Corregido el agujero de seguridad en Gmail
- 15 de January 2007
- |
- Pablo Escobar
- |
Categorías:Vulnerabilidades
Estos primeros dias de enero, el servicio de correo electrónico Gmail de Google experimentó problemas con un agujero de seguridad en su sistema.
Esta vulnerabilidad, reportada por Haochi Chen, afectaba la lista de contactos de Gmail, debido a la forma en que Google usa el formato Javascript Object Notation, permitiendo, en el peor de los casos, que un atacante use un sitio con código maligno para robar la lista de contactos de un usuario y la use, entre otras cosas, para distribuir spam.
Haochi Chen, mostró incluso un vídeo en video.google.com que explicaba la forma en que el agujero podía ser explotado.
Afortunadamente para los usuarios de Gmail, solo horas después de reportada la vulnerabilidad, esta habría sido corregida, según los informes de Google en su blog.
Actualización:
El problema habría sido corregido parcialmente. La vulnerabilidad mostrada en video.google.com ha sido corregida, pero existen otros servicios de Google que aún pueden ser afectados.
Vía ZdNet


