Facebook tomará en cuenta el tiempo que se ve un post

Todos los días, personas y páginas por igual postean y repostean, subiendo terabits de información en forma fotos, videos, links y actualizaciones de estado a la red de Facebook. Entre más amigos tengamos y a más páginas les hayamos dado "Me Gusta" más información estará a nuestra disposición. Para todo esto Facebook emplea algoritmos que seleccionan qué mostrarnos y qué omitir, porque de otro modo la cantidad de información sería abrumadora y nunca terminaríamos de revisarla.

Bien sabemos que Facebook monitorea cada uno de nuestros movimientos en su red social; cada click que hacemos en los posts, cada "Me Gusta" que regalamos, los perfiles y páginas que más frecuentamos y la gente con la que más chateamos. Toda esta información ayuda a sus algoritmos para saber qué nos interesa y qué no. Así es como Facebook personaliza y mejora nuestra experiencia en su sitio.

Pero eso no es suficiente, es hora de llevar el monitoreo un paso más adelante. Ayer Facebook anunció que empezará a tomar en cuenta el tiempo que un usuario permanezca viendo los posts. Así es, no hay que hacer nada, simplemente seguir bajando por el muro de noticias.

Antes Facebook tomaba en cuenta principalmente cantidad de likes y comentarios realizados por un usuario, pero sus ingenieros han descubierto que los usuarios no siempre comentan o dan like, aún cuando les interesa una noticia. El simple hecho de que un usuario se detenga a leer una historia en vez de ignorarla y seguir bajando implica que ha sido algo de su interés.

En teoría, Facebook podría dejar de mostrarnos todas esas tonteras que postean las personas y que brincamos rápidamente para llegar a las noticias que nos interesa.

Esta nueva adición al algoritmo de historias de Facebook empezará a funcionar en las siguientes semanas, y Facebook no espera que la distribución de las páginas se vea afectada producto de este cambio.

Cómo ver la lista escondida de amigos de tus amigos en Facebook

Facebook permite a sus usuarios configurar básicamente cada aspecto de su privacidad en la red social, brindándoles muchas opciones para personalizar cada sección individualmente. Una de esas secciones es la lista de amigos.

Entre las opciones, un usuario puede establecer la visibilidad de su lista de amigos a "Sólo yo", de esta forma nadie más, ni siquiera los mismos amigos, podrá ver la lista completa de amigos del usuario, salvo los que tengan en común.

Una nueva herramienta, en forma de una extensión gratis para el explorador de Google Chrome, explota precisamente esa característica de "amigos en común" para escanear los amigos de amigos y generar una lista a la que normalmente no se tiene acceso.

La aplicación se llama Facebook Friends Mapper, está disponible en la tienda web de Chrome y es muy intuitiva; basta con instalarla, visitar el perfil de la persona cuya lista de amigos se quiere accesar, y en la pestaña de Amigos aparecerá un texto extra que dice "Reveal Friends".


Se hace un click, se espera un tiempo que depende de la cantidad de amigos en común, y voilá.


Aún así, esta herramienta no muestra abosolutamente todos los amigos del usuario, sólo los que estén conectados, aún sólo de manera indirecta, por amigos en común, y esa es la única condición a la hora de usar la herramienta; tener al menos un amigo en común.

Facebook lanza sitio web para Messenger

Los que frecuentan la red social Facebook e invierten buena cantidad de tiempo conversando con sus amigos mediante esa plataforma probablemente ya saben de Messenger, una aplicación para Android, iOS y Windows Phone enfocada únicamente en el chat de Facebook.

Ayer la compañía puso en uso su reciente dominio Messenger.com e inauguró la versión web de Messenger.

Trastabilló al inicio y estuvo caído por más de cuatro horas, pero ahora está de vuelta y ofrece una nueva opción a la hora de mantenerse en contacto.

Basta ingresar a Messenger.com, iniciar sesión de la misma forma que en la red social y empezar a conversar.

La aplicación nos presenta una interfaz blanca y limpia, con las conversaciones actuales a la izquierda y algo de información del contacto a la derecha, bastante similar a la aplicación web de WhatsApp.

Las conversaciones se sincronizan a travez de toda la plataforma, por lo que es posible iniciar una conversación en el teléfono y retomarla en la web al llegar a casa, o revisarla en el mismo sitio de Facebook de igual manera.

Este es uno de los pasos necesarios para permitir la integración de los negocios y los desarrolladores con la plataforma de Messenger y Messenger Business.

Un error en Facebook le permitía a cualquiera borrar tus fotos

¿Qué pasaría si un día todas tus fotos de Facebook desaparecen sin previo aviso? ¿cuántas de esas fotos se te ha ocurrido respaldar? Es una posibilidad que infundiría terror en muchos. O al menos era una posibilidad.

El investigador de seguridad Laxman Muthiyah descubrió un método que le permitía no solo borrar sus propias fotos, incluso álbumes enteros, sino también las de cualquier otro usuario en la red social. Para ello se valió de un error de software en la Graph API, que forma el núcleo de la plataforma de Facebook y le permite a desarrolladores leer y escribir datos en el sitio.

Por lo general la Graph API requiere un token de seguridad para accesar a los datos de los usuarios, lo cual limita el acceso a una app únicamente. Sin embarlo Laxman descubrió que el token generado por la app de Facebook para móbiles era suficiente para autenticarse, y luego de enviar un pedido HTTP a la Graph API con el número de identificación del álbum de la víctima y su token de seguridad logró su cometido.

Para alguien con un poco de conocimiento técnico que quisiera realizar este ataque el código luciría algo así:

Request :-
DELETE /<Victim's_photo_album_id> HTTP/1.1
Host : graph.facebook.com
Content-Length: 245
access_token=<Your(Attacker)_Facebook_for_Android_Access_Token>

Afortunadamente esto ya no funciona. Laxman reportó su descubrimiento a Facebook, que se encargó de solucionar el problema en cuestión de dos horas. Por ayudar a corregir un error potencialmente dañino para toda la red social Laxman recibió una recompensa de $12,500 como parte del programa Bug Bounty de Facebook.