Miércoles, 10/02/10. Actualizado hace 44 minutos

Haz de 20minutos.es tu página de inicio | 509.117 lectores diarios (OJD diciembre 2009)

Un fallo de seguridad en Gmail da vía libre a los espías

  • Ha sido descubierto por un hacker.
  • El ataque comienza con la creación de una web maliciosa.
  • Visitar esa web instala un filtro en la cuenta del usuario.
Minuteca todo sobre:
20MINUTOS.ES. 28.09.2007 - 16.58 h

El hacker Petko Petkov ha descubierto un grave fallo de seguridad en Gmail, el servicio de correo electrónico de Google, que permitiría a cualquier intruso espiar las cuentas de los usuarios.

El ataque comienza con la creación de una página web que, al ser visitada mientras el internauta está registrado en Gmail, instala un filtro malicioso en su cuenta.

El ataque comienza con la creación de una página web maliciosa

Petkov ha publicado algunas pantallas explicando el ataque, aunque no ha facilitado todos los detalles, para que Google tenga tiempo de resolver el problema.

El ataque puede conseguir que todos los correos con archivos adjuntos se reenvíen a otra cuenta, que todos los mensajes recibidos se eliminen automáticamente y otras acciones similares.

Los usuarios de Firefox con la extensión Noscript instalada se encuentran fuera de peligro, ya que dicha extensión bloquea contenidos ejecutables de páginas fraudulentas.

Por otro lado Google, que no se ha pronunciado al respecto, prepara una nueva versión de su servicio de correo electrónico, que no ha cambiado su aspecto desde que comenzó a funcionar.

Al parecer, Gmail contará con nuevas funciones y una interfaz mucho más práctica y vistosa.


 

COMO LES PILLE LES METO FUEGO

28.09.2007 - 18.31 h - Dice ser PIROMANO - #1 A favor En contra 0 (0 votos)

Comentario fuera de tono

¿una nueva interfaz más práctica y vistosa? las dos cosas son opuestas. A mí me parece bastante práctica como está.

28.09.2007 - 18.34 h - Dice ser MondoLirondo - #2 A favor En contra 0 (0 votos)

Comentario fuera de tono

Está visto que si quieres seguridad te tienes que crear una cuenta gratuíta en hotmail, que no hay huevos a meterse en los servers de Microsoft por la que te puede caer y hay tantísimas cuentas creadas que eso ya de por sí supone un plus de seguridad...

28.09.2007 - 18.48 h - Dice ser 566131 - #3 A favor En contra 0 (0 votos)

Comentario fuera de tono

Yo no quiero q me cambien mi GMail... :\

28.09.2007 - 19.12 h - Dice ser Oh no! - #4 A favor En contra 0 (0 votos)

Comentario fuera de tono

Esto parece publicidad de NoScript y yo ya me lo he instalado.

Me parece que voy a tener que empezar a autorizar permisos a cada página que voy y no sé si acabaré por cansarme. Todo sea por la privacidad.

28.09.2007 - 19.50 h - Hwang-ho - #5 A favor En contra 0 (0 votos)

Comentario fuera de tono

Avatar fuera de tono

Hotmail tiene mucha más peligrosidad que Gmail!! Los servers de microsoft son los favoritos de hackerx y además el buzón de entrada sólo sabe llenarse de spam... Desde que uso Gmail (hará unos 3 años), no he visto ni un mensaje de spam en mi buzon de entrada y desde luego jamás me ha entrado un virus, cosa que con hotmail sí me pasó a pesar de tener un potente antivirus

28.09.2007 - 19.59 h - Dice ser a la mierda hotmail!! - #6 A favor En contra 0 (0 votos)

Comentario fuera de tono

Podrían haber informado de que el problema ya ha sido resuelto por la gente de Google.

28.09.2007 - 20.09 h - Dice ser Uno que ha leído la noticia - #7 A favor En contra 0 (0 votos)

Comentario fuera de tono

Primera solución temporal: Mirar el referer, la petición de cosas en cuenta ver de donde viene, sino es de la cuenta pasar de ejecutarla.

Por cierto, el noscript funciona porque envía la creación del filtro por Post y no por Get, habría que ver si también va por get, si fuera así ni noscript le salvaría. Dudo mucho que lo acepten por get.

28.09.2007 - 20.13 h - Chucky - #8 A favor En contra 0 (0 votos)

Comentario fuera de tono

Avatar fuera de tono

Solución final: Pasarle por get o post cada vez que haga una función el identificador de sesión, ya que si va por cookie se lo sigue mandando.

Vamos que con tener un poco de idea se ve la solución fácilmente.

28.09.2007 - 20.18 h - Chucky - #9 A favor En contra 0 (0 votos)

Comentario fuera de tono

Avatar fuera de tono

mucho errores en Vista, o errores de Ms... pero estan en todos lados no ???

Saludos

28.09.2007 - 20.30 h - El Bruno - #10 A favor En contra 0 (0 votos)

Comentario fuera de tono

Avatar fuera de tono

 
Usuario registrado | Regístrate

Escribe tu comentario

Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).
Código seguridad
Normas para comentar en 20minutos.es
  • Esta es la opinión de los internautas, no la de 20minutos.es.
  • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
  • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
  • Por favor, céntrate en el tema.
  • Normas y protección de datos
20minutos.es
Noticias
Portada · Gente y Televisión · Deportes · Motor · Tecnología · Viajes · Videojuegos · Cine · Música · Zona20 · Vivir · Entrevistas · Vídeos · Fotos · Archivo · Edición impresa
CC.AA.
Andalucía · Aragón · Asturias · Barcelona/Cataluña · Castilla y León · Comunidad Valenciana · Galicia · Madrid · País Vasco · Región de Murcia · Resto de ciudades
Servicios
Callejero · Cartelera de cine · Coches de segunda mano · Descarga de software · El Tiempo · Empleo · Encuestas · Foros · Listas · Loterías · Mini20 · Museo Virtual · Seguros de coche · Sindicación ·  Traductor · Trivial · Vivienda
Blogs
Blogs 20minutos · laBlogoteca · Premios 20Blogs
Opinión
Columnistas · Cartas de lectores · Viñetas
Especiales
Premios Oscar · Premios Goya · San Valentín · Mundial 2010 · Resultados Elecciones · Eurovisión · Lotería de Navidad
Minuteca
Angelina Jolie · Barack Obama · Fernando Alonso · Gran Hermano · Interviú · iPad · iPhone · IRPF · Javier Bardem · Juegos Olímpicos · Lindsay Lohan · Lukoil · Nacho Vidal · Operación Triunfo · Paris Hilton · Penélope Cruz · Premios Goya 2009 · Premios Óscars 2009 · Rajoy · Spore · Tokio hotel · Victoria Beckham · Zapatero
Enlaces
Presupuestos gratis · 20minutes.fr
Anuntis
Anuncios clasificados · Ofertas de empleo · Compra y alquiler pisos · Cursos y formación · Coches de ocasión · Oficinas y locales · Guía de empresas · Ofertas de trabajo · Motos de ocasión · Compra y venta de barcos · Vehiculos industriales · Coches 4x4 de ocasión · Compra y venta de pisos · Líder clasificados online
Corporativo
Trabaja con nosotros · Condiciones de copia y distribución · Quiénes somos · Publicidad · Aviso Legal · Contacto · Titulares RSS

Este periódico se publica bajo licencia Creative Commons