Esta semana Twitter ha cambiado su sistema de autenticación, y ahora tan solo permite OAuth. A causa de esto diversos programas han dejado de funcionar (desde clientes de Android hasta aplicaciones de demostración), y lo que es peor: Twitter está implementando incorrectamente OAuth. Se está recayendo en el secretismo de la 'consumer key' para identificar clientes y bloquear a los 'spammers'. Esto no aporta seguridad ninguna, ya que es fácil obtener la clave del binario de una aplicación móvil o de escritorio, y deja muy colgados a los clientes libres o que obliguen a mostrar el código (como los hechos en JavaScript). Ryan Paul, editor de Ars Technica y desarrollador de Gwibber, ha escrito un detallado artículo acerca de los problemas de OAuth en Twitter.
[Original]
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
domingo, 5 de septiembre de 2010
miércoles, 26 de agosto de 2009
¿Es seguro el DNI electrónico?
ElDNI electrónico es el nuevo carnet de identidad de los españoles. Una de las grandes novedades es la incorporación de un chip que permite realizar operaciones de firma electrónica e identificar a los ciudadanos a través de Internet. El DNI-e sitúa a España en la vanguardia mundial en cuanto a firma digital y permitirá agilizar enormemente muchos de los trámites administrativos que hasta hace bien poco solo podían ser realizados en persona o bien requerían de engorrosos trámites técnico-burocráticos -obtención de un certificado, etc-.
Pero... ¿Son totalmente seguras todas estas operaciones? ¿Están nuestros datos personales totalmente seguros? Un estudio llevado a cabo por PenTest nos demuestra que tenemos que andarnos con mucho ojo. Podemos ver este estudio aquí. No tiene desperdicio.
Pero... ¿Son totalmente seguras todas estas operaciones? ¿Están nuestros datos personales totalmente seguros? Un estudio llevado a cabo por PenTest nos demuestra que tenemos que andarnos con mucho ojo. Podemos ver este estudio aquí. No tiene desperdicio.
Suscribirse a:
Entradas (Atom)