Coursera corrige el fallo de seguridad que dejaba comprometidos los datos de sus usuarios

La plataforma de aprendizaje en línea Coursera, acaba de mencionar que ha parcheado una vulnerabilidad que dejó los nombres y direcciones de correo electrónico de sus nueve millones de usuarios registrados, accesibles a los profesores que participan en el servicio.

La cuestión fue planteada por el profesor de Stanford Jonathan Mayer. Un profesor registrado en Coursera, Mayer encontró que al utilizar el sitio su base de datos dejaba expuestos los mismo utilizando la misma técnica que el fallo que tuvo Weev con AT & T.

Además, la investigación de Mayer sugirió que sitios web de terceros pueden ser manipulados para poder acceder al histórico de inscripción en un curso que hubiesen participando los alumnos. El profesor también planteó problemas con la política de privacidad confusas referentes al ID de la compañía.

Coursera se disculpó por los problemas en una entrada de blog que confirmaron que había «cerrado las vulnerabilidades que se descubrieron», y trabajaron con Mayer después de que él se comunicó con ellos. Dicho esto, una investigación «no encontró ninguna razón para creer que estas vulnerabilidades fueran utilizadas por algún hacker​».

Coursera hizo hincapié en que se ha trabajado con profesionales de seguridad durante el desarrollo de su sitio, pero  habían «centrado menos esfuerzo» en los temas propios de acceso a las base de datos pues querían proporcionar una plataforma estable. Pero ahora estarán muy atentos en mantener su plataforma muy segura.

Image via Yuko Honda

Categorías
Tags

About Freddy Gutierrez

Freddy Gutierrez es un profesional de la informática dedicado a la tecnología móvil, trabaja en Nerdilandia desde hace un tiempo y esta dedicado principalmente a las reviews de aplicaciones móviles, navegadores web y servicios. Es un propulsor del social media, aplicaciones móviles de emprendedores y juegos de estrategia.

Una respuesta en Coursera corrige el fallo de seguridad que dejaba comprometidos los datos de sus usuarios

  1. Pingback: Bitacoras.com

Deja una respuesta

Por favor, usa tu nombre real en vez de un nick.

Time limit is exhausted. Please reload CAPTCHA.