usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Vulnerabilidades en varios módulos para Mambo CMS
  • Descubierta una vulnerabilidad de denegación de servicio en el navegador Safari de iPhone
  • Elevación de privilegios en WebLogic Server y WebLogic Express
  • Amenazas en la red
  • Alertan de phishing a gran escala contra clientes de Barclays Bank
  • Actualizaciones de seguridad en los kernel Linux
  • Desbordamientos de entero en PuTTY
  • Científicos australianos crean un código de diamante infranqueable
  • Se vende kit de phishing en la red
  • Microsoft publica el conjunto de parches de febrero
Más noticias
En el foro
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Google resuelve un 'agujero' en su servicio de búsqueda 'Google Desktop'

Google Desktop Search es una aplicación (aún en versión beta), que se integra al escritorio de Windows, y que proporciona una excelente herramienta de búsqueda en los archivos locales, tan potente como el buscador Google en Internet. La aplicación puede buscar textos en el correo electrónico, archivos, chats y páginas web visitadas. Una vulnerabilidad recientemente reportada, puede permitir que un usuario remoto acceda a la información local obtenida en las búsquedas, pero Google ya ha solucionado el bug.

21 Dic 2004 | VS ANTIVIRUS
"

Hemos sabido de esta vulnerabilidad en el 'software' y hemos arreglado el problema para que todos los usuarios estén seguros", señaló la compañía en un comunicado.

El problema reside en la forma en que Google Desktop Search intercepta las conexiones de red salientes de la computadora del usuario.

Cuando está activada la integración de Google con la búsqueda local, si la aplicación detecta que una búsqueda se ha realizado en Internet utilizando el motor de Google, guarda localmente los resultados obtenidos para que aparezcan en una posterior búsqueda de páginas visualizadas, sin que ninguna información acerca del contenido de la computadora sea almacenada en ningún momento en Internet.

Sin embargo, es posible para un atacante engañar al programa con un applet de Java o un JavaScript, para que el programa almacene esos resultados en otras páginas web, donde el atacante podría leerlos. El código, al ejecutarse en el sistema del usuario, también accedería al resultado de la búsqueda local, pudiendo enviar esos datos a un servidor remoto, creando una grave fuga de información.

Para llevar a cabo tal ataque, el usuario debe ser convencido para visitar un sitio web controlado por el atacante, donde el código malicioso deberá ser descargado y ejecutado por la víctima (un applet de Java o un JavaScript).

Este tipo de ataque funciona solo si se ha activado la integración con la búsqueda local a través del menú de preferencias del Google Desktop Search.

Google ha corregido el problema en la última versión de este software, el que ya está disponible de forma gratuita para su descarga.


Solución:

Descargar e instalar la última versión de Google Desktop Search desde el siguiente enlace:

desktop.google.com/


Más información:

(Archivo PDF)
seclab.cs.rice.edu/gdesktop-tr-dec04.pdf

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 10 Dic 2007, 12:15
ma508zda

c239t

Editar | Borrar | #2 | 21 Abr 2008, 13:42
ma119zda

c447t

Editar | Borrar | #3 | 15 Ago 2008, 03:28
ma218zda

c20t

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?