{"id":1256,"date":"2009-01-04T10:12:06","date_gmt":"2009-01-04T09:12:06","guid":{"rendered":"http:\/\/lacartumba.com\/?p=1256"},"modified":"2020-05-18T01:25:00","modified_gmt":"2020-05-17T23:25:00","slug":"twitter-phising-seguridad","status":"publish","type":"post","link":"https:\/\/diego.dehaller.ch\/blog\/2009\/twitter-phising-seguridad.html","title":{"rendered":"Twitter, phishing, seguridad, &#8230;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-1257 alignright\" title=\"twitter\" src=\"https:\/\/i2.wp.com\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2009\/01\/twitter.jpg?fit=300%2C110&#038;ssl=1\" alt=\"twitter\" width=\"178\" height=\"65\" srcset=\"https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2009\/01\/twitter.jpg 800w, https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2009\/01\/twitter-300x110.jpg 300w\" sizes=\"auto, (max-width: 178px) 100vw, 178px\" \/>Ayer nos llegaba una noticia acerca de <a title=\"Wikipedia\" href=\"http:\/\/es.wikipedia.org\/wiki\/Carding\" target=\"_blank\" rel=\"noopener noreferrer\">phishing<\/a> que est\u00e1n recibiendo usuarios de Twitter, que mediante un mensaje directo recib\u00edan un link que les llevaba a una p\u00e1gina que parec\u00eda Twitter pero no lo era.<\/p>\n<p>En el propio <a title=\"Twitter Blog\" href=\"http:\/\/blog.twitter.com\/2009\/01\/gone-phishing.html\" target=\"_blank\" rel=\"noopener noreferrer\">blog de Twitter<\/a> lo <a title=\"Twitter Status\" href=\"http:\/\/status.twitter.com\/post\/68196572\/dont-share-your-secret-info\" target=\"_blank\" rel=\"noopener noreferrer\">comentaban<\/a>, y r\u00e1pidamente lleg\u00f3 a <a title=\"Mashable\" href=\"http:\/\/mashable.com\/2009\/01\/03\/warning-twitter-phishing-attack-underway\/\" target=\"_blank\" rel=\"noopener noreferrer\">Mashable<\/a>. Si quer\u00e9is ver m\u00e1s reacciones, echad un ojo a lo que se comenta en <a title=\"Phising Alert Twitter\" href=\"http:\/\/search.twitter.com\/search?q=%23phishingalert\" target=\"_blank\" rel=\"noopener noreferrer\">#phisingalert<\/a>.<\/p>\n<p>El caso es que creo que este es un momento importante para Twitter, ya que les va a forzar a tomar una decisi\u00f3n importante acerca de la seguridad. Se han o\u00eddo muchas voces de cr\u00edtica acerca del tipo de autentificaci\u00f3n que se usa con Twitter. Todo es debido a la cantidad de aplicaciones que hay asociadas a este popular servicio. \u00bfQu\u00e9 pasa cuando ya no queremos que esa aplicaci\u00f3n use nuestro Twitter? \u00bfCambiamos la password? \u00bfPor qu\u00e9? Si cada vez que quiero que un servicio deje de usar mi Twitter tengo que cambiar mi password&#8230;<\/p>\n<p>Hasta la llegada de Twply, no ten\u00edamos nada que temer. Twply te env\u00eda a un mail todos los replies que recibas y, para ello, te pide tu usuario y tu contrase\u00f1a. Este hecho ya lo coment\u00e9 a trav\u00e9s de los compartidos de Google Reader y mucha m\u00e1s gente, porque para ver las respuestas que un usuario recibe no hace falta saber la clave, ya que son p\u00fablicas (salvo que se indique lo contrario). La clave s\u00f3lo hace falta para ver los mensajes directos y para escribir. Lo curioso fue cuando <a title=\"Robert Scoble\" href=\"http:\/\/scobleizer.com\/2009\/01\/01\/twitter-warning-your-data-is-being-sold\/\" target=\"_blank\" rel=\"noopener noreferrer\">Robert Scoble coment\u00f3<\/a> que los creadores de Twply <a title=\"FF\" href=\"http:\/\/friendfeed.com\/e\/c2eb31fa-0b4e-64df-458c-b88c8c66a39c\/Did-you-ever-stop-to-think-why-Twply-needed-your\/\" target=\"_blank\" rel=\"noopener noreferrer\">hab\u00edan vendido el servicio<\/a> a trav\u00e9s de un <a title=\"Sitepoint\" href=\"http:\/\/marketplace.sitepoint.com\/auctions\/54573\" target=\"_blank\" rel=\"noopener noreferrer\">sitio de pujas<\/a>. Y con ello, los datos de los usuarios que se dieron de alta, esto sin confirmar, a pesar de que es curioso que justo unos d\u00edas despu\u00e9s aparezca el phishing.<\/p>\n<p>\u00bfQu\u00e9 soluciones tiene Twitter para evitar esto en un futuro? No ya evitar el phishing, no seamos pretenciosos, pero evitar que haya una puerta abierta asociada a su servicio para este tipo de cosas. Podr\u00edan aplicar el mismo sistema que tienen Flickr o Facebook, que para que una aplicaci\u00f3n externa pueda trabajar con tu cuenta no necesitas darle tu usuario y contrase\u00f1a, con autorizarla a trav\u00e9s del panel de control de tu cuenta ya lo tienes todo. Que un d\u00eda dejas de usarla, no te f\u00edas, o simplemente quieres hacer limpieza, es sencillo: revocas el permiso y resuelto.<\/p>\n<p>Veremos c\u00f3mo acaba esto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ayer nos llegaba una noticia acerca de phishing que est\u00e1n recibiendo usuarios de Twitter, que mediante un mensaje directo recib\u00edan un link que les llevaba a una p\u00e1gina que parec\u00eda Twitter pero no lo era. En el propio blog de Twitter lo comentaban, y r\u00e1pidamente lleg\u00f3 a Mashable. Si quer\u00e9is ver m\u00e1s reacciones, echad un [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[1579,481,535,588],"class_list":{"0":"post-1256","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-blog","7":"tag-phishing","8":"tag-phising","9":"tag-seguridad","10":"tag-twitter","11":"czr-hentry"},"_links":{"self":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts\/1256","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/comments?post=1256"}],"version-history":[{"count":1,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts\/1256\/revisions"}],"predecessor-version":[{"id":19430,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts\/1256\/revisions\/19430"}],"wp:attachment":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/media?parent=1256"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/categories?post=1256"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/tags?post=1256"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}