<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ubunteate Blog &#187; tuenti</title>
	<atom:link href="http://www.ubunteate.es/tag/tuenti/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ubunteate.es</link>
	<description>Ubunteate Blog</description>
	<lastBuildDate>Thu, 26 Aug 2010 11:20:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Tuenti y el phishing</title>
		<link>http://www.ubunteate.es/tuenti-y-phishing</link>
		<comments>http://www.ubunteate.es/tuenti-y-phishing#comments</comments>
		<pubDate>Sat, 12 Dec 2009 10:38:02 +0000</pubDate>
		<dc:creator>Christian Martinez</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[tuenti]]></category>

		<guid isPermaLink="false">http://www.ubunteate.es/?p=33</guid>
		<description><![CDATA[McKiza es un hacker enfadado con tuenti, por la cantidad de eventos spam que se reciben diariamente. Aquí os expongo el manifiesto del hacker atribuyendose los actos: Redacta: McKiza Aviso a tuenti ¡Indignante! Esa es la palabra que tengo ante la atención que tiene tuenti con sus usuarios, la que califico de penosa. Estoy hasta [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-medium wp-image-35" title="tuenti" src="http://www.ubunteate.es/wp-content/uploads/2009/12/tuenti-300x239.png" alt="tuenti" width="300" height="239" /></p>
<p>McKiza es un hacker enfadado con tuenti, por la cantidad de eventos spam que se reciben diariamente. Aquí os expongo el manifiesto del hacker atribuyendose los actos:</p>
<blockquote><p>Redacta: McKiza</p>
<p>Aviso a tuenti</p>
<p>¡Indignante! Esa es la palabra que tengo ante la atención que tiene tuenti con sus usuarios, la que califico de penosa.</p>
<p>Estoy hasta las narices de que no haya absolutamente ningun control sobre los eventos <span>BASURA</span> que circulan por el tuenti, eventos del tipo, x desparecio, vendo x cosa, x murio, personaliza tu tuenti, van a cerrar el tuenti, y muchos mas similares que circulan dia a dia por muchos tuentis, ante todo este spam con el que llenan mi perfil que hace tuenti… <span>NADA</span></p>
<p>Tuenti debería de borrar todos estos eventos, cosa que puede hacer, puede localizarlos y eliminarlo pero que hace? nada..</p>
<p>Tuenti tiene un blog muy bonito si, en el cual podria explicar por ejemplo que esos eventos son mentira, pero… ¿lo hacen? no! solo usan su blog para fardar de sus logros…</p>
<p>Otro aspecto de tuenti es la seguridad… protegen tus perfiles? tus datos? tampoco lo hacen… Como muestra de ello me he centrado en conseguir reventar la seguridad del tuenti para ver la dificultad que tendria un persona con un poco de idea en programación para hacerse con algunas cuentas de tuenti y cual fue el resultado… aqui lo teneis:</p>
<p>Mas abajo veras una base de datos de usuarios de tuenti, con mas de 3800 cuentas (email y contraseña).</p>
<p>Solo espero que tuenti se ponga las botas, deje de buscar la forma de aumentar sus ganancias y visitas, y se preocupen un poco mas en la seguridad de los usuarios… La base de datos puede seguir aumentado, espero que solucionen todos sus problemas de seguridad.</p>
<p>Saludos.</p></blockquote>
<p>Este señor lo que hizo fue un phishing, no hackear tuenti. Quiero que esto quede claro, porque la gente está ya asustada con la seguridad en la web de Tuenti, y ellos no tienen nada que ver. McKiza realizó un phishing, que para los no entendidos, es un tipo de fraude internauta, donde su objetivo es conseguir los datos de usuario (nombre de usuario, contraseña, datos bancarios, etc.) para realizar una estafa o simplemente &#8220;robar&#8221; una identidad. Para llegar a esto, suplantan la imágen de una empresa (en este caso, Tuenti) a la que tu accedes normalmente fiandote de su seguiridad. Creyendo el usuario que esa web es la oficial, siendo una con un dominio parecido (por ejemplo: tuentis.com) y con un diseño de la web idéntico. Entonces, una vez McKiza tiene el diseño y el dominio, envía correos electrónicos (también se suele hacer por SMS, llamada telefónica, ventanas emergentes) donde redacta alguna mentira (por ejemplo: te van a cerrar tu tuenti, te agregó un nuevo amigo, etc.) que para solucionarla debes ingresar en un enlace con tus datos tuenti, y esos datos los recibe el señor McKiza. Entonces, dejar claro, que el problema no lo tiene Tuenti, sino los que han sido engañados con ingeniería social. La web que distribuía las contraseñas ya fue cerrada, las cuentas deshabilitadas, y supuestamente ya se pusieron en contacto con los 4000 afectados para rehabilitar las cuentas con una nueva contraseña.</p>
<p>El problema con Tuenti ya está resuelto, pero ahora queda otro problema, ¿y si los usuarios afectados de Tuenti usaban la misma contraseña y correo electrónico para otros servicios (como Gmail, Twitter)? Supongo que también se advertirá a los usuarios afectados, creo que los internautas deben concienciarse  y usar distintas contraseñas para distintos servicios web. Además de asegurarse siempre de que la web a la que esta introduciendo los datos es la oficial (esto ha pasado con Tuenti, pero podría pasar con un banco).</p>
<p>Por último, decir que McKiza (a parte de ser un canalla) tiene razón en algunas cosas. Tuenti debe ponerse las pilas ya, no puede ser que cada dia reciba 20 eventos, de los cuales 18 son spam. Creo que deberían de hacer algo urgentemente, porque esto baja la calidad de tuenti un gran peldaño, y ahora mismo, esto te cuesta caro para que otras redes sociales cojan más ventaja (Facebook, Twitter, Linkedin, etc.)  en los usuarios españoles. Yo por mi parte, no uso Tuenti, quizás cuando el problema esté resuelto, lo intentaré, mientras, con Twitter y Facebook soy feliz.</p>
<p>Via | <a title="Genbeta" href="http://www.genbeta.com/exclusiva/cuidado-casi-4000-cuentas-de-tuenti-han-sido-filtradas" target="_blank">Genbeta</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ubunteate.es/tuenti-y-phishing/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
