.

La seguridad de OpenSocial en entredicho: Ya van dos aplicaciones hackeadas

Primero le tocó a RockYou una aplicación desarrollada para Plaxo utilizando la plataforma de OpenSocial que fue hackeada a los 45 minutos de su lanzamiento.

El autor del primer hackeo (theharmonyguy) a vuelto a las andadas y ahora a vuelto a comprometer la seguidad de iLike una red social para compartir música. Utilizando OpenSocial se ha desarrollado una aplicación de iLike sobre Ning .

Según el autor es posible añadir y quitar canciones de las listas de reproducción de los usuarios, por otro lado también podemos obtener la lista de amigos accediendo al código de las aplicaciones del lado del cliente. Mediante esta vulnerabilidad a partir de un nombre de usuario podemos obtener las relaciones del mismo, la fecha de la última actualización, la fotografía y parte de su dirección de correo.

Supongo que poco a poco se irán puliendo estos problemas de seguridad, pero como sigamos así OpenSocial estará abocado al fracaso. Al final vamos a preferir la utilización de especificaciones cerradas como las de FaceBook.

Vía | TechCrunch

Responder

El contenido de este campo se mantiene como privado y no se muestra públicamente.
  • Saltos automáticos de líneas y de párrafos.
  • Links to specified hosts will have a rel="nofollow" added to them.

  • Each email address will be obfuscated in a human readble fashion or (if JavaScript is enabled) replaced with a spamproof clickable link.
  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.

Más información sobre opciones de formato

CAPTCHA
Introduce el resultado de la operación matemática
10 + 3 =
Solve this simple math problem and enter the result. E.g. for 1+3, enter 4.