Saltar al contenido

« ver todos los blogs

Twitter permite acceder a los mensajes directos de sus usuarios sin autorización

13 junio 2011 - 11:11 - Autor:

Twitter tiene una laguna de seguridad que está permitiendo que las aplicaciones de terceros accedan a los mensajes directos de sus usuarios aunque en su aviso dentro  del sistema de autorización diga lo contrario.

El fallo ha sido detectado por un desarrollador holandés que ha creado una aplicación de prueba con la que demuestra cómo se puede acceder al buzón de los mensajes privados, a pesar de que en el sistema de autorización, que aprueba el usuario cuando está instalando el programa, se le diga que la aplicación no tiene  acceso a esos datos.

El fallo de seguridad se ha ido propagando por Twitter con el hashtag de #Twitterleak.

El origen del problema está en que ha habido un desfase en la puesta en marcha del sistema de autorizaciones de Twitter para las aplicaciones de terceros, que se encuentra en un periodo de transición.

El mes pasado Twitter anunciaba su nuevo OAut con el que se pretendía dar más transparencia a los usuarios para que cuando se aprobase la instalación de una aplicación ajena a Twitter, el usuario fuese plenamente consciente de lo que se estaba permitiendo.

Este sistema dice en explicitamente a qué tiene acceso el programa y a qué no tiene acceso para que no quede ninguna duda.  Pero visto lo que denuncia el programador Simon Colijn, no hay una correlación entre lo que se dice en estos pantallazos y lo que hace posteriormente la aplicación.

Esta es una nueva llamada de atención para los usuarios de Twitter, que una vez más ven como la privacidad de sus datos vuelve a estar expuesta en las redes sociales a intereses privados y de particulares.

Twitter cree que el fallo de seguridad detectado se debe a que ha prolongado hasta finales de junio su proceso de adaptación para dar más tiempo a los desarrolladores a cumplir con sus nuevos requisitos.

La compañía reconoce que aún no ha terminado de actualizar los textos de los pantallazos con los que advierte a qué datos y a qué funcionalidades acceden estos programas, lo que ha  podido dar lugar este fallo de seguridad.

En cualquier caso, la recomendación es siempre estar atentos  a lo que se aprueba cuando se está instalando no importa qué programa en una cuenta privada. Para evitar problemas, sería recomendable esperar que Twitter finalice el proceso de transición para estar seguros de que se cumple exactamente la información que nos da su sistema de autorizaciones.

TrackBack

URL del Trackback para esta entrada:
http://blogs.lainformacion.com/twitter-blog/2011/06/13/twitter-permite-acceder-a-los-mensajes-directos-de-sus-usuarios-sin-autorizacion/trackback/

4 Comentarios

Deja tu comentario

Puede seguir esta conversación suscribiéndose a la fuente de los comentarios de esta entrada.

no entiendo ni papas de lo que estan hablando. un erudito en la materia que me explique en español, por favor.

Básicamente que tengas cuidado cuando te descargas una aplicación ajena a Twitter, puede hacer cosas sin informarte como acceder a tu buzón de mensajes privados.
Un saludo

sadasda

ESOOOO

Deja tu comentario

El Blog

Twitter Blog es la bitácora diaria que recoge las últimas noticias de Twitter como red social de información y lo que se cuece dentro y fuera de ella. Twitter, la red social del # (hashtag), tratado como producto informativo, distinto y único. No te lo pierdas ;)

 

junio 2011
L M X J V S D
« may   jul »
 12345
6789101112
13141516171819
20212223242526
27282930  

Cómo usar Twitter

En Practicopedia encontrarás interesantes vídeotutoriales que explican cómo usar las funcionalidades más populares de Twitter.

Cómo usar Twitter en tu empresa

Suscríbete a este Blog

Secciones

Siguenos también en: Facebook Twitter Flickr Google News YouTube iPhone iPad Android