Problema de seguridad en Tuenti

tuentilogo.jpg

A estas alturas muchos ya conocerán Tuenti, una red social española que ha cobrado suma importancia en el país y que ha logrado posicionarse frente a otras muy conocidas redes sociales como MySpace y Facebook. Se estima que actualmente Tuenti cuenta con más de 3 millones de usuarios registrados.

Sin embargo, en estos días se ha dado a conocer un problema que afecta a esta red social y está relacionado con la forma en la que se administran las cookies. Si un usuario no cierra su sesión en un equipo, la sesión no finalizará y tampoco será desconectada si se intenta abrir desde otra computadora. Esto podría ser aprovechado por un usuario malintencionado para controlar una cuenta ajena.

Una recomendación para este problema –si es que dejamos nuestra sesión abierta en el equipo de la escuela u oficina– es cambiar la contraseña para evitar que otra persona la pueda modificar antes. Sin embargo, la sesión permanecerá abierta hasta que se cierre manualmente o se reinicie el equipo.

No se trata de un problema de seguridad grave como aseguran algunos medios, después de todo también es responsabilidad del usuario finalizar la sesión y no guardar las contraseñas en otros equipos. Sin embargo, bastaría con que las cookies de Tuenti tuvieran límite de tiempo para evitar estos problemas.

(vía: The Inquirer)

Comparte este articulo:
  • Bitacoras.com
  • TwitThis
  • Meneame
  • Facebook
  • del.icio.us
  • Live
  • MisterWong
  • Google Bookmarks
  • StumbleUpon
  • Technorati
  • Wikio
  • E-mail this story to a friend!
  • Print this article!

Posts relacionados

6 Comentarios

carlos dejó un comentario el 12 enero 2009 a las 0:04
  1. Menuda chorrada. Para empezar no es cierto lo que dice la noticia. La sesión sí caduca en un tiempo si no hay actividad. Si cierras el navegador también muere la sesión (obviamente). Otra cosa es que pulses la opción “Recordarme en este equipo”. Opción por otro lado suficientemente descriptiva.

Anónimo dejó un comentario el 12 mayo 2009 a las 8:21
  1. soy una chica que el pasado sábado cuando fui a conectarme a mi tuenti me di cuenta de que no me podía meter…..la única conclusión es que han averiguado mi contraseña y se han metido en mi tuenti…e intentado hacer muchas cosas para borrarlo pero no puedo.
    Por favor decirme que puedo hacer…quiero dar de baja a mi tuenti y no puedo…..

laura velasco labrador dejó un comentario el 1 junio 2009 a las 18:31
  1. tengo un problema i no me puedo conetar antes pude en el viejo pero no me permitia leer mensages privaos le di a version nueva i se keo piyadooo i no me pernite entrar a mi tuenti ya podreis arreglarlo¿¿¿

sara dejó un comentario el 5 junio 2009 a las 16:32
  1. como dejar de “recordarme en este equipo
    ” en el tuenti

jesus dejó un comentario el 4 julio 2009 a las 22:34
  1. te vas opciones de internet y borrar cokis, formarios, paginas y ya esta

wendy dejó un comentario el 5 enero 2010 a las 4:34
  1. mi hermana se mete con mi contraseña k puedo hacer,necesito saberlo he cambiado la contraseña 3 veces y siempre la busca,necesito k me ayuden y k sea yo la unica k lo pueda abrir

Deja un comentario