usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Microsoft WINS permite ejecución remota de código
  • Actualización de seguridad de "mod_python"
  • Las nuevas amenazas aumentan un 48% durante el 2005
  • Vulnerabilidad XSS en cámara de red Canon VB-C10R
  • Alertan del envío masivo de scam en España
  • El nuevo Service Pack 3 de Ofice XP puede causar algunos problemas
  • Múltiples actualizaciones críticas en Mac OS X
  • La seguridad es el principal problema en las TI
  • Actualización del Kernel para openSuSE 10
  • Escuchar los teclados para descubrir contraseñas
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
vulnerabilidades

Una puerta trasera en G-Archiver roba contraseñas de Gmail

G-Archiver es una herramienta de terceros, creada para disponer en forma local de los mensajes de Gmail. El problema es que también envía la contraseña de la cuenta del usuario al programador.

14 Mar 2008 | VS ANTIVIRUS
L

a noticia probablemente ya no lo sea, porque quien descubrió el grave asunto, se contactó con Gmail y posiblemente la cuenta que recolectaba las contraseñas haya sido dada de baja. Pero como mucha gente pudo haber estado usando G-Archiver (o lo está usando aún), es importante que lo sepa y lo desinstale.

Aunque claramente no basta con dejar de usarlo. También sería buena idea cambiar su contraseña actual en Gmail.

Cabe recapacitar en la mala idea que puede llegar a ser utilizar aplicaciones que no son "oficiales" para hacer cosas que el programa original no puede -o tal vez no quiera hacer-. Sobre todo cuando ello involucra el manejo de datos críticos, como el nombre de usuario y la contraseña de un servicio de correo electrónico.

Después del descubrimiento (que fue algo accidental), G-Archiver se disculpó con una excusa, que por decirlo de alguna manera, no parece seria. Según G-Archiver, un miembro del equipo de desarrollo del programa, agregó el código y su cuenta de correo para recibir información durante las pruebas del programa, y simplemente "olvidaron quitarlo en la versión final."

"Es urgente que usted elimine la versión actual del G-Archiver de su computadora, y cambie la contraseña de su cuenta de Gmail de inmediato," culmina la explicación.

El escenario no es nada agradable, y hay muchas razones para pensar que se trata de una violación intencionada de la confianza de las personas, aunque realmente no lo sea.

Un investigador realizó pruebas con el código de G-Archiver, y descubrió la dirección y la contraseña de la cuenta a la que el programa enviaba los datos. "[Al acceder a la misma,] me encontré con 1777 mensajes, y los más recientes contenían mi propio nombre de usuario y contraseña," dijo.

El investigador borró todos los mensajes y cambió la contraseña del usuario de Gmail a la que se enviaban aquellos. Luego alertó al soporte técnico de Google.

De todos modos, eso no asegura nada respecto a la situación actual de todas las contraseñas y cuentas comprometidas por esta fuga de información. Donde quiera que estén, no es nada tranquilizadora la idea.

La moraleja, es que la mayoría de las personas siguen confiando en que todo lo que encuentran en la red "si les sirve", es bueno.

Si en la vida real no es lógico aceptar un regalo de un completo desconocido con el que nos cruzamos en la calle, y mucho menos si esa clase de regalo involucra una violación a nuestra intimidad, ¿porqué habríamos de aceptarlos en Internet?.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 30 Mar 2008, 00:43
JORGE

HOLA QUIERO ROBARLE LAS CONTRASEÑAS A MIS AMIGOS DIME COMO PUEDO HACERLO

Editar | Borrar | #2 | 19 Abr 2008, 18:53
usagermaname

the tree, magnificent We used as a sapling magnificent for the were punished could reach. tree and one day, for a while, We had rewarding community turtle,

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?