Directorio
Item Reciente

Posada San Lorenzo

Category: Hoteles y Posadas


La seguridad de Twitter a prueba
lunes, 06 de julio de 2009

La seguridad de Twitter a pruebaLe llegó el turno a Twitter, uno de los entornos sociales más utilizados hoy en día. Una vez más, el investigador israelí Aviv Raff, quien mantiene el blog TwitPwn y que participó en el mes de los navegadores, promovido en su día por H.D. Moore, se ha embarcado en la tarea de publicar, día a día, las vulnerabilidades que encuentre sobre Twitter.

Según parece, Raff ya ha estudiado este entorno previamente, así como la API que utilizan numerosos servicios que contecan con la plataforma. De hecho, como resultado del estudio, Raff declara que ya tiene material suficiente como para decicarle el mes, aunque también aceptará colaboraciones externas.

Por lo tanto, debido a que se pueden encontar vulnerabilidades que afecten seriamente a la privacidad de los usuarios, recomendabos a los lectores que usen asiduamente Twitter permanecer atentos a las actualizaciones diarias, así como a nuestro servicio de noticias, donde informaremos de las vulnerabilidades de mayor calado.

 

Aviv Raff usará julio de 2009 como el mes de los fallos en Twitter. Su objetivo, como el de todos estos meses temáticos, es el de mejorar la seguridad a través de la presión mediática, y no solo la de Twitter. El resto de plataformas 2.0 puedan aprender algo de los problemas ajenos y por tanto prevenir. Por ejemplo, algunas de las vulnerabilidades encontradas hace tres años en el "Mes de los fallos en los navegadores" se creían "simples fallos" en el sentido de que no podían ser aprovechadas por atacantes. El hecho de hacerlas públicas llamó la atención de ciertos creadores de malware y consiguieron finalmente, meses después, aprovechar algunos de estos "bugs" para ejecutar código. En ese sentido supuso una buena alarma sobre los "bugs" a los que no se les da demasiada importancia.

 

"Month of Twitter Bugs" (MoTB) se centra en la API de Twitter, pero según Raff, bien podría tratarse de cualquier servicio 2.0 del momento. twitpwn.com es el dominio elegido para alojar el blog que publicará las vulnerabilidades. Raff reconoce que algunas vulnerabilidades son lo suficientemente peligrosas como para que se pueda crear un gusano, así que avisará con 24 horas de antelación al fabricante para que puedan ser corregidas. El blog es seguido por personal de Twitter, que participan en los comentarios activamente. De hecho, han corregido en cuestión de horas fallos ya publicados.

 

 
< Anterior   Siguiente >


 

© 2007-2010 TULAZARILLO.COM™, F.P V-17653547-0 Todos los derechos reservados. - También visita Tulazarillo.es
Fotos & Arte usado en TULAZARILLO.COM son material protegidos por derechos de autor y son propiedad de sus respectivos dueños.
Logos & otras marcas usadas son propiedad de sus respectivos dueños.