---
title: "Gravísimo: Un error en Facebook permitió que terceros supieran con quién hablas en privado"
description: "No tenía ni un día que Zuckerberg había prometido un Facebook mucho más seguro cuando se conoció este importante fallo en la privacidad."
canonical: "https://www.metro.pr/estilo-vida/tecnologia/2019/03/08/facebook-grave-error"
section: "Estilo de Vida"
subsection: "Tecnología"
author: "Elizabeth Legarreta"
author_url: "https://www.metro.pr/autor/elizabeth-legarreta"
published: "2019-03-08T16:49:38.000Z"
updated: "2021-11-10T11:50:07.934Z"
publisher: "Metro Puerto Rico"
language: "es"
---

# Gravísimo: Un error en Facebook permitió que terceros supieran con quién hablas en privado

_No tenía ni un día que Zuckerberg había prometido un Facebook mucho más seguro cuando se conoció este importante fallo en la privacidad._

Por Elizabeth Legarreta · Estilo de Vida / Tecnología · 2019-03-08T16:49:38.000Z

Dicen que el que nada debe, nada teme; así que si tienes algo que ocultar, quizá la siguiente noticia te arruine el día. Se encontró un importante error en Facebook que**permitió que terceros vieran** con exactitud a quiénes son las personas que contactas por Messenger. Sí: supieron con quién hablabas vía inbox.

![](/api/image/2DSS6DECR5DZJBUDN4U7VD2E7M.jpg?w=800)

#### El inbox de Facebook dejó de ser privado

Este error es conocido como **Fuga de Marcos Entre Sitios (CSFL)**. El bug usó elementos del código web de la red social para poder enterarse de los nombres de las personas con las que hablas en privado. Esto fue [posible aprovechando](https://www.imperva.com/blog/mapping-communication-between-facebook-accounts-using-a-browser-based-side-channel-attack/) vulnerabilidades en las propidades de los iframes que existen en Messenger web.

¿Cómo funciona el bug? A grandes rasgos: si la persona a espiar no había cerrado su sesión en Facebook; con sólo ocultar código malicioso en alguna página web se podía**comenzar el espionaje.** Este código malicioso realizaba un análisis del estado del iframe y así sabía los nombres de las personas a las que habías contactado por inbox.

Ron Masas de Imperva descubrió el fallo desde noviembre e informó a Facebook. La red social trató de parchar el problema, pero el fracaso fue rotundo. Al final prefirieron**frenar el uso de iframes en Messenger.**

Por ahora el problema ya ha sido bloqueado, así que tu **privacidad** vuelve a estar a salvo… ¿o no?

---

Contenido de Metro Puerto Rico. Versión canónica en HTML: https://www.metro.pr/estilo-vida/tecnologia/2019/03/08/facebook-grave-error — al citar o enlazar, usar esa URL.
