Un bot de Telegram te vende el acceso a n迆meros de m車viles robados de Facebook
Una vulnerabilidad ha provocado que hasta 500 millones de usuarios de Facebook vean su m車vil expuesto en Internet.
Asociar la palabra &vulnerabilidad* a la red social Facebook no sorprende ya a estas alturas, pero cada vez que pasa sigue siendo algo grave. Y m芍s cuando hay un descarado 芍nimo de lucro detr芍s, como le pasa a un bot de Telegram. Pero pong芍monos antes en situaci車n: En 2019, los investigadores de la firma de seguridad Hudson Rock descubrieron que era posible conseguir n迆meros de tel谷fono de los usuarios de Facebook en masa.
Vulnerabilidad en Facebook
Alon Gal, co-fundador y CTO de Hudson Rock, obtuvo una muestra de los datos del bot y se la pas車 a la web de expertos de Motherboard. Cuando la web comparti車 esa muestra con Facebook para que la compa?赤a actuase, la red social dijo que los datos conten赤an IDs de Facebook que fueron creados antes de que Facebook corrigiera la vulnerabilidad de los contactos. Facebook dijo que tambi谷n prob車 el propio bot con datos m芍s recientes, y que el bot no arroj車 ning迆n resultado.
Pero el bot todav赤a puede presentar un problema significativo para las personas que pueden haber vinculado su n迆mero a su cuenta de Facebook antes de agosto de 2019, a?o en que Facebook ya ten赤a m芍s de 2.000 millones de usuarios en todo el mundo. Y la facilidad de acceso de este nuevo bot significa que incluso los ciberdelincuentes o hackers poco sofisticados pueden obtener la informaci車n. Ah赤 entra Telegram.
El bot vende-accesos de Telegram
Existe un bot (o cuenta automatizada) de Telegram que asegura tener los n迆meros de tel谷fono de m芍s de 500 millones de usuarios de la red social Facebook, que se filtraron por la vulnerabilidad mencionada que la compa?赤a arregl車 en agosto de 2019. Seg迆n Alon Gal, esos datos est芍n disponibles en un bot de Telegram cuyo autor, que seg迆n la web Vice es de ※un foro cibercriminal§, permite a quien desee hacerlo ver los n迆meros de tel谷fono robados, previo pago de dinero.
Con esos datos se puede posteriormente acceder a determinadas cuentas de usuario de Facebook. ??Al lanzarse, el bot de Telegram dice: "El bot ayuda a averiguar los n迆meros de tel谷fono m車vil de los usuarios de Facebook", seg迆n las pruebas de Motherboard. El bot permite a los usuarios introducir un n迆mero de tel谷fono para recibir el ID de Facebook del usuario correspondiente, o viceversa. Los resultados iniciales del bot est芍n redactados, pero los usuarios pueden comprar cr谷ditos para revelar el n迆mero de tel谷fono completo.
Un cr谷dito cuesta 20 d車lares, con precios que llegan hasta los 5.000 d車lares por 10.000 cr谷ditos. El bot afirma que contiene informaci車n sobre "usuarios de Facebook de Estados Unidos, Canad芍, Reino Unido, Australia y otros 15 pa赤ses". Motherboard prob車 el bot y confirm車 que conten赤a el n迆mero de tel谷fono real de un usuario de Facebook que intenta mantener este n迆mero en privado.?
En teor赤a, la vulnerabilidad de Facebook que filtr車 los n迆mero fue arreglada hace a?o y medio, pero el problema persiste. Seg迆n Gal "es importante que Facebook notifique a sus usuarios sobre esta brecha para reducir las opciones de que sean v赤ctimas de diferentes intentos de hackeo e ingenier赤a social§.