{"id":1059,"date":"2014-07-07T10:47:35","date_gmt":"2014-07-07T16:47:35","guid":{"rendered":"https:\/\/www.lastdragon.net\/?p=1059"},"modified":"2014-07-07T10:47:35","modified_gmt":"2014-07-07T16:47:35","slug":"bugs-que-no-son-bugs-los-actuales-problemas-de-seguridad-convierten-a-los-usuarios-en-perros-mascotas-de-los-programadores","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=1059","title":{"rendered":"Bugs que no son Bugs, los actuales problemas de seguridad convierten a los usuarios en perros mascotas de los programadores"},"content":{"rendered":"<p>Los \u00faltimos a\u00f1os he visto un descenso en la inteligencia de los usuarios, mientras m\u00e1s joven m\u00e1s idiota en cuanto a entender la seguridad inform\u00e1tica.  Las nuevas generaciones han perdido el sentido com\u00fan. <\/p>\n<p>Algunos problemas de seguridad no lo son realmente y si el programador soluciona dicho \u201c problema \u201c convierte al usuario un poco m\u00e1s tonto de lo que era antes de solucionar el problema.<\/p>\n<p><strong>Un ejemplo<\/strong><\/p>\n<p>Un pseudo hacker para llamar la atenci\u00f3n dice.<\/p>\n<p>Se como hackear cuentas de facebook en 5 segundos y hace una demostraci\u00f3n, explica que es muy f\u00e1cil, pero las condiciones para que ese \u201c f\u00e1cil \u201c hackeo se d\u00e9 son tan improbables que ser\u00eda m\u00e1s f\u00e1cil que te caiga un rayo a perder tu facebook de esa forma, salvo fueras un idiota, en cuyo caso merecer\u00edas que te roben tu cuenta de facebook. La explicaci\u00f3n del pseudo hacker viene ser algo similar a esto:<\/p>\n<p>Encontr\u00e9 que las aplicaciones en el Smartphone no cifran el token de la autenticaci\u00f3n por lo tanto puedo obtener ese toquen y despu\u00e9s usarlo para tomar control de la cuenta. El pseudo hacker explica  que el problema real es que el token es texto plano y no est\u00e1 cifrado. Ok pero el token esta en tu celular, tu celular que en primer lugar debe tener una clave para entrar en el y despues que clase de tarado anda prestando su celular a un completo extra\u00f1o, como dije anteriormente, si alguien extra\u00f1o te pide tu celular y lo das, mereces y debes ser hackeado, por que le problema no esta en facebook esta en ti. <\/p>\n<p><strong>Entendiendo que es un token<\/strong><\/p>\n<p>Cuando tienes aplicaciones que se interconectan entre ellas necesitan saber que eres el mismo usuario, por ejemplo, que puedas escribir un twitter y que twitter al mismo tiempo escriba en tu muro de facebook o que subas una foto a facebook y que facebook adem\u00e1s la publique por ti en instagram automatiz\u00e1ndote el proceso de publicarlo en varios lugares, publicas una vez y se publica en todas tus redes sociales. Para que una aplicaci\u00f3n pueda hacer eso, tiene que reconocer que eres la misma persona en diferentes aplicaciones, asi que cuando te firmas en facebook se guarda un token en la secci\u00f3n de cuentas.<\/p>\n<p>Otra forma de entender los tokens son las p\u00e1ginas web que para comentar te dicen que uses tu usuario de twitter o facebook, la p\u00e1gina web no guarda tu clave, guarda un token<\/p>\n<p>La cueva del drag\u00f3n puede publicar art\u00edculos en tu cuenta de twitter usando tokens como se lee en este articulo<br \/>\n<a href=\"https:\/\/www.lastdragon.net\/?p=814\">Compartir articulos de Last Dragon en Twitter<\/a> el cual es muy seguro porque entendiendo lo tonto que es un usuario yo solo guardo el token por sesi\u00f3n, por eso hay un icono de twitter en cada art\u00edculo.<\/p>\n<p><strong>\u00bf por que el titulo tan agresivo ?<\/strong><\/p>\n<p>El pseudo hacker solo quer\u00eda fama, creando un miedo absurdo e improbable, pero si Facebook reacciona y \u201c parcha \u201c el supuesto \u201c fallo de seguridad \u201c har\u00eda que el usuario cada vez entregue mas su sentido com\u00fan a los programadores.<\/p>\n<p>De pronto los usuarios asumen que el programador debe sustituir su sentido com\u00fan, un perro depende de su amo para obtener los alimentos del d\u00eda, un usuario actualmente es el perro del programador que depende de que le  de la seguridad que ha cedido por no tener sentido com\u00fan.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los \u00faltimos a\u00f1os he visto un descenso en la inteligencia de los usuarios, mientras m\u00e1s joven m\u00e1s idiota en cuanto a entender la seguridad inform\u00e1tica. Las nuevas generaciones han perdido el sentido com\u00fan. Algunos problemas de seguridad no lo son realmente y si el programador soluciona dicho \u201c problema \u201c convierte al usuario un poco&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8,4,6],"tags":[],"class_list":["post-1059","post","type-post","status-publish","format-standard","hentry","category-en-la-opinion-de","category-hackers-and-tools","category-sociales"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1059","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1059"}],"version-history":[{"count":1,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1059\/revisions"}],"predecessor-version":[{"id":1060,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1059\/revisions\/1060"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1059"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1059"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1059"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}