Descubren vulnerabilidad en Gmail

gmail407826xx5.jpg

En el blog Geek Condition se ha revelado un fallo que afectaría a Gmail, por medio del cual los usuarios podrían perder sus cuentas de correo.

En el blog se indica que este fallo de seguridad provocó que varias personas hayan perdido los dominios que habían registrado bajo la firma GoDaddy.com.

Según se explica con la prueba de concepto publicada en el sitio, el problema se debe a las variables que contienen los datos del usuario y al parámetro “at”, pero no se entregaron mayores detalles del mismo.

Si bien al acceder a una cuenta de Gmail no se muestran el contenido de las variables mencionadas, se pueden obtener con algo de trabajo. Incluso se señala que buscando por la red se puede encontrar la forma de obtener el contenido de las variables.

Un representante de Google declaró que se contactarían con el usuario del Blog (que se identifica como Brandon), con el objeto de obtener mayores detalles del caso y ver una alternativa de solución. De igual forma señaló que el servicio de Gmail utiliza métodos de protección que son comunes en la industria, por lo que si efectivamente existe un fallo de este tipo no serían los únicos afectados.

Link: Gmail Security Flaw Proof of Concept (vía Cnet)

Compartir Compartir
Publicado por ZooTV el 25 de November 2008 en la categoría Internet con los tags , , , , . Tiene 34 comentarios.

34 Comentarios

Descubren vulnerabilidad en Gmail

Deja tu Comentario ↓
jose.rojas

DesaprobarAprobar5jose.rojas dijo el 25-11-2008 a las 19:07:

1

no entiendo!

Ver Comentario... Eleazar dijo el 25-11-2008 a las 19:08 ...

Ver Comentario... Valentina dijo el 25-11-2008 a las 19:12 ...

NCN :.Novedoso centro de noticias.: » Descubren vulnerabilidad en Gmail

DesaprobarAprobar-2NCN :.Novedoso centro de noticias.: » Descubren vulnerabilidad en Gmail dijo el 25-11-2008 a las 19:21:

4

[...] Fayerwayer Written by admin in: Tecnologia | [...]

Francisco

DesaprobarAprobar-2Francisco dijo el 25-11-2008 a las 19:32:

5

Bueno, a tener más precaución estos días con mi cuenta. No son todas color de rosas en Gmail, al parecer…

Ver Comentario... mat1986 dijo el 25-11-2008 a las 19:33 ...

Shinichi

DesaprobarAprobar33Shinichi dijo el 25-11-2008 a las 19:34:

7

Bueno, es perdonable ya el servicio aun es Beta

Pablo

DesaprobarAprobar17Pablo dijo el 25-11-2008 a las 19:35:

8

meh, sigue siendo más seguro que hotmail ( y por seguro me refiero a que cada empresa IGUAL te revisa los correos)

samuel tagle

DesaprobarAprobar12samuel tagle dijo el 25-11-2008 a las 19:36:

9

nos olvidamos que ponemos nuestra vida y nuestro trabajo bajo el trabajo de otras personas, que miedo y google sigue con su beta :s

jijiji

DesaprobarAprobar-1jijiji dijo el 25-11-2008 a las 19:36:

10

OH POR DIOS QUE HAREMOS ES EL FIN DEL MUNDO WRYSSSSSSSS

kainerik

DesaprobarAprobar1kainerik dijo el 25-11-2008 a las 19:39:

11

Y? es beta… nada nuevo… Se me puso la pantalla azul… Y? no es beta… me cagaron jajaja.

eDDx

DesaprobarAprobar-4eDDx dijo el 25-11-2008 a las 19:42:

12

:O!
no entendí ni JOTA de lo que dijeron, pero parece grave… o no?
En fin… ó.ò que se le va a hacer… mientras me funciones… too bien!

Ver Comentario... Ariel dijo el 25-11-2008 a las 19:45 ...

mathius

DesaprobarAprobar2mathius dijo el 25-11-2008 a las 19:52:

14

Tengo confianza en que los genios de Google solucionarán todo a la brevedad. Esperamos seguirnos informándonos con FayerWayer! Saludos!

donvidela

DesaprobarAprobar1donvidela dijo el 25-11-2008 a las 19:54:

15

¿Será real?

josuno4

DesaprobarAprobar1josuno4 dijo el 25-11-2008 a las 19:57:

16

yo encontré otro problema mas, surge cuando quieres mandar e-mails con tu dominio.com desde gmail al verificar tu dominio como propio, dejando inutil a tu email de tu dominio.

