Anand Prakash es un hacker proveniente de la India que está siendo noticia en todo el mundo ya que Facebook le pago la suma de 15 mil al descubrir como entrar a cualquier cuenta de la red social. Esta vulnerabilidad fue descubierta aprovechándose de la función “¿Olvidaste la contraseña?”.
Cuando activamos esta opción, Facebook nos envía un código de 6 dígitos a nuestro correo o teléfono, este nos permitirá recuperar la contraseña de nuestra red social. Por más caracteres que tenga nuestra contraseña, siempre al recuperarla nos pedirá un código de 6 dígitos y Prakash quiso explotar esta debilidad,
Facebook sabe de esto y al cabo de 10 o 12 intentos incorrectos te impide continuar. Anand decidió intentar este procedimiento en la web beta de Facebook (beta.facebook.com) y se llevó la sorpresa que en esta web no existe un límite de intentos fallados por lo que mediante un software especial pudo haber entrado a cualquier cuenta de Facebook, aprovechando esta falla.
Como no todos los hackers buscan beneficiarse, él reporto este problema y Facebook lo recompenso con 15 mil dólares. Ahora, este problema ya está resuelto y Prakash ha contado su historia en su blog que puedes leer AQUÍ.
¿Qué opinas?
Vía: anandpraka.sh