CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/11/2013

Twitter pren mesures per a dificultar l'espionatge contra els seus usuaris

Twitter Twitter ha informat que ha implementat una tecnologia de seguretat que fa més difícil espiar els seus usuaris i ha instat a altres empreses d’Internet a fer el mateix, en un moment marcat per la inseguretat dels usuaris arran de les filtracions sobre l’espionatge de les agències d’intel·ligència.

En concret, el servei de missatgeria en línia, que va començar a codificar les seues comunicacions en el 2011 utilitzant mètodes de xifrat tradicionals de HTTPS, ha agregat una capa avançada de protecció per al HTTPS coneguda com "confidencialitat directa".

"Fa un any i mig, Twitter operava totalment a través de HTTPS", ha assegurat la companyia en un missatge en un blog corporatiu. "Des de llavors, s’ha fet cada vegada més clar l’important que este pas va ser per a protegir la privacitat dels nostres usuaris", afig el text.

La mesura de Twitter es convertix en una de les respostes més ràpides d’una companyia d’Internet després de les revelacions del fugitiu exanalista d’intel·ligència nord-americana Edward Snowden sobre els extensos programes de vigilància secrets del Govern dels Estats Units.

Altres companyies com Facebook, Google, Microsoft i Yahoo s’han queixat públicament perquè el Govern no els permet revelar els esforços de recol·lecció de dades. Algunes d’elles també tracten d’adoptar noves tecnologies de privacitat per a protegir de millor manera les dades dels seus usuaris.

El reconegut expert de seguretat en Internet Don Kaminsky ha explicat que "la confidencialitat directa evita que els atacants exploten una de les possibles debilitats del HTTPS, ja que grans quantitats de dades poden ser descodificades si els espies aconseguixen robar una única clau privada que és utilitzada per a xifrar les dades".

La tècnica més avançada crea claus individuals a mesura que s’obrin noves sessions de comunicacions, la qual cosa fa impossible usar una clau mestra per a descodificar-les, ha sentenciat Kaminsky, que ha dit estar "content que esta siga la direcció que està prenent la indústria".

 

Font: El Mundo

CSIRT-CV