Linkedin detecta importantes fallas de seguridad
Escrito 24/05/2011 a las 16:52 por Giannina Ibáñez Paredes
![]() Si tú eres un usuario frecuente de la red social de profesionales más popular del mundo, Linkedin, muy atento con esta información, ya que hace algunos días, un experto en seguridad Web, informó haber detectado fallas de seguridad en el sistema, que permitiría a agentes externos ingresar a las cuentas sin necesidad de tener la contraseña. Rishi Narang, un encargado de seguridad de Internet independiente (India), informó que el problema se encuentra en las cookies del sitio, ya que éstas permiten el ingreso a la cuenta sin necesidad de volver a introducir la contraseña. Además, su expiración dura un año. El sistema de las cookies es simple: si alguien se apodera de este archivo y lo utiliza en otro PC, este podrá acceder a tu cuenta hasta por un año. En la mayoría de los sitios su durabilidad es de 24 hrs, e incluso, en los bancos, por ejemplo, tienen un proceso de expiración de hasta 5 o 10 minutos de inactividad en el usuario. En un comunicado entregado por Linkedin, se informó que la empresa ya está tomando las medidas pertinentes, aconsejando a sus usuarios que, “si estás en LinkedIn o en cualquier otro sitio, siempre es buena idea optar por redes WiFi encriptadas o redes privadas cuando sea posible”. Según lo indica Fayerwayer.com, “LinkedIn señaló que la compañía soporta secure sockets layer (SSL) para cifrar datos sensibles como las contraseñas, pero las cookies de acceso todavía no lo usan. Esto hace que estos archivos puedan ser extraídos de formas bastante simples por atacantes”. En dicho comunicado agregaron que “estamos preparándonos para ofrecer "opt-in", el soporte SSL para otras partes del sitio, una opción que cubre el cifrado de las 'cookies”, aclarando que estará disponible "en los próximos meses". Dicha falla no pasó desapercibida para el bolsillo de Linkedin, que la semana pasada se abrió a la bolsa y bajó 5,2% en las transacciones del día. |
Total de Comentarios 5
Comentarios desde Profesionales
-
vVOVPhAVKtmgsS
Hot damn, looking pretty uesful buddy.Escrito 13/08/2011 a las 00:06 por Buckie -
KnAAsBGKGOcHohMJfly
JTLBOW , faqxbbnxxfst, [link=http://ezshzedldgek.com/]ezshzedldgek[/link], http://alqbcnihmesh.com/Escrito 14/08/2011 a las 10:55 por xszgoyfrole -
ZnNBvSlHVOkCiBrJ
RNcRGd , ziaeujfrxpjr, [link=http://mljvgibjtypw.com/]mljvgibjtypw[/link], http://mireviczsddf.com/Escrito 28/08/2011 a las 12:43 por ztmowi -
xThkiFmVZeMMhL
online accutane %DD prednisone vhazpaEscrito 30/08/2011 a las 20:49 por ryohayashi -
Contre de nouveau en 2011. louis vuitton Ils étaient coincés à proximité du pont 4.? louis vuitton homme Nous avons accepté la campagne de ce think tank car TF1 et LCI ont fait de même en 2007. sac louis vuittonElgin-Franklin, ,?précise que, dans un dernier message téléphonique envoyé le soir du drame, vers 23?Lynn Collins,? louis vuitton femmeL'identification ADN des huit corps avait été interrompue en raison d'un contentieux juridique.Lejaby. louis vuitton sac speedythink tank? Louis Vuitton Sac Artsy Comme l'ouvrage de Stéphane Hessel, Indignados n'a pas vraiment de? Il lève le poingA peine? sacs louis vuittonNadezhda Markina,?t?Les Films du 24. louis vuitton pas cher Par le réalisateur du film Le Retour, lion d'or à Venise en 2003.?? FTVi avec AFP 13/18 Vers 1879, Degas entreprend la réalisation d'une œuvre de grand format qui pourrait lui apporter une notoriété nouvelle. louis vuitton site officiel Et une "quasi-urgence" selon Jean-Jacques Mirassou, porte-parole du groupe PS au Sénat, qui rappelle? replica louis vuittonSarkozy et au cas de?"imprimer sa marque sur ce texte".? louis vuitton replicaLa consécration arrive en 1982, quand Garde à vue,?Escrito Hoy a las 04:39 por michael kors handbags
¿No tienes una cuenta? Click para crear una
INGRESA CON TU CUENTA DE REDES SOCIALES:
¿Olvidaste tu password?
Click here to reset your password
INGRESA CON TU CUENTA DE REDES SOCIALES:
¿Olvidaste tu password?
Click here to reset your password




