Connect with us

Hola, ¿qué estás buscando?

Martes, 23 Abril 2024

Noticias

Problemas de seguridad en LinkedIn

Rishi Narang, un investigador de seguridad en Internet independiente, ha descubierto una vulnerabilidad relacionada con la manera en que LikedIn hace uso de los datos de archivos conocidos como cookies. Este descubrimiento llega días después de la exitosa salida a Bolsa de la popular red social.

Problemas de seguridad en LinkedIn

Narang señalaba que después de escribir el nombre de usuario y la contraseña apropiada de una cuenta, el sistema de LinkedIn crea una cookie, “LEO_AUTH_TOKEN”, en el ordenador del usuario que sirve como clave para acceder a dicha cuenta.

En una gran parte de las páginas web comerciales esta cookie caduca a las 24horas o antes, en los bancos, por ejemplo, caducan después de cinco o diez minutos de inactividad. Por su parte, desde LinkedIn han asegurado que actualmente soporta SSL, una tecnología que permite cifrar ciertos datos sensibles, pero lo cierto que es las «token cookies» de acceso no están contempladas dentro de ese SSL.

Respecto a esto, la compañía ha asegurado que se está preparando para ofrecer «opt-in«, el soporte SSL para otras partes del sitio, una opción que cubre el cifrado de las cookies y que se espera esté disponible en los próximos meses.

Advertencia, desplázate para continuar leyendo

Advertencia
Advertencia

Te recomendamos

Digitalización

Sophos, una de las empresas más importantes dedicadas al mundo de las soluciones de seguridad tanto a nivel de software como de hardware, ha...

Noticias

La startup Filtroo ha conseguido una primera ronda de financiación de un millón de euros. Actualmente, la compañía acumula más de 50.000 descargas y...

Noticias

En las últimas semanas algo ha cambiado en la aceptación de cookies en las páginas webs. Ahora, obligan al usuario a elegir entre aceptarlas...

Recursos

Hasta el momento muchas webs se han estado «alimentando» gracias a las cookies. Cada vez más extensiones y navegadores han puesto medidas para bloquearlas,...

Copyright © Total Publishing Network S.A. 2024 | Todos los derechos reservados