Suplantan la identidad del CEO de Google en Facebook
“Los mecanismos de Facebook facilitan la suplantación de identidad”, “Como suplantar la identidad del CEO de Google- o de cualquier otra persona- en Facebook” y “Siendo Eric Schmidt (en Facebook)” son solo algunos de los títulos que circulan por sitios de Internet de artículos que hablan sobre un posible problema de seguridad que el popular sitio TechCrunch expuso el domingo al crear una cuenta falsa en Facebook del CEO de Google, Eric Schmidt.
Michael Arrington, fundador de TechCrunch, explicó en su sitio que quería disculparse con Schmidt “por suplantar su identidad en Facebook”.
Durante este domingo pasado, la cuenta de Eric Schmidt fue creada por Arrington luego de haber recibido un correo de uno de sus lectores que afirmaba que alguien se había estado haciendo pasar por él en Facebook basado en una cuenta de correo real que él ya no usaba. Arrington explica que fue “muy fácil, realmente muy sencillo” suplantar la identidad del CEO de Google. Arrington creó una “cuenta falsa de Facebook de Eric Schmidt, basada en su cuenta de correo electrónico real. Traté de hacer esto con algunos ejecutivos de Facebook primero pero no funcionó porque las cuentas de correo que tengo de ellos ya están asociadas con sus cuentas reales. No obstante, la cuenta de correo que tengo de Schmidt no está asociada con ninguna cuenta de Facebook. Y funcionó.” explica Arrington. Luego agrega que él “podría haber creado una cuenta falsa de Eric Schmidt sin usar su correo electrónico real. pero al usar su cuenta real, Facebook empezó a sugerirme amigos inmediatamente”.
Con el perfil falso de Facebook, pudo inclusive agregar a perfiles reales de personas como el fundador de YouTube, Chad Hurley, así como el vicepresidente de Facebook Elliot Schrage. El problema, como lo resume Arrington, es que “no se necesita verificar cuentas de correo electrónico para utilizarlas con Facebook. Cuando creé la cuenta, se me solicitó verificar la cuenta de correo electrónico. Ignoré eso y en vez de hacerlo, deshabilité todas las notificaciones de correo electrónico. Aún así puedo usar la cuenta para agregar amigos, aceptar solicitudes de amistad, poner ‘Me gusta’ a estados o posts, y enviar y recibir mensajes. Ocasionalmente aparecían mensajes que decían “Antes de interactuar con otras personas en Facebook, necesita confirmar su cuenta de correo electrónico.”, pero la mayoría de las actividades no están restringidas para nada” explica. “La persona a la que están suplantado su identidad podrá ver un correo de confirmación de Facebook. Pero como la persona no creó la cuenta, lo obvio es ignorar el correo de confirmación y no hacer clic en el link. Pero al ignorarlo, están permitiéndome seguir pretendiendo que soy ellos” agrega Arrington.
Eric Schmidt, por su parte, tomó esto de manera humorística, y a través de su cuenta oficial de Twitter, dijo “Feliz de tener a Michael Arrington pretendiéndo que soy yo en Facebook, veamos como maneja todo”. De acuerdo a Tech.Blorge.Com, “Este es otro ejemplo de que Facebook es poco exigente con la privacidad de las personas y su información. Pero este ejemplo en particular tiene una solución simple: obligar a todas las personas a verificar su cuenta de correo electrónico antes de que puedan hacer cualquier cosa, y reitero, cualquier cosa en Facebook.”
Facebook ya ha dado de baja el perfil falso.






