usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Vulnerabilidades en terminales Android
  • Las redes sociales plantean riesgos para la seguridad
  • Desbordamiento de búfer en Squid
  • Los troyanos representaron el 71% del malware creado a finales de 2007
  • Red Hat crea un foro público sobre vulnerabilidades
  • Aparece un nuevo virus que toma como rehén a las máquinas
  • SMS con estafa
  • Múltiples vulnerabilidades en productos de Oracle
  • Los virus "clásicos" disminuyen drásticamente en 2005
  • Microsoft amenaza con castigo severo a los que posean su código
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Google resuelve un 'agujero' en su servicio de búsqueda 'Google Desktop'

Google Desktop Search es una aplicación (aún en versión beta), que se integra al escritorio de Windows, y que proporciona una excelente herramienta de búsqueda en los archivos locales, tan potente como el buscador Google en Internet. La aplicación puede buscar textos en el correo electrónico, archivos, chats y páginas web visitadas. Una vulnerabilidad recientemente reportada, puede permitir que un usuario remoto acceda a la información local obtenida en las búsquedas, pero Google ya ha solucionado el bug.

21 Dec 2004 | VS ANTIVIRUS
"

Hemos sabido de esta vulnerabilidad en el 'software' y hemos arreglado el problema para que todos los usuarios estén seguros", señaló la compañía en un comunicado.

El problema reside en la forma en que Google Desktop Search intercepta las conexiones de red salientes de la computadora del usuario.

Cuando está activada la integración de Google con la búsqueda local, si la aplicación detecta que una búsqueda se ha realizado en Internet utilizando el motor de Google, guarda localmente los resultados obtenidos para que aparezcan en una posterior búsqueda de páginas visualizadas, sin que ninguna información acerca del contenido de la computadora sea almacenada en ningún momento en Internet.

Sin embargo, es posible para un atacante engañar al programa con un applet de Java o un JavaScript, para que el programa almacene esos resultados en otras páginas web, donde el atacante podría leerlos. El código, al ejecutarse en el sistema del usuario, también accedería al resultado de la búsqueda local, pudiendo enviar esos datos a un servidor remoto, creando una grave fuga de información.

Para llevar a cabo tal ataque, el usuario debe ser convencido para visitar un sitio web controlado por el atacante, donde el código malicioso deberá ser descargado y ejecutado por la víctima (un applet de Java o un JavaScript).

Este tipo de ataque funciona solo si se ha activado la integración con la búsqueda local a través del menú de preferencias del Google Desktop Search.

Google ha corregido el problema en la última versión de este software, el que ya está disponible de forma gratuita para su descarga.


Solución:

Descargar e instalar la última versión de Google Desktop Search desde el siguiente enlace:

desktop.google.com/


Más información:

(Archivo PDF)
seclab.cs.rice.edu/gdesktop-tr-dec04.pdf

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 10 Dec 2007, 12:15
ma508zda Russian Federation

c239t

Editar | Borrar | #2 | 21 Abr 2008, 13:42
ma119zda Russian Federation

c447t

Editar | Borrar | #3 | 15 Ago 2008, 03:28
ma218zda United Kingdom

c20t

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?