Claudio

DesaprobarAprobar2Claudio dijo el 25-11-2008 a las 21:22:

17

demas lo solucionan de aquí a una semana, en google hay puros genios

Dr Joe

DesaprobarAprobar1Dr Joe dijo el 25-11-2008 a las 22:01:

18

@Claudio te aseguro que ya se soluciono…xD

en todo caso….al final todos los sistemas tienen debilidades…la cosa es saber buscarlas po…..

ojala q no se les ocurra jokear a FW… CHAN!

Papiroflexico

DesaprobarAprobar0Papiroflexico dijo el 25-11-2008 a las 22:19:

19

arriba alguien dijo estan en BETA aun, asi que hay que entenderlos, uhm llevan como 4 años en BETA.
al final el BETA es un simbolo hoy en dia de decir, somos super locos y nos modernizamos dia a dia.

modas. pero bueh,

Franco Ferrari

DesaprobarAprobar-2Franco Ferrari dijo el 25-11-2008 a las 22:34:

20

@Papiroflexico: Eso se llama “Versionitis” :?

jorge

DesaprobarAprobar1jorge dijo el 25-11-2008 a las 22:54:

21

@papiroflexico: creo q habia una explicacion para eso en alguna parte de fayer wayer, de que no se hacen responsables de que kede la cagao o algo asi

desenfoque

DesaprobarAprobar5desenfoque dijo el 26-11-2008 a las 00:01:

22

Que bondadosos y piadosos son los usuarios que usan Gmail en FayerWayer…!!!

Cambien la palabra Gmail por Hotmail y miren como esto se convierte en un campo de sangre….

ReaL

DesaprobarAprobar-1ReaL dijo el 26-11-2008 a las 01:08:

23

me van a ver los correos prohibidos <– !!

cjerez

DesaprobarAprobar1cjerez dijo el 26-11-2008 a las 01:24:

24

la fundamentacion de esta supuesta vulnerabilidad esta basada en un reporte de diciembre del 2007…lamentablemente la frecuente copia de contenido sin mayor documentacion por parte de los editores en blogs produce este tipo difusion con un preocupante efecto de desinformacion en la red a los usuarios inexpertos.

el equipo de Gmail aclaro oficialmente que se enfoco en los recientes informes en algunos blogs de los problemas de seguridad y todas las pruebas apuntan a los ataques de phishing recibidos ya hace unas semanas que tambien afectaron a propietarios de dominios dentro de theplanet y otros proveedores de registro de dominios como godaddy y networksolutions que vienen recibiendo emails corporativos advirtiendo de este intento de phishing y por lo tanto lo sucedido no es un problema de google

mas info oficial http://tinyurl.com/5tbkl5

pin

DesaprobarAprobar3pin dijo el 26-11-2008 a las 01:27:

25

si fuera el correo de microsoft todavia estuvieran mentandole la madre a Bill y al gordo pero como es google no es nada . un error lo comete cualquiera . que hipocrita somos.

marcoalfredo

DesaprobarAprobar2marcoalfredo dijo el 26-11-2008 a las 02:29:

26

por algo es Beta

marcoalfredo

DesaprobarAprobar6marcoalfredo dijo el 26-11-2008 a las 02:31:

27

en windows vista pasa algo parecido, porque se les olvido poner el logotipo de Beta

Noticias Telecomuniaciones 20081126 &raquo; SCAN

DesaprobarAprobar-2Noticias Telecomuniaciones 20081126 » SCAN dijo el 26-11-2008 a las 09:21:

28

[...] Descubren vulnerabilidad en Gmail [...]

Frantic

DesaprobarAprobar0Frantic dijo el 26-11-2008 a las 09:51:

29

justo ahora que me habia acostumbrado a mi nuevo tema de gmail…

Christian Szita

DesaprobarAprobar0Christian Szita dijo el 26-11-2008 a las 10:12:

30

de cualquier forma GMAIL es seguro, y en google son rapidos para arreglar los glitches……. Debieran trabajar en microsoft! ;-)

Deja tu Comentario

XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Previsualizar comentario?