| Fútbol Mexicano, Fútbol Peruano y Fútbol Sala en GeoFutbol

Septiembre 27, 2007

Falla “zero-day” permite el hurto de correo en Gmail

506149939_1af181362b.jpg

Según un artículo publicado en computerworld, las cuentas de del tío pueden ser fácilmente hackeadas, permitiéndole al atacante enviarse e-mails, recientes y archivados, a su propia bandeja de entrada.

La ahora conocida CSRF (cross-site request forgery) de fue expuesta el pasado martes por Petko Petkov, una personalidad ya conocida que se encarga de probar la vulnerabilidad de de penetración en los sitios Web. En las últimas semanas el “zero-day” de Inc. se ha unido a una extensa lista de sitios que incluyen el de Quicktime, Microsoft y Windows Media Player así también como el PDF de Adobe.

Según Petkov (que no hadado más detalles) la vulnerabilidad podría ser disparada a través de el sistema de filtros de , cuando un usuario visite una página maliciosa mientras se encuentra conectado a su cuenta de ; colocando un código HTML a través de la interfaz programable como filtro dentro de la lista del usuario.

Existe un sitio donde Petkov ha publicado una serie de imágenes ilustrando uno de éstos ataques, donde se terminan filtrando hacia el atacante una serie de correos que cumplen con las características buscadas, además de dejar vulnerable la cuenta permitiendo el robo de futuros correos con características similares.

Compártelo!
  • Meneame
  • Bitacoras.com
  • del.icio.us
  • TwitThis
  • Wikio
  • Facebook
  • Digg
  • Google
  • Live
  • MisterWong
  • StumbleUpon
  • Technorati
  • Yahoo! Buzz
  • Tumblr
  • E-mail this story to a friend!

1 Comentario

  1. […] El año pasado salió a la luz una vulnerabilidad muy similar, y  se suponía que Google se había hecho cargo de este fallo. […]

Dejar un Comentario