Descubriendo bugs en Twitter
Hoy fue una tarde productiva (?) y junto con Ivan (@twittboy) y Alfredo (@aartiles) descubrimos una especie de Bug&Fallo&Descuido de seguridad en Twitter, el tema lo explica más que bien y de forma detallada Ivan en su post «Peligroso bug en Twitter permite cambiar el perfil con un tweet«.
En resumen hablamos de 3 comandos que ingresados como tweet permiten cambiar los datos de nuestro perfil, crear url/name/location y usados de la forma correcta te permiten ahorrarte el ingreso a la configuración de twitter, pero que usados de forma malisiosa o por descuido podrían alterar miles de perfiles, que pasaria en terminos SEO si de pronto miles de perfiles apuntaran a una url.
Esto podría pasar si sitios importantes publicaran una nota con la forma «crear url codigogeek.com/» por ejemplo, esto cambiaría como dije la url del perfil del usuario que realice el tweet. Claro que los enlaces son nofollow, pero de todas forma tiene algún peso.
Mas info en Todo Twitter
Interesante, esto demuestra que aunque parezca seguro, Twitter no lo es DEL TODO… ahora espero que puedan solucionar este bug en los próximos días (si es que se dan cuenta).
Pingback: Peligroso bug en Twitter permite cambiar el perfil (entre otras cosas) con un tweet