Gmail, vulnerable

¿Te acabas de enterar de alguna novedad? ¿Alguna noticia interesante? Este es el foro donde la puedes compartir con la gente de tu comunidad.

Moderador: Noticieros

Reglas del Foro
Cualquier usuario registrado puede publicar una noticia en Mundobip, pero hay que seguir las siguientes normas:
- Tienes que redactar la noticia con tus propias palabras, no está permitido copiar el artículo íntegramente de ningún sitio. Esto se debe a que estaríamos generando contenido duplicado y de cara a los buscadores es perjudicial para el sitio.
- Si la noticia está extraída de otra página, hay que citarla.
- Cualquier noticia, podrá ser eliminada por el equipo de moderadores si la consideran inadecuada ( por ejemplo si es ofensiva contra algo o alguien. )
- Recuerda que una noticia es para informar, no para opinar. Para opinar, es mejor hacerlo en un mensaje posterior del mismo hilo.

Pero sobre todo, TE DAMOS LAS GRACIAS POR CONTRIBUIR!
Responder
Avatar de Usuario
ari0k0
Mensajes: 634
Registrado: 11 Ago 2008 17:32
Ubicación: Mérida (Badajoz)
Contactar:

Gmail, vulnerable

Mensaje por ari0k0 »

Imagen
Se destapa una vulnerabilidad del servicio de correo Gmail de la compañía Google, la verdad es que es conocido que casi cualquier aplicación puede tener bugs o exploits que permiten realizar acciones no deseadas, concretamente el exploit reportado permite cambiar el password de una cuenta de gmail sin permiso del propietario de la cuenta (claro está).

De por si la vulnerabilidad es importante, que te roben una cuenta con todos los correos privados de uno, no es plato de gusto, pero si además sale a la luz que esta vulnerabilidad está reportada al equipo de Gmail desde Agosto del 2007, pués ya increible. Esta vulnerabilidad fué descubierta por Vicente Aguilera de ISecAuditors, publicada en varias listas de seguridad y reportada a Gmail, los cuales en vez de solucionar este exploit, han dejado pasar el tiempo diciendo "es una vulnerabilidad difícil de explotar".

Fuente: Bitelia
Avatar de Usuario
SoTA
Mensajes: 3394
Registrado: 03 Feb 2007 12:25

Re: Gmail, vulnerable

Mensaje por SoTA »

ari0k0 escribió:los cuales en vez de solucionar este exploit, han dejado pasar el tiempo diciendo "es una vulnerabilidad difícil de explotar".

No me esperaba esto de Google.
Avatar de Usuario
alarido
Mensajes: 2313
Registrado: 04 Feb 2007 03:57
Ubicación: Madrid

Re: Gmail, vulnerable

Mensaje por alarido »

Yo primero me voy a leer como puede explotarse, que a veces estas vulnerabilidades no son tan faciles de llevar a cabo.

Edito: Tienes que visitar una página preparada para esto, vamos que te tienen que hacer que visites un enlace mediante ingenieria social, por ejemplo yo rara vez uso el webmail con lo que el ataque no funcionaria.
Avatar de Usuario
Zoltelder
Mensajes: 4727
Registrado: 02 Feb 2007 19:59
Ubicación: Badajoz

Re: Gmail, vulnerable

Mensaje por Zoltelder »

No se salva ni uno...
Icono de PC  PC Gamer Desplegar firma
  • Procesador
    Intel i5 750 3.8GHz
  • Placa base
    Asus P7P55D PRO
  • RAM
    GSkill Trident 4GB 1600Mhz
  • Tarjeta gráfica
    Gigabyte 5850
  • Disco Duro
    SSD Crucial M4 128GB / WD CB 1TB / WD CB 500GB
  • Unidad Óptica
    -
  • Refrigeración
    Noctua NH-U12P SE2
  • Fuente alimentación
    Corsair HX 650
  • Caja
    Antec Twelve Hundred
  • Sonido
    Creative X-Fi Titanium
  • Sistema operativo
    Windows 7 Ultimate 64 bits
  • Monitor
    LG W2453V-PF
  • Teclado
    Logitech Wave
  • Ratón
    Logitech G9x
  • Otros
    Sennheiser PC350
  • Otros
    -
Ocultar
Avatar de Usuario
ReKaJ
Mensajes: 632
Registrado: 06 Feb 2007 19:54
Ubicación: CaRaBaNcHeL CiTy

Re: Gmail, vulnerable

Mensaje por ReKaJ »

hombre, si para que lo exploten tienes que visitar una web, no es para tanto...

pero mal por Google por no hacer nada desde 2007!!
Irenicus
Mensajes: 1238
Registrado: 19 Mar 2007 23:22

Re: Gmail, vulnerable

Mensaje por Irenicus »

alarido escribió:Edito: Tienes que visitar una página preparada para esto, vamos que te tienen que hacer que visites un enlace mediante ingenieria social, por ejemplo yo rara vez uso el webmail con lo que el ataque no funcionaria.
Ídem.
Responder