Geek the Planet


Seguridad no image

Published on octubre 30th, 2008 | by Angelfire

1

Bug en twitter permite ver los mensajes protegidos

Una de las características con la que nos encontramos, a la hora de configurar nuestra cuenta en twitter, es la de proteger nuestros updates (mensajes), es decir que si alguien quiere ver nuestros mensajes primero tiene que enviarnos una petición y que luego nosotros la aceptemos.

Muchos pensabamos que esta era una buena medida de seguridad, pero desgraciadamente hoy me he dado cuenta gracias a Mundologia que no, que todo este tiempo he estado equivocado.

Puede que no sea claro, pero todos nuestros updates se van almacenando en un archivo XML, puede que a simple vista no entiendan el archivo, y pues tampoco es necesario, ya que sólo es importante que los sepan leer los clientes para twitter, el bug se encuentra en este archivo, y permite facilmente visualizar esos “updates ocultos”.

Es tan fácil de aprovecharse de este bug que sólo es necesario digitar lo siguiente en el navegador para ver dichas actualizaciones:
http://twitter.com/statuses/friends/[USUARIO].xml

Tags: , ,


About the Author

Systems Engineering, Computer Systems Specialist, Social Engineering Specialist. Social Media Analyzer. Usability and SEO enthusiasm (Este es mi perfil de Twitter...)



One Response to Bug en twitter permite ver los mensajes protegidos

  1. manakkeell says:

    pues mas bien debes de ser dueño de esa cuenta para accesar ya que te pide user y pass

Back to Top ↑