La Fundación Sadosky descubrió vulnerabilidades en Facebook Lite

Como parte de su proyecto de seguridad Marvin, reportó una app maliciosa dentro de la versión más liviana de la red social. Afectaba a más de 50 millones de usuarios

Un investigador de la Fundación Sadosky descubrió vulnerabilidades en la aplicación móvil de Facebook Lite para dispositivos con sistema operativo Android.

Joaquín Manuel Rinaudo, del equipo de Seguridad en TIC del proyecto Marvin, reportó una app maliciosa en la plataforma que cuenta con entre 50 y 100 millones de descargas. Tras ser notificada, Facebook solucionó los inconvenientes informados.

Facebook Lite es una versión más liviana de la red social, y está diseñada tanto para aquellos países donde las redes inalámbricas son lentas así como para dispositivos móviles que no tienen capacidad para soportar la versión original de la app.

¿Cuál era la app maliciosa de Facebook Lite?

En concreto, el proyecto Marvin de la Fundación Sadosky identificó una vulnerabilidad llamada MediaContentProvider que permitía a otras aplicaciones acceder a archivos guardados en el almacenamiento interno de la aplicación. El proceso de identificación, documentación y reporte de problemas de seguridad es conocido como 'Vulnerability Disclosure'.



"Con ella, una aplicación maliciosa, sin necesidad de solicitar ningún permiso, podría tomar completo control de la cuenta de Facebook instalada en el dispositivo de la víctima", explicó el equipo de Seguridad en TIC.

Tras ser notificada a según el procedimiento del organismo, Facebook solucionó los problemas de su app móvil el pasado 28 de enero y presentó una nueva actualización, de fecha 29 de enero de 2016.


Más información: www.fundacionsadosky.org.ar.