Abrir
Cerrar Accesibilidad cargando
Buscar

Un fallo de seguridad en Gmail da vía libre a los espías

  • Ha sido descubierto por un hacker.
  • El ataque comienza con la creación de una web maliciosa.
  • Visitar esa web instala un filtro en la cuenta del usuario.

El hacker Petko Petkov ha descubierto un grave fallo de seguridad en Gmail, el servicio de correo electrónico de Google, que permitiría a cualquier intruso espiar las cuentas de los usuarios.

El ataque comienza con la creación de una página web que, al ser visitada mientras el internauta está registrado en Gmail, instala un filtro malicioso en su cuenta.

El ataque comienza con la creación de una página web maliciosa

Petkov ha publicado algunas pantallas explicando el ataque, aunque no ha facilitado todos los detalles, para que Google tenga tiempo de resolver el problema.

El ataque puede conseguir que todos los correos con archivos adjuntos se reenvíen a otra cuenta, que todos los mensajes recibidos se eliminen automáticamente y otras acciones similares.

Los usuarios de Firefox con la extensión Noscript instalada se encuentran fuera de peligro, ya que dicha extensión bloquea contenidos ejecutables de páginas fraudulentas.

Por otro lado Google, que no se ha pronunciado al respecto, prepara una nueva versión de su servicio de correo electrónico, que no ha cambiado su aspecto desde que comenzó a funcionar.

Al parecer, Gmail contará con nuevas funciones y una interfaz mucho más práctica y vistosa.

21 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
Dice ser PIROMANO
1
Avatar genérico
Dice ser PIROMANO, 28.09.2007 - 18.31h

COMO LES PILLE LES METO FUEGO

Ya no puede recibir valoraciones 0
2 Comentario oculto Leer comentario
Dice ser MondoLirondo
2
Avatar genérico
Dice ser MondoLirondo, 28.09.2007 - 18.34h

¿una nueva interfaz más práctica y vistosa? las dos cosas son opuestas. A mí me parece bastante práctica como está.

Ya no puede recibir valoraciones 0
3 Comentario oculto Leer comentario
Dice ser 566131
3
Avatar genérico
Dice ser 566131, 28.09.2007 - 18.48h

Está visto que si quieres seguridad te tienes que crear una cuenta gratuíta en hotmail, que no hay huevos a meterse en los servers de Microsoft por la que te puede caer y hay tantísimas cuentas creadas que eso ya de por sí supone un plus de seguridad...

Ya no puede recibir valoraciones 0
4 Comentario oculto Leer comentario
Dice ser Oh no!
4
Avatar genérico
Dice ser Oh no!, 28.09.2007 - 19.12h

Yo no quiero q me cambien mi GMail... :\

Ya no puede recibir valoraciones 0
5 Comentario oculto Leer comentario
Hwang-ho
5
Avatar de Hwang-ho
Hwang-ho, 28.09.2007 - 19.50h

    Esto parece publicidad de NoScript y yo ya me lo he instalado.

    Me parece que voy a tener que empezar a autorizar permisos a cada página que voy y no sé si acabaré por cansarme. Todo sea por la privacidad.

    Ya no puede recibir valoraciones 0
    6 Comentario oculto Leer comentario
    Dice ser a la mierda hotmail!!
    6
    Avatar genérico
    Dice ser a la mierda hotmail!!, 28.09.2007 - 19.59h

    Hotmail tiene mucha más peligrosidad que Gmail!! Los servers de microsoft son los favoritos de hackerx y además el buzón de entrada sólo sabe llenarse de spam... Desde que uso Gmail (hará unos 3 años), no he visto ni un mensaje de spam en mi buzon de entrada y desde luego jamás me ha entrado un virus, cosa que con hotmail sí me pasó a pesar de tener un potente antivirus

    Ya no puede recibir valoraciones 0
    7 Comentario oculto Leer comentario
    Dice ser Uno que ha leído la noticia
    7
    Avatar genérico
    Dice ser Uno que ha leído la noticia, 28.09.2007 - 20.09h

    Podrían haber informado de que el problema ya ha sido resuelto por la gente de Google.

    Ya no puede recibir valoraciones 0
    8 Comentario oculto Leer comentario
    Chucky
    8
    Avatar de Chucky
    Chucky, 28.09.2007 - 20.13h

      Primera solución temporal: Mirar el referer, la petición de cosas en cuenta ver de donde viene, sino es de la cuenta pasar de ejecutarla.

      Por cierto, el noscript funciona porque envía la creación del filtro por Post y no por Get, habría que ver si también va por get, si fuera así ni noscript le salvaría. Dudo mucho que lo acepten por get.

      Ya no puede recibir valoraciones 0
      9 Comentario oculto Leer comentario
      Chucky
      9
      Avatar de Chucky
      Chucky, 28.09.2007 - 20.18h

        Solución final: Pasarle por get o post cada vez que haga una función el identificador de sesión, ya que si va por cookie se lo sigue mandando.

        Vamos que con tener un poco de idea se ve la solución fácilmente.

        Ya no puede recibir valoraciones 0
        10 Comentario oculto Leer comentario
        El Bruno
        10
        Avatar de El Bruno
        El Bruno, 28.09.2007 - 20.30h

          mucho errores en Vista, o errores de Ms... pero estan en todos lados no ???

          Saludos

          Ya no puede recibir valoraciones 0

          Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

          Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

          Escribir comentario o corrección

          3000 caracteres pendientes

          Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

          Código seguridad

          Normas para comentar en 20minutos.es
          • Esta es la opinión de los internautas, no la de 20minutos.es.
          • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
          • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
          • Por favor, céntrate en el tema.
          • Normas y protección de datos