
En el blog Geek Condition se ha revelado un fallo que afectaría a Gmail, por medio del cual los usuarios podrían perder sus cuentas de correo.
En el blog se indica que este fallo de seguridad provocó que varias personas hayan perdido los dominios que habían registrado bajo la firma GoDaddy.com.
Según se explica con la prueba de concepto publicada en el sitio, el problema se debe a las variables que contienen los datos del usuario y al parámetro “at”, pero no se entregaron mayores detalles del mismo.
Si bien al acceder a una cuenta de Gmail no se muestran el contenido de las variables mencionadas, se pueden obtener con algo de trabajo. Incluso se señala que buscando por la red se puede encontrar la forma de obtener el contenido de las variables.
Un representante de Google declaró que se contactarían con el usuario del Blog (que se identifica como Brandon), con el objeto de obtener mayores detalles del caso y ver una alternativa de solución. De igual forma señaló que el servicio de Gmail utiliza métodos de protección que son comunes en la industria, por lo que si efectivamente existe un fallo de este tipo no serían los únicos afectados.
Link: Gmail Security Flaw Proof of Concept (vía Cnet)
Publicado por ZooTV el 25 de November 2008 en la categoría Internet con los tags Correo, Gmail, Google, Internet, Vulnerabilidad. Tiene 34 comentarios.
34 Comentarios
Descubren vulnerabilidad en Gmail

-3 Gmail vulnerable… - WildBlog dijo el 26-11-2008 a las 10:29:
[...] Fuente: Fayerwayer: Descubren vulnerabilidad en gmail/ [...]

2 Andros Rodrigo Vives dijo el 26-11-2008 a las 13:58:
El punto G de internet.
Usalo con precaución.

0 Felipe dijo el 26-11-2008 a las 15:42:
Segun el blog de google, despues de que se comunicaron con los afectados, verificaron que no existe vulnerabilidad.
Aca link:
http://googleonlinesecurity.blogspot.com/2008/11/gmail-security-and-recent-phishing.html
Los afectados que perdieron sus cuentas cayeron por un esquema de phishing…

0 D: dijo el 28-11-2008 a las 03:07:
Abra que ser **** para caer en una mentira, pues ellos tienen la culpa nunca dude de gmail -o- yo pienso es beta igual que chrome tendrá mas que alguno que otro error pero… algún otro mail es mas seguro que gmail?
Ver Todos Páginas: ← 1 2