A estas alturas, ya es difícil que alguien caiga en una estafa a través del spam o el phishing. Sin embargo, los ciberdelincuentes no dejan de idear formas para aprovecharse de la ingenuidad o los descuidos de los usuarios.
Hace poco Ron Bowes de SkullSecurity.org publicó un artículo sobre como consiguió un listado de datos personales con más de 100 millones de usuarios de Facebook, donde no usó inyección SQL, exploits ni nada por el estilo.
Todo empezó cuando se publicó un tweet de FSLabs donde Ron indicaba una dirección con un directorio de Facebook con algo de 500 millones de usuarios.
Denis Fisher escribió un post acerca de las cookies de flash, más conocidas como SharedObject y la privacidad, donde se afirma que más del 50% de webs utilizan SharedObject para almacenar información de los usuarios.