Revista Comunicación

Intro de LinkedIn es buena para conectarse con otras personas, pero aparentemente también para los hackers

Publicado el 25 octubre 2013 por Geeksroom @GeeksRoom

hacker-shutters

La nueva aplicación móvil de LinkedIn para iOS llamada Intro, incluye data de los usuarios en emails obtenida de sus perfiles de la red de profesionales.  Con Intro se pueden ver fotos, experiencia laboral y hasta conexiones de las personas en los emails en iPhone y iPad.

El gran problema es que según varias empresas de seguridad como por ejemplo Bishop Fox, también es muy buena para los hackers, ya que opinan que la aplicación no es muy segura que digamos.

Intro hace que todos los emails pasen por los servidores de LinkedIn.  Una vez allí los analiza y en los casos que corresponde, añade detalles de los perfiles de usuarios.

intro-ios

Según el New York Times los investigadores comparan esa redirección a un ataque del tipo man-in-the-middle, en el que los hackers interceptan tráfico de Internet en el camino a su destino y pueden hacer lo que quieren con el mismo.

Este tipo de ataques son como los revelados recientemente por Edward Snowden, cuando denunció que la NSA espía el tráfico de Google o mismo el ataque de los hackers de Irán en el 2011 para interceptaron emails de disidentes atacando a DigiNotar, una autoridad de certificación holandesa.

Imagen de portada | Hacker Shutterstock


Volver a la Portada de Logo Paperblog