usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Aparece Bagle.EF. gusano y caballo de Troya
  • Han hackeado mi blog, ¿qué hago?
  • Encuentran varias vulnerabilidades en productos Adobe
  • Denegación de servicio en Sendmail 8.13.6 y anteriores
  • Microsoft advierte de un nuevo virus en PowerPoint
  • Múltiples vulnerabilidades en Wireshark
  • Denegación de servicio en Cisco Unified Communications Manager
  • Vulnerabilidad en QuickTime al procesar archivos .MP4
  • Se esparce un rumor falso por internet con la muerte de Johnny Depp
  • Comprometen la seguridad de RSA y roban información sobre el producto SecurID
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
bug resuelto

Google soluciona un grave problema de seguridad en su plataforma "gmail"

Google informa haber solucionado un grave problema de seguridad en su plataforma "gmail", que permitiría que un atacante malicioso pueda acceder a la cuenta de otro usuario.

28 Nov 2005 | HISPASEC.COM
"

Gmail" es la plataforma de correo electrónico de Google, gratuita, que fue pionera en ofrecer capacidades de buzón sin precedentes. En este momento "gmail" cuenta con más de cinco millones de usuarios en todo el mundo.

La semana pasada Google notificó haber solucionado un problema de seguridad que permitía a un atacante acceder a buzones de otros usuarios, explotando una vulnerabilidad en el mecanismo de
autentificación de "gmail". El ataque en sí, sólo era posible si el atacante tenía acceso a la máquina de la víctima o a su tráfico de red, algo especialmente factible en redes corporativas, universitarias, cibercafés, etc.

Es de señalar que Google ha solucionado el problema en apenas cuatro días. El descubridor del ataque es español y, por tanto, se pueden leer todos los pasos (que, naturalmente, ya no funcionan) en nuestro idioma, a través de los hipervínculos que siguen.

Más Información:

Google Corrects Gmail Security Flaw
http://slashdot.org/article.pl?sid=05/11/18/1522236

Hackers Cracked Gmail
http://www.redherring.com/Article.aspx?a=14525&hed=Hackers+Cracked+Gmail§or=Industries&subsector=InternetAndServices

Gmail Bug
http://www.elhacker.net/gmailbug/
http://www.elhacker.net/gmailbug/english_version.htm

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 28 Nov 2005, 15:12
Scan Spain

Ese exploit ya se conocia hacia mucho tiempo, pero no fue dado a conocer por la persona que lo descubrio, lo que ha permitido que se solucionara el problema sin que usuarios de google fueran afectados, se nota que google no es tan odiada como Microsoft, cuyos exploits son publicados practicamente al momento.

si hubiera sido asi la popularidad de google ahora mismo estaria por los suelos, asi como la calidad de producto etc...

Pero como no es microsoft...

Editar | Borrar | #2 | 28 Nov 2005, 20:53
gabriel United States

Y si fuera microsoft, también dejaría el bug sin dar un parche en meses, aunque fuera conocido por todo.

Lo único que se puede recriminar a google la de demorarse de dar créditos al quien encontró el bug.

Editar | Borrar | #3 | 30 Nov 2005, 10:39
Scan Spain

con mi comentario no pretendia desestimar la capacidad de reaccion de google ante bugs, si no que la persona que encontro el fallo se lo callo y solo lo reporto a google para que tomar cartas en el asunto.

El cuanto tardarón en arreglarlo es cosa de ellos, ahi no me meto.

Queria evidenciar (quiza con poco acierto por mi parte) que la actuación de la persona que encontro el bug fue correcta, si se encuentra un fallo en un sistema (sea el sistema que sea) deberia notificarse primero a la empresa desarrolladora del producto y una vez publicado un parche o solución darlo a conocer (con reconocimiento de la persona que lo encontro claro)

Este acto es lo que diferencia a un "Hacker" de un "cracker" o "lammer"

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?