CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

03/03/2015

Accés a Facebook sense contrasenya?

Facebook Sembla que els empleats de Facebook poden accedir als comptes dels usuaris sense necessitat de contrasenya.

Açò va ser el que va comprovar personalment l’executiu Paavo Siljamäki, director del segell discogràfic Anjunabeats, durant la seua visita a les oficines de Facebook. Un treballador li va demanar permís, això si, per a accedir al seu compte i ho va aconseguir sense requerir conéixer esta.

La resposta de Facebook davant de l’ús de contrasenyes mestres va ser:

“Els empleats designats només poden accedir a la informació necessària per a dur a terme les seues responsabilitats de treball, com a resposta a informes de fallades o preguntes de suport de comptes… Tenim una política de tolerància zero als abusos”.

A més informen que “tenen controls administratius, físics i tècnics rigorosos en compte de restringir l’accés dels empleats a les dades dels usuaris. Els nostres controls han sigut avaluats per tercers independents i confirmats diverses vegades per l’Oficina de Protecció de Dades a Irlanda”. 

És a dir, Facebook només accediria als comptes d’usuaris per a tasques de suport, i eixa informació no eixiria ni s’utilitzaria per a altres finalitats.

Font: MuySeguridad.net

CSIRT-CV