Si alguna vez has eliminado un mensaje de Twitter habrás pensado que se habría perdido en el limbo virtual para siempre, pero estás muy equivocado. La mayoría de las compañías siguen almacenando nuestros mensajes en sus servidores, y cuando hablamos de Twitter lo hacen incluso durante años.
Según las últimas informaciones, Twitter conserva los mensajes directos (privados) durante años, incluso aquellos que tanto tú como el destinatario han eliminado. Quizás lo más preocupante, es que incluso las cuentas que has borrado anteriormente y que ya ni siquiera te acordabas, también se conservan en los servidores de Twitter con todos los mensajes directos.
El problema ha sido desvelado por el investigador de seguridad Karan Saini, que pudo recuperar sus mensajes directos antiguos de cuentas que ya no estaba utilizando desde hace años.
twitter mensaje directo
Techcrunch
Es bastante curioso, dado que en la política de privacidad de Twitter se señala que cuando se desactiva y posteriormente elimina una cuenta pasado el periodo de gracia de 30 días, esta cuenta desaparece junto con todos sus datos, con lo que no sería entonces cierto. No obstante Twitter tiene una función que nos permite descargar datos de nuestra cuenta, donde investigadores han podido hasta conseguir fragmentos de conversaciones que previamente se habían borrado.
Saini señala que se trata de un error funcional y no un fallo de seguridad, pero advierte que cualquier persona podría saltarse los mecanismos de Twitter para intentar contar con acceso a datos y mensajes de cuentas suspendidas. Esto se diferencia del fallo que hubo sobre la exposición de tweets protegidos de los usuarios.
Esto podría tener bastante riesgo, dado que periodistas o activistas que anteriormente han borrado sus cuentas por miedo a represalias, podría seguir contando con dichos mensajes importantes en los servidores de Twitter, a expensas de que determinados gobiernos puedan recuperarlos.
La conservación de mensajes directos durante años puede poner a la red social contra las cuerdas en el tema legal, dado que las nuevas leyes de protección de datos europea no permiten este tipo de prácticas.