Cómo recuperar una cuenta de Facebook hackeada fácilmente
Las debilidades en la parte de la red global de telecomunicaciones SS7 que no sólo permiten a los hackers y las agencias de espionaje escuchar las llamadas telefónicas personales e interceptar los SMS a una escala potencialmente masiva, sino que también les permiten secuestrar las cuentas de las redes sociales a las que has proporcionado tu número de teléfono.
El SS7 o Sistema de Señalización Número 7 es un protocolo de señalización de telefonía móvil que utilizan más de 800 operadores de telecomunicaciones de todo el mundo para intercambiar información entre ellos, facturar entre operadores, permitir la itinerancia y otras funciones.
Sin embargo, un problema de la red SS7 es que confía en los mensajes de texto enviados a través de ella, independientemente de su origen. Por tanto, los hackers malintencionados podrían engañar al SS7 para desviar los mensajes de texto y las llamadas a sus propios dispositivos.
Hace tiempo que se sabe que el SS7 es vulnerable, a pesar de la encriptación más avanzada que utilizan las redes celulares. Los fallos de diseño del SS7 llevan circulando desde 2014, cuando el equipo de investigadores del German Security Research Labs alertó al mundo de ello.
Actualización: Si crees que esta técnica es antigua y que no se puede utilizar para hackear tus redes sociales, tu banco o cualquier cuenta online, estás equivocado. Este mes se ha descubierto un ataque al SS7 en el mundo real, cuando unos hackers desconocidos explotaron los fallos de diseño del Sistema de Señalización 7 (SS7) para vaciar las cuentas bancarias de las víctimas.
¿Quién ha hackeado tu cuenta de Facebook? Cómo encontrarlo
Según Forbes, hay un segmento de la infraestructura básica de telecomunicaciones que ha sido vulnerable a la explotación durante la última media década.SS7 es un protocolo desarrollado en 1975 que se utiliza en todo el mundo para definir cómo las redes de una red telefónica pública conmutada (RTPC) intercambian información a través de una red de señalización digital. Sin embargo, una red basada en el SS7 confía por defecto en los mensajes que se envían a través de ella, independientemente de la procedencia del mensaje.
La verificación en dos pasos es cada vez más importante, pero hasta que se solucionen las vulnerabilidades de los servicios de telecomunicaciones, lo mejor es utilizar métodos de recuperación de correo electrónico, así como el uso de contraseñas muy fuertes y complejas para cualquier cuenta de correo electrónico principal que utilices para mantener otros servicios en línea.
Hackear una cuenta de Facebook en UN CLIC
Después de esto, serás llevado a una página donde se te pedirá que verifiques la cuenta en cuestión con una foto de perfil asociada a la cuenta (en este caso, la foto de perfil de tu víctima). También se proporcionará una variedad de formas de enviar un restablecimiento de la contraseña, incluyendo el número de teléfono y la dirección de correo electrónico de la víctima. Al final de todo, hay una opción que dice “No puedo acceder a esto ahora mismo”, y si haces clic en ella, te lleva a la página de los tres amigos de confianza. Aquí, se te da una lista de los amigos del titular de la cuenta, y eliges los tres amigos que has creado. Se enviará una contraseña de restablecimiento a esos amigos y la utilizarás para hackear la cuenta de tu víctima.
Nota: Más que un cómo hackear la cuenta de alguien, esto pretende ser más una advertencia. Ten cuidado de quién aceptas solicitudes de amistad y, por supuesto, responde a un correo electrónico que diga que has solicitado restablecer tu contraseña (cuando no lo has hecho) inmediatamente.
Encuentra los últimos y próximos gadgets tecnológicos online en Tech2 Gadgets. Obtenga noticias de tecnología, reseñas de gadgets y calificaciones. Gadgets populares incluyendo especificaciones de portátiles, tabletas y móviles, características, precios, comparación.
¡Cómo hackear la cuenta de Facebook! ¿Es posible? Debes mirar
¿Cómo se hackea y de qué se trata este fallo? Se ha descubierto que el fallo SS7 es una vía para muchos intentos de hackeo, que van desde escuchar las llamadas telefónicas hasta enviar y recibir mensajes de texto. Pero la última revelación es que también se puede utilizar para secuestrar cuentas de redes sociales que tengan un número de teléfono en ellas. El Sistema de Señalización Número 7 (SS7) es un protocolo de señalización utilizado por 800 operadores de telecomunicaciones de todo el mundo como herramienta de intercambio de información entre ellos. Información como la facturación entre operadores, la habilitación de la itinerancia y otras funciones funcionan a través del SS7.
Sin embargo, el único problema del SS7 es que confía en todos los mensajes que se le envían sin comprobar su origen. Por lo tanto, los piratas informáticos pueden desviar cualquier mensaje o llamada de la red SS7 a sus propios dispositivos simplemente engañándola. Todo lo que se necesita para que esta técnica funcione es el número de teléfono de la víctima, y pueden empezar a husmear.