Problema de seguridad en Tuenti

A estas alturas muchos ya conocerán Tuenti, una red social española que ha cobrado suma importancia en el paÃs y que ha logrado posicionarse frente a otras muy conocidas redes sociales como MySpace y Facebook. Se estima que actualmente Tuenti cuenta con más de 3 millones de usuarios registrados.
Sin embargo, en estos dÃas se ha dado a conocer un problema que afecta a esta red social y está relacionado con la forma en la que se administran las cookies. Si un usuario no cierra su sesión en un equipo, la sesión no finalizará y tampoco será desconectada si se intenta abrir desde otra computadora. Esto podrÃa ser aprovechado por un usuario malintencionado para controlar una cuenta ajena.
Una recomendación para este problema –si es que dejamos nuestra sesión abierta en el equipo de la escuela u oficina– es cambiar la contraseña para evitar que otra persona la pueda modificar antes. Sin embargo, la sesión permanecerá abierta hasta que se cierre manualmente o se reinicie el equipo.
No se trata de un problema de seguridad grave como aseguran algunos medios, después de todo también es responsabilidad del usuario finalizar la sesión y no guardar las contraseñas en otros equipos. Sin embargo, bastarÃa con que las cookies de Tuenti tuvieran lÃmite de tiempo para evitar estos problemas.
(vÃa: The Inquirer)
Posts relacionados
- Quicktime 7.2 y 7.3 vulnerables
- Mozilla Firefox 2.0.0.3 y posteriores vulnerable
- Google soluciona un problema de seguridad en Gmail
- Vulnerabilidad que comparten Internet Explorer y Firefox
- “OneCare no es confiable”: Microsoft
6 Comentarios
Deja un comentario














Menuda chorrada. Para empezar no es cierto lo que dice la noticia. La sesión sà caduca en un tiempo si no hay actividad. Si cierras el navegador también muere la sesión (obviamente). Otra cosa es que pulses la opción “Recordarme en este equipo”. Opción por otro lado suficientemente descriptiva.
soy una chica que el pasado sábado cuando fui a conectarme a mi tuenti me di cuenta de que no me podÃa meter…..la única conclusión es que han averiguado mi contraseña y se han metido en mi tuenti…e intentado hacer muchas cosas para borrarlo pero no puedo.
Por favor decirme que puedo hacer…quiero dar de baja a mi tuenti y no puedo…..
tengo un problema i no me puedo conetar antes pude en el viejo pero no me permitia leer mensages privaos le di a version nueva i se keo piyadooo i no me pernite entrar a mi tuenti ya podreis arreglarlo¿¿¿
como dejar de “recordarme en este equipo
” en el tuenti
te vas opciones de internet y borrar cokis, formarios, paginas y ya esta
mi hermana se mete con mi contraseña k puedo hacer,necesito saberlo he cambiado la contraseña 3 veces y siempre la busca,necesito k me ayuden y k sea yo la unica k lo pueda abrir