Tuenti: Un problema de privacidad permite ver información de cuentas eliminadas

Escrito por Adrián Crespo
Redes Sociales

Muchas veces seguro que nos hemos preguntado qué sucede con nuestros datos cuando solicitamos el cierre de una cuenta en una red social.

A priori la red social informa al usuario que han sido borrados pero ya ha sido demostrado como en Facebook eso no es así y que los datos del usuario persisten en los servidores. Hoy vamos a demostrar que existen indicios de que algo parecido sucede en la red social Tuenti.

Como punto de partida tenemos a un usuario que ha borrado su cuenta de la red social y que nosotros teníamos en nuestra lista de amigos. Además de acceder a la red social utilizando la interfaz web, también somos usuarios de ésta en un terminal móvil Android. La aplicación móvil fue reinstalada debido a un flasheo que se hizo del terminal.

Por lo tanto, en primer lugar vamos a comprobar que la persona que nos ha indicado que ha borrado la cuenta en la red social no podemos encontrarla entre nuestra lista de amigos en la interfaz web.

tuenti-problema-privacidad-cuenta-cerrada-1Como se puede observar, la persona que intentamos buscar no se encuentra en la lista de contactos. De momento digamos que el resultado es el esperado por la persona que ha borrado la cuenta. Sin embargo, la cosa cambia cuando se hace uso de una aplicación de la red social en un smartphone Android.

Los datos aún persisten en la red social

Hemos podido comprobar que un fallo de privacidad permite ver como la cuenta que presuntamente había sido borrada, aún aparece en la aplicación móvil de la red social, y no sólo eso, sino que también muestra información de la persona que era su propietaria.

tuenti-problema-privacidad-cuenta-cerrada-2

La prueba sólo la hemos hecho con un móvil con sistema operativo Android y una tableta con el mismo sistema operativo, por lo que podríamos estar ante un error de la aplicación disponible para los dispositivos que poseen este sistema operativo o bien que sea un problema a nivel de todas las aplicaciones para los diferentes sistemas operativos móviles.

¿Y si los datos nunca son borrados?

Hemos intentado suponer que se trata de un error de las aplicaciones, pero lo que no se puede dejar de pensar ni pasar por alto es que si esos datos aparecen en la aplicación móvil de Android es porque aún se encuentran en el servidor de la red social.

tuenti-problema-privacidad-cuenta-cerrada-3

Podemos ver como se muestran la ciudad en la que reside y el sexo de la persona. Ahora mismo no recordamos si el usuario había rellenado más datos acerca de su información personal, pero es probable que si el usuario haya introducido más datos, éstos puedan seguir siendo visibles. Insistimos que una cosa, y es que para que ésto suceda, el usuario de Tuenti que ha eliminado la cuenta debía ser amigo tuyo, es decir, tenerte en la lista de gente conocida.

Esto nos da que pensar una cosa, y es que en los servidores de la red social puede existir problemas de privacidad en la API que permite la visualización de la información personal de perfiles borrados, dejando de manifiesto una cosa: si das de baja una cuenta en la red social es muy posible que tus datos aún continúen en ella.

Artículos de interés:


Continúa leyendo
  • klatooine

    Por favor los datos nunca se borran, se marcan como inactivos y fuera, pero eso pasa en tuenti y en todos lados. Para borrar datos tienes que mandar una carta y demás mierdas (la lopd funciona pero va muy despacio).
    Vaya, que no dudéis que los datos no se borran.

    • Pues en este caso no marcan como inactivos todos los datos porque aún se pueden ver 😉

    • AdrianCrespo

      El problema no es que no se borren, es que ya que nos los borras déjalos inactivos. No los dejes inactivos para la web y activos para la aplicación de Android

  • Pingback: Un problema de privacidad en Tuento permite ver información de cuentas eliminadas()

  • Dis

    Sitios grandes como puedan ser tuenti, o facebook, no lo tienen tan facil como “borrar algo” y ya esta.
    Normalmente, desde que borras la cuenta hasta que desaparece del todo hace falta que pase un tiempo.
    La razón de esto es tan sencilla como que ante la inmensidad de datos que procesan, utilizan varias caches intermedias a distintos niveles que contienen la información reciente.
    Al cerrar una cuenta, aunque borres los datos de los servidores principales, permanece un tiempo en la caché(Es inevitable en términos practicos). Dado que normalmente solo tus contactos y amigos pueden ver esa información, que ya podían verla antes, y que al cabo de unos días desaparece de forma definitiva, no creo que sea para tanto.
    Ya que habéis hecho este experimento, que tal si comprobáis si dentro de, por ejemplo, una semana, o un poco más, sigue pasando? Quizá ya no aparezca.

    Saludos!

    • AdrianCrespo

      La cuenta lleva cerrada un mes o más

      • Dis

        Parece más un bug en alguna caché que algo intencionado para conservar datos. Por lo general cuando alguien cierra la cuenta (O incluso cuando la desactiva, sin cerrarla) deja de salir en todas partes.

        • AdrianCrespo

          No hemos puesto en contacto con Tuenti haber si nos aclaran lo que sucede, porque todo indica que parece ser un tema de la API que manejan las aplicaciones.

  • Rafa

    Yo acabo de buscar a un amigo que borro la cuenta hace unos días y no aparece ni en web ni en la aplicación de android (gingerbread con la app de tuenti instalada desde hace tiempo) asi que lo habrán solucionado rápido.

    • AdrianCrespo

      A mi este me sigue apareciendo y a una amiga también le sucede lo mismo con una conocida que borro el perfil hace 6 meses y la aparece con otro Android

  • Pingback: Un problema de seguridad en Amazon permitía el robo de cuentas()

  • Pingback: Tuenti resuelve el "bug" que permitía la visualización de cuentas cerradas()

  • roirosal

    ¿Pero la cuenta la habéis borrado? ¿O la habéis suspendido (después de un tiempo se puede reabrir la cuenta)?