06 febrero 2014

Truco falso en Facebook

Desde hace unos días, muchos usuarios de Facebook han recibido menciones en comentarios en donde se publica "un truco", anunciando la posibilidad de poder descubrir las contraseñas de acceso de nuestros amigos.

Facebook

 

El mensaje indica que copiando un código (Javascript) en la consola de Google Chrome para luego ejecutarlo, nos aparecería una ventana flotante con la contraseña del amigo que hubiéramos seleccionado (sólo había que ubicarse en la página de su perfil). Dicho anuncio, también animaba a hacerlo ya, pues se trataba de una vulnerabilidad que seguro que Facebook corregiría en cuanto la detectara.

 

Desde luego, y como era previsible, no obtuvieron ninguna contraseña, si no unas desagradables consecuencias, sobre todo a nivel social.

 

Cuando se ejecuta el código, éste se reenvía a todos nuestros contactos tal y como lo recibimos nosotros, es decir, como menciones de una chica de nacionalidad ecuatoriana. Además, el código da un "me gusta" a una Fan Page. Hasta aquí, lo más importante a nivel de ejecución. No roba contraseñas de nadie ni hackea nuestra cuenta. En conclusión, a nivel de código no es demasiado peligroso, pero sí que lo es a nivel social.

 

Probamente la cuenta del usuario que ha ejecutado este código sea amonestada por Facebook, bloqueándole la posibilidad de publicar comentarios durante un tiempo, por haber excedido el número de comentarios en un día. Algo normal, sobre todo si se tienen muchos amigos (1000 amigos suponen 1000 comentarios de un solo golpe).

 

En definitiva, el efecto más lamentable de ejecutar el código, es que tu reputación en Facebook se verá afectada negativamente aunque sepas de código y vieras que no es para tanto y que, aunque lo hayas ejecutado sabiendo lo que hacías para ver el proceso real y sabiendo que es imposible que con eso vieras la contraseña de nadie.

 

Recuerda no ejecutes ningún código ni en Facebook ni en ningún lado y menos si no sabes lo que haces.