CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/01/2013

Tuenti resol el 'bug' que permetia la visualització de comptes tancats

Tuenti La setmana passada ens vam fer eco d’un error en la xarxa social que permetia veure perfils d’usuaris que havien tancat el seu compte.

Açò succeïa quan s’accedia al compte des d’un terminal mòbil i l’usuari consultava la seua llista d’amics des d’este. Des de Tuenti ens ha informat que l'error ja ha sigut corregit, i a més ens ha aportat uns aclariments que poden ser d’utilitat per als seus usuaris i els que encara no ho són.

En primer lloc cal dir que l’error ja ha sigut solucionat i que estava provocat per un error en la comunicació entre els servidors de la xarxa social i les aplicacions mòbils. Els perfils “esborrats”, dels quals parlarem més avant, no han d’estar mai visibles ja siga des de la interfície web o des de la interfície d’una aplicació per a smartphone. Des de Tuenti ja ens han comunicat que l’error ha sigut solucionat i que tot torna a funcionar correctament.

Perfils tancats i perfils suspesos

Com abans vos indicàvem, farem una xicoteta explicació entre estos dos tipus de perfils. Quan la xarxa social detecta que un usuari porta prou de temps sense entrar al seu compte de la xarxa social, decidix suspendre el compte però sense esborrar-lo, per això si l’usuari torna a iniciar sessió amb el mateix nom d’inici i contrasenya, el compte tornarà a activar-se i es mantindran totes les dades que l’usuari tenia.

Tanmateix, el compte és tanca únicament quan un usuari ho sol·licita per mitjà del seu perfil. En este cas, les dades sí que són esborrades i des de Tuenti ens han assegurat que en la majoria dels casos, en menys de 24 hores tant el compte com les seues dades són esborrats. Per això les dades de comptes esborrats mai són emmagatzemades.

Per tant, l’error afectava tant els perfils eliminats com els perfils suspesos, ja que cap dels dos haurien d’aparéixer.

Màximes opcions de privacitat per defecte

Des de Tuenti afirmen que la seguretat i privacitat es tracta d’un element diferenciador respecte a les altres xarxes socials. Quan un usuari crea un compte en la xarxa social, les màximes opcions de privacitat disponibles en el compte són activades per defecte, i és decisió de l’usuari modificar-les una vegada que el compte ha sigut creat. A més, un altre element que destaca sobre xarxes socials com Facebook és que els perfils i la seua informació no són indexats en buscats, la qual cosa ajuda a conservar un poc més la privacitat de l’usuari.

Font: Redes Zone

CSIRT-CV