Que tal, pues… yo como cliente para Twitter uso el Echofon… lo uso como add on para el firefox y pues no tengo quejas… digo, no soy muy asiduo a estar checandolo y hay veces que no pongo nada en el twitter durante dias, pero pues… bueno, a veces es interesante leer lo que otros ponen o los que mandan la noticia que publicaron algo nuevo en su blog.
En todo caso, me topé con un estudio que hacen a varios clientes twitter para checar que tan seguro era su forma de autenticación (el ocio, el ocio) … les pongo un fragmento de la página donde lo leí (INTECO) y el enlace al pdf del estudio:
INTECO-CERT ha elaborado un informe en el que se aborda el nivel de seguridad de la comunicación entre los clientes utilizados por los usuarios y el servicio central de difusión.de la conocida red social Twitter. En este informe se analizan los clientes más comunes de cada una de las plataformas desde las que podemos acceder al servicio.
El objetivo de este estudio es hacer una revisión de la seguridad de estos clientes, para los que se ha comprobado los aspectos de autenticación, y cifrado que tienen lugar durante la comunicación entre cliente y servidor, además del almacenamiento de contraseñas con los que evaluar si el rápido crecimiento de la plataforma ha provocado que la seguridad se haya relegado a un segundo plano, suponiendo un riesgo de suplantación de identidad para los usuarios de estos clientes.
Para el estudio se han utilizado los clientes más representativos de diferentes plataformas: Windows, Linux, MacOS, iPhone, Android y Blackberry. Se ha tratado de abarcar el mayor número de plataformas, y dentro de éstas las aplicaciones más utilizadas.
Del análisis se concluye que:
- La mayoría de los clientes no usan la autenticación más avanzada que ofrece Twitter (OAuth), aunque se espera que aumente el uso de este sistema.
- Aunque se use la autenticación básica, la mayoría de los clientes cifran la comunicación, lo que aporta seguridad ante el robo de credenciales.
- Se confían las credenciales de acceso a un programa que muchas veces no conocemos su legitimidad ni seguridad. Leer mas
Y el estudio en: http://cert.inteco.es/extfrontinteco/img/File/intecocert/EstudiosInformes/cert_inf_est_seguridad_clientes_twitter.pdf




Commentarios