Fallo de seguridad en la aplicación de Facebook para mandar felicitaciones de Año Nuevo

La semana pasada os contábamos que Facebook había desarrollado una aplicación que permitía programar los mensajes de felicitación de Año Nuevo ya, y que la red social se encargaba de enviarlos en el primer segundo de 2013 a nuestros seres queridos.
La idea era buena, pero… la programación de la aplicación no era perfecta, y contenía un fallo de seguridad. Tanto, que Facebook se ha visto a desactivarla y, en entos momentos, se encuentra trabajando para solucionarlo.
El problema es que, debido a un bug, cualquiera podía tener acceso a esos mensajes que, supuestamente, tenían que ser privados. Gracias a ese fallo, incluso la persona que tuviera acceso a ellos podría modificarlos o borrarlos.
Para lograrlo, otro usuario debía hacerse con la URL del mensaje, algo que no es sencillo, pero no imposible para programadores y hackers… o simplemente para alguien que deseara probar, ya que la URL de los mensajes era algo como: http://www.facebookstories.com/midnightdelivery/confirmation?id=XXXXX. Ahora sólo hacía falta una combinación de números para la ID y listo. Incluso se podría «probar suerte» para acceder a cualquier mensaje aleatorio.
De momento, la aplicación ha sido desactivada y nadie puede programar nuevos mensajes. Desde Facebook confirman que «están trabajando» para solucionar el problema lo antes posible.
Visto en: TNW