Pueden Hackear Facebook solo con el teléfono?
Muchas veces hemos sugerido activar la doble autenticación y, seguiremos instando a que la actives, el hecho de que puedan hackear facebook si saben el numero que has asociado, no quiere decir que puedan entrar a priori a tu cuenta, como dije, se necesita bastante esfuerzo, pero si se tienen los recursos, será como un juego de niños.
Como lo hacen?
El atacante solo indicara que ha olvidado su clave, introduce el numero asociado a la cuenta, el sistema de recuperación de contraseña enviara un mensaje común código al número indicado el cual está asociado a la cuenta atacada, el atacante usara una serie de herramientas para explotar vulnerabilidades del protocolo SS7 y podrá redirigir el SMS (también llamadas y todo lo que pase por tu cel) y podrá verlo en su móvil o computadora, luego solo tendrá que introducir el código que recibiste el cual fue reenviado al móvil del atacante y guala, obtendrá acceso total, podrá cambiar la contraseña sin necesidad de saber la anterior, escalofriante… NO!
https://www.youtube.com/watch?v=wc72mmsR6bM
Como evitar ser atacado?
Para evitar este tipo de ataques, es aconsejable no utilizar le mecanismo de autenticación a través de SMS, puedes investigar un poco en internet sobre el protocolo SS7, el cual hace posible este tipo de ataques, y no solo eso, ayuda a los cibercriminales a llevas ataques cada vez mas sofisticados, es cierto que este fallo no es culpa de facebook ni otra empresa, es una fallo propio de la red de telecomunicaciones, debemos entender que no es fácil subsanar esta vulnerabilidad, existen varios cientos de operadoras susceptibles a este ataque y los usuarios están casi de manos atadas al respecto.
Ya sabes, si decides activar la autenticación de doble factor, no uses los SMS como método, tampoco debes usarlo como método de recuperación de contraseñas, usa el correo u otro método de entre las opciones que te brinde el servicio que esté utilizando. Todo servicio en internet que use los SMS es susceptible a este ataque, pero no te alarmes, no es algo que cualquier Juan de los Palotes pueda llevar a cabo.