Problema en el reconocimiento de mayúsculas y minúsculas en contraseñas de Facebook

DrFace Seguir

Épsilon
Social Media
Desde
7 Oct 2012
Mensajes
819
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Cuando introduces tu clave facebook no diferencia las mayusculas muy bien de las minusculas
Por ejemplo si su clave es
"MiCLaVe" es lo mismo si introduces "mIclAvE"
O si su clave es toda en mayusculas y la mete en minusculas facebook no detecta eso!!!
Da lo mismo si por ejemplo su clave es
MICLAVE y metes miclave
Mala cosa un buen hacker podria aprovecharse de eso!
Lo he reportado a whitehat de facebook pero no escuchan!
 
Última edición:

DrFace

Épsilon
Social Media
Desde
7 Oct 2012
Mensajes
819
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
No veo un bug el no ser case sensitive..
Si es case sensitive solo que no detecta el orden de las mayusculas
Eso tiene graves implicaciones ya que mucha gente usa su clave solo en mayusculas pensando que eso es seguro!
 

Angel Perales

Préstamo
Iota
Social Media
Desde
4 Ago 2013
Mensajes
2.014
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Yo el que tengo es que cuando pongo mi clave me la pide dos veces aún estando correcta, y la dirección URL es correcta
 

Marco Grados

No recomendado
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
20 Abr 2013
Mensajes
6.821
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
No es ningún bug, lo hicieron así para facilitar el acceso, aún si alguien sabe tu clave, o logra conseguirla hackeandote; de todos modos se activan las otras opciones de seguridad.

No atenderán tu reporte ya que no es ninguna vulnerabilidad, con la cual alguien mueva algún código y ya tenga acceso a tu cuenta.
 

kreach

Curioso
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
9 Ene 2014
Mensajes
5
Tampoco veo como beneficia a los hackers esos... atacan por fuerza bruta y si tu password esta en la lista, consiguen la cuenta... Lo unico que si fuera Case Sensitive complicaria mas las cosas.
 

DrFace

Épsilon
Social Media
Desde
7 Oct 2012
Mensajes
819
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Tampoco veo como beneficia a los hackers esos... atacan por fuerza bruta y si tu password esta en la lista, consiguen la cuenta... Lo unico que si fuera Case Sensitive complicaria mas las cosas.

Exacto !!! pero un hacker con un diccionario de solo minusculas no necesitaria volver a intentar atacar en modo mayusculas ya que facebug no diferencia muy bien eso!
 

Japeb

Delta
Social Media
Desde
10 Mar 2012
Mensajes
537
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Pues ami no me deja entrar si solo la pongo en minusculas...
 

Marco Grados

No recomendado
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
20 Abr 2013
Mensajes
6.821
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Exacto !!! pero un hacker con un diccionario de solo minusculas no necesitaria volver a intentar atacar en modo mayusculas ya que facebug no diferencia muy bien eso!

Pues un hacker no se va a poner a adivinar tu clave,. Se llaman hackers, porque te sacan la clave con algun programa, truco, etc. Pero de nada sirve que se pueda acceder la clave en mayúsculas o minúsculas, ya que se activan las otras opciones de seguridad, como reconocimiento de pc / ip, confirmación por teléfono, etc.

Por eso Facebook no vió relevante distinguir mayúsculas o minúsculas a la hora de poner la contraseña
 

DrFace

Épsilon
Social Media
Desde
7 Oct 2012
Mensajes
819
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Pues un hacker no se va a poner a adivinar tu clave,. Se llaman hackers, porque te sacan la clave con algun programa, truco, etc. Pero de nada sirve que se pueda acceder la clave en mayúsculas o minúsculas, ya que se activan las otras opciones de seguridad, como reconocimiento de pc / ip, confirmación por teléfono, etc.

Por eso Facebook no vió relevante distinguir mayúsculas o minúsculas a la hora de poner la contraseña

Si marco yo se que algunos hackers no hacen eso pero hay otros que si y a mi parecer es una falta de seguridad grave!!!
Lo de los trucos si lo he visto inclusive como a diario con trucos engaños y falsas ilusiones roban a diario incautos en esos grupos de rondas para luego vender las paginas :(
 

AnonimoX

Dseda
Social Media
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
1 Jul 2013
Mensajes
1.109
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
eso ni es un bug... donde esta el bug?
 

Gustavo Rodriguez

No recomendado
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
13 Dic 2011
Mensajes
4.070
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Eso no es un bug...

*Like si crees que no es un bug*:encouragement:


jajaja
 

DrFace

Épsilon
Social Media
Desde
7 Oct 2012
Mensajes
819
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Lo que pasa es que estamos acostumbrados a los errores pero por ejemplo en linux jamas se vera eso si algo es case sensitive lo debe ser siempre y no a medias :)
 

Galbatorix

Dseda
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
13 May 2013
Mensajes
1.231
no es bug desde el 2011 exiten tres formas de ingresar a facebook, ora que si me preguntan de donde saque la informacion, pues no me acuerdo, pero si investigan en internet veran que el tema no es nada nuevo.
 

CrisHack

Delta
Social Media
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
28 Dic 2013
Mensajes
644
No es un bug , es algo así como Autocompletar -_- . Obviamente solo pasa eso en PC donde ya hayas entrado anteriormente a esa misma cuenta, saludos.
 
Arriba