conecti.ca
articulos recientes en eventos
Durante la segunda parte del encuentro Interactive Advertising Bureau Now, en el que participaron al menos 1300 ··· » leer
Conécti.ca esta presente en el foro de discusión Pase Usted: El futuro ciudadano. El evento mexicano que busca ··· » leer
En Junio les hablamos sobre la iniciativa del Festival SXSW de realizar un Panel Latinoamericano, pues ahora, ya ··· » leer
Microsoft ha anunciado que el 15 de Septiembre realizara un evento en San Francisco en donde presentará y lanzará al ··· » leer

6
NOV

Desarrollador encuentra fallas de seguridad en Facebook

Escrito por Claudio Flores en Social Media

  • Live
  • Bitacoras.com
  • Meneame
  • BarraPunto
  • FriendFeed
  • StumbleUpon
  • Tumblr
  • PDF
  • Print
  • email
  • RSS

myspace_facebookLas sitios de las redes sociales como Facebook y MySpace, aparentemente arreglaron errores en su código que hubieran permitido ataques y la información de los usuarios hubiera estado comprometida.

Los simples errores en el código han sido alarmantes por saber que redes sociales son seguras para los usuarios, este problema involucró la forma en que los sitios administran las peticiones de información de otros dominios, mejor conocidos como políticas cross-domain.

Sitios como MySpace y Facebook, bloquean dominios por pedir o recibir información por razones de privacidad, exceptuando sus sub-dominios propios que han sido vetados. Facebook quito el acceso de otras aplicaciones para su dominio principal, pero un desarrollador de los Países Bajos, Yvo Schaap, encontró que Facebook permitirá que los datos fueran dados hacia fuera a partir del uno de sus sub-dominios.

Desde que el sub-dominio también hospeda la información de Facebook, es posible que roben esta información engañando a una victima cambiando la dirección con una aplicación flash que permite obtener la información de acceso de los usuarios.

También encontró el mismo problema en MySpace, que permite un nombre de dominio llamado “farm.sproutbuilder.com” que permite accesar a la información. También se trata de una aplicación flash que se sube al sitio, y da acceso a la información de la víctima que visita este sitio.

A este problema, MySpace contesto que no tienen ningún problema de seguridad, y que no permitirían que estuviera la información expuesta de esta forma.

Tags: , ,

« España y Argentina entre los países ··· Video: Como quitarle las rayaduras al ··· »

Reacciones

  • Bitacoras.com
    noviembre 6, 2009 a las 14:51 pm
  • uberVU - social comments
    noviembre 9, 2009 a las 18:23 pm
  • Deja un comentario!

    XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

    conecti.ca
      Bitacoras.com
      Todo el Contenido Bajo la Licencia Atribución - No Derivadas 2.5 México de Creative Commons.
    (CC) Shinra SA de CV
    tel +52 (55) 84219341
    e-mail info@sclbits.com · Contácto · Legal · Pase Usted