Twitter Es Casi Tan Inseguro Como El IE 6!
Primero que nada me gustaria aclara que nada es mas inseguro que el Internet Explore en ninguna de sus versiones, NADA!.
Ahora lo importante segun un reporte realizado por Inteco – Seguridad a las plataformas que los usuarios usan para “tweetear” dice ser tan inseguro que un usuario medio en internet podria hackear cuentas, robar informacion y tomar total control de tu cuenta de twitter con solo crear un cookie maligno.
Inteco – Seguridad concluye que:
- La mayoría de los clientes no usan la autenticación más avanzada que ofrece Twitter (OAuth), aunque se espera que aumente el uso de este sistema.
- Aunque se use la autenticación básica, la mayoría de los clientes cifran la comunicación, lo que aporta seguridad ante el robo de credenciales.
- Se confían las credenciales de acceso a un programa que muchas veces no conocemos su legitimidad ni seguridad.
Y tambien recomiendan:
- Los usuarios deben buscar un compromiso entre seguridad y funcionalidad en el cliente Twitter, pero debemos inclinarnos por autenticación OAuth y cifrado de la comunicación.
- Los desarrolladores deben conocer y seguir las indicaciones de seguridad de Twitter en el sentido de utilizar OAuth y comunicaciones cifradas.
- Por parte de Twitter una posible medida para incrementar la seguridad podría ser utilizar SSL en las peticiones, como opción de configuración en la cuenta.
Yo concluyo que ¿quien demonios querria robarme mi cuenta? Y ¿para que?
Ninguna persona con un coeficiente intelectual razonable pondria algun tipo de informacion que valiera la pena robar, es vulnerable cierto pero a nadie le importa es cuestionable que alguien quisiera robarse una cuenta solo para hacerse pasar por esa persona, pero hey! existen toda clase de imbeciles en el mundo.
El informe completo esta aca.
Posts relacionados: