Número telefónico reciclado accede a cuenta de otro usuario de Facebook

Los usuarios deben actualizar los datos de contacto de sus redes al cambiar de número telefónico.

Cada año muchos usuarios cambian de modelo de smartphone y con ese cambio, a veces adquieren otro número telefónico, dejando libre el que usaban, el cual no desaparece, simplemente se vende de nuevo a otro cliente, lo que acarrea problemas a los nuevos usuarios, como en este caso, al entrar a una cuenta ajena de Facebook.

No es de extrañar que personas reporten que reciben llamadas de agencias que quieren cobrarles deudas de una persona que tenía un número determinado y que ya no les pertenece, e incluso de amigos y otros servicios asociados con el mismo, por lo cual es necesario dar el nuevo número aunque no siempre funcione esta estrategia.

Debido a que varias apps usan el número telefónico como medio de autenticación y seguridad, esta queda entredicho cuando las cuentas en línea no se actualizan, sobre todo de redes sociales.

Elliot Beck, usuario de Facebook, quiso entrar a su cuenta desde su escritorio después de un año para mandar sus invitaciones a su boda. No recordó la contraseña y fue al modo de recuperar su contraseña por mensaje, cuando metió el código, la cuenta se veía diferente, por que no era la suya, Facebook le mandó el acceso a otra cuenta que usaba ese número telefónico.

 

Reportó la situación a Facebook y a los 30 minutos pudo entrar a la suya, después de que le quitaran el víncula con la  página que no era la suya

Un vocero de Facebook declaró que esto sucedió porque compartían el mismo número asociado con esas cuentas. Declaró que se pide a los usuarios que eliminen los datos antiguos asociados con la cuenta, como números telefónicos, pero en este caso, el dueño original no lo hizo.

En este caso el usuario indicó que no recibió ningún mensaje o llamada que le indique que la cuenta estaba asociada a otra cuenta. Tiene 11 meses con sus número en donde lo ha usado sin problemas con el mensajero pero no con la red social.

Esto abre un nuevo problema de seguridad, en donde es necesario que Facebook tenga mejores controles para verificar los teléfonos. La red social no quiso indicar qué tan frecuente ocurre este tipo de problemas, pero lo mismo pasa con otras redes y sitios web.

Es recomendable no usar números de telefóno  para resetear la cuentas o usarla como método  de doble factor y en su lugar usar apps autenticadoras como Authy  o llaves de seguridad como Yubikey.

Facebook recientemente fue acusado de no proteger los datos de los usuarios, así como del fallo del acceso a los tokens.

En el caso del usuario, ha decidido que lo mejor es borrar su cuenta, aunque no se trate de un hackeo. Facebook logra diferenciar entre esta cuenta y de otro usuario pero no es suficiente.

Con información de Venture Beat

  • facebook recicla cuentas