Sophos: "Facebook es peligroso"

La famosa red social Facebook es una de las páginas web más vulnerables, según el Informe de Seguridad 2011 de Sophos, empresa especializada en seguridad informática.

Una de las prácticas más utilizadas es el llamado 'clickjacking' a partir de páginas creadas con fines maliciosos y detrás de un botón se oculta una aplicación completamente diferente a la que sugiere, según publica la BBC .

"Frecuentemente se trata de compartir o decir 'me gusta' el contenido en cuestión que entonces envía el ataque a los contactos a través de la cascada de Noticias o las actualizaciones de estado, propagando así el fraude", advierten los expertos de seguridad en la red.

Además de botones con estos vínculos trampas, también los ciberdelincuentes crean aplicaciones falsas para engañar a los usuarios y robarles la identidad, datos personales que puedan vender a terceros o usar con fines ilícitos.

Sophos asegura en su informe que Facebook pone en riesgo a sus más de 600 usuarios porque no supervisa gran cantidad de sus aplicaciones.

La empresa recomienda al portal de Zuckerberg seguir los pasos de Apple que tiene una política muy estricta con las 'apps' que autoriza en su tienda online.

Facebook, por su parte, asegura tener un equipo que revisa "todas las aplicaciones de terceros utilizando una aproximación basada en riesgo".

El objetivo, según la red social, "es atender los riesgos más grandes cuando una app se lanza por primera vez".

Los técnicos que han elaborado el informe sobre seguridad, sin embargo, creen que Facebook "no parece poder o querer invertir los recursos necesarios para erradicar la actividad maliciosa". Además, consideran que esta ya está "fuera de control y la gente comienza a darse cuenta".

Según advierte Sophos, también existen aplicaciones falsas que tienen como objetivo el robo de los datos personales, que más tarde pueden ser vendidos a terceros.


El informe de Sophos delinea las principales amenazas a la seguridad informática y las tendencias observadas en 2010. Entre ellas se encuentran los mensajes no deseados que, de acuerdo con la empresa, se ha duplicado en redes sociales.

Fuente: Telecinco y Sophos

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009