Temas Tuenti
Amigos tuenti API Tuenti Bug Tuenti Contactos Tuenti Contraseña Tuenti Descargar Tuenti El Tuenti Eventos Tuenti Fallo Tuenti Fotos Fotos para Tuenti Fotos Tuenti Hackear Tuenti m.tuenti.com Manual Tuenti noticias tuenti Novedades Tuenti Nuevo Tuenti Perfil tuenti personalizar tuenti Preguntas Tuenti Problemas Tuenti Programas Tuenti Publicidad Tuenti Seguridad Tuenti Subir fotos Tuenti Trucos Tuenti Tuenti Tuenti.com Tuenti.es Tuenti 2009 Tuenti API Tuenti Firefox Tuenti iPhone Tuenti iPod Touch Tuenti Móvil Tuenti para Móviles Tuenti Personalizado TuentiPlus Tuenti Web Utilidades Tuenti videos tuenti Visitas Perfil www.Tuenti.com www.tuenti.es
WP Cumulus Flash tag cloud by Roy Tanck and Luke Morton requires Flash Player 9 or better.
Páginas
Recibir Novedades
Top Comentaristas
ana (74)
are16ocean (73)
Espi (52)
albertttt (50)
DemonDary (32)
DJMeu (31)
Jay (29)
lorena (27)
albertttt (26)
bilboemi (24)
dani16 (23)
Pablo (22)
h3rio (20)
larisa (20)
Visitas a mi web (20)
El chat de Tuenti contenÃa un fallo informático que permitÃa a un atacante colocar enlaces malintencionados en el texto de la conversación. Si la vÃctima hacÃa click en el enlace podÃan robarle el inicio de sesión de Tuenti o realizaba cualquier otra acción peligrosa.


Dando detalles técnicos, se trataba de un bug XSS en la función window.open() del atributo onclick , ya que si en la dirección del enlace que se escribÃa se insertaba alguna comilla simple, permitÃa añadir código javascript que llevase a cabo el ataque deseado. Un ejemplo de enlace que utiliza este fallo puede ser http://cualquiertexto′);alert(′ROBANDO_CUENTA_TUENTI
Este enlace anterior permitÃa mostrar una ventana de alerta con el texto “ROBANDO CUENTA TUENTI”
El fallo fue notificado a Tuenti, asà que si has hecho click en algún enlace sospechoso en los últimos dÃas te recomendamos que procedas a cambiar tu clave de Tuenti.  Se puede leer más información en el foro del Hacker
Secciones
Lo + Visitado
- Saber quién ha visto Mi Perfil
- Invitaciones Tuenti
- Personaliza tu estado del Tuenti
- TuentiPack, Tuenti personalizado, con radio y chat
- Fotos para Tuenti en Tuentix.com
- Edita tus fotos para tuenti en Picnik.com
- Fotos para Tuenti en TuentiFotos.Com
- Tuenti Chat
- TuentiPack v2.1.3, incluso descarga los videos de Tuenti
- Sacar contraseña Tuenti - Te pueden Hackear Tuenti fácilmente
Últimos Comentarios
- fuck yeah en Fotos de la portada de Tuenti desde 2006 a 2010
- fuck yeah en TuentiPlus, incrementar el contador de visitas de tuenti y ver lista de amigos de cualquiera
- yailita gandia en Tuenti-Solidarios
- dckudhv en Personaliza tu estado del Tuenti
- MarÃa en TOP Preguntas y Respuestas de Tuenti
Tuenti Amigos
¿Qué Buscas?
Lo + Comentado de Tuenti
- TuMod, permite Contactos Favoritos, Poner Temas, Contador Visitas, Ampliar Fotos y más
- Tuenti2Twitter, ¿Publicar en Twitter desde Tuenti?
- Tuenti Plus! no es TuentiPlus (TPlus)
- Tuenti personalizado con fondo de la Selección Española de Fútbol
- Tuenti Cam, lanzamiento de Video Chat en Tuenti
- Los cambios ocultos de Tuenti
- Nueva aplicación Tuenti BlackBerry
- Promocionando Tuenti Páginas: Trucos y Utilidades
- Truco para etiquetar fotos desde Tuenti Móvil
Lo + Nuevo de Tuenti
- Los cambios ocultos de Tuenti
- Tuenti2Twitter, ¿Publicar en Twitter desde Tuenti?
- Tuenti Cam, lanzamiento de Video Chat en Tuenti
- TuMod, permite Contactos Favoritos, Poner Temas, Contador Visitas, Ampliar Fotos y más
- Tuenti personalizado con fondo de la Selección Española de Fútbol
- Truco para etiquetar fotos desde Tuenti Móvil
- Promocionando Tuenti Páginas: Trucos y Utilidades
- Nueva aplicación Tuenti BlackBerry
- Tuenti Plus! no es TuentiPlus (TPlus)
- Se podÃa descargar todas las fotos de Tuenti de cualquier usuario: Solventado el fallo
Plantilla de Wordpress Themes y Internet Marketing Center | Traducida por Fernando
Esta web no pertenece a TUENTI TECHNOLOGIES
Datos LSSI -
Privacidad







9 respuestas " Chat de Tuenti tenÃa un fallo que permitÃa robar cuentas "
31 Octubre 2009
El enlace que le llega a la otra persona no es explotable, sólo el tuyo propio, asà que como no te quieras auto-robar la sesión…
31 Octubre 2009
Información Bitacoras.com…
Valora en Bitacoras.com: El chat de Tuenti contenÃa un fallo informático que permitÃa a un atacante colocar enlaces malintencionados en el texto de la conversación. Si la vÃctima hacÃa click en el enlace podÃan robarle el inicio de sesión de Tu…
31 Octubre 2009
Twenty el bug fue informado a tuenti, y aunque se haya corregido para que no sea explotable por la otra persona, es cierto que aún funciona para auto-robarte la sesión (sin ninguna utilidad)
Saludos
3 Noviembre 2009
Esto no tiene nada que ver con el chat, pero no encuentro ninguna dirección de contacto…
Sólo era para decir que han hecho algunos cambios en el diseño del tuenti, sobre todo en los vÃdeos…
Aquà dejo una imagen:
http://img44.imageshack.us/img44/8929/nuevodistuenti.jpg
4 Noviembre 2009
tios eso es una putada es k kienssea asi de ijo d puta no tiene sentimiento y komo alguien me robe la cuenta a mi le pienso dar 1 paliza k no se va a enterar
13 Noviembre 2009
lo leio y a mi m a pasao k no m iva y me decia k no existia y gracias a mi mae k m lo a arreglao lo tngo otra vz yo ya lo dba x prdido ¡¡¡¡¡¡¡¡¡gracias mamá¡¡¡¡¡¡¡¡¡¡¡¡
26 Noviembre 2009
x ke desde mi ps3 no puedo acer na en mi tuenti?xqe entrar entra pero s kea en la pgina d inicio y no puedo acer na xfa
27 Noviembre 2009
WAPO TKM CUIDATE(L)
27 Noviembre 2009
jajajaja te vorrer el tuenti