Importante vulnerabilidad en Gmail

« Mozilla Firefox 1.0 RC 1 | Mono Island »

Ahora la gente tendrá menos interés en conseguir una cuenta de Gmail :roll: porque acaba de descubrirse un fallo de seguridad bastante serio, que permitiría a un atacante acceder a la cuenta de correo simplemente conociendo el nombre de usuario. No es necesario conseguir la contraseña de la víctima, basta que siga un enlace maligno y la cookie puede ser robada por el atacante, lo que le permitirá entrar en la cuenta independientemente de que se cambie la contraseña mas tarde.

Según el magazine israelí Nana, Google ha admitido que la vulnerabilidad existe, y han afirmado estar trabajando para corregirlo, pero mientras tanto no se sabe si algún atacante ha hecho uso de ella. ¿Solución o contramedida? Por ahora ninguna, asi que si teneis algo comprometedor en el correo yo lo descargaría al disco duro :roll:

Actualización: Podeis estar tranquilos chavales, ya ha sido arreglado.

Relacionadas

Comentarios
  1. Nadie es perfecto… Vulnerabilidad en Gmail
    Si tenéis cosas importantes en la cuenta de Gmail, ya podéis empezar a guardarlas bajo llave porque, según he leído en Zootropo y también en Mangas Verdes acaban de descubrir una vulnerabilidad en Gmail por la cual sabiendo el nombre de usuario…

  2. [...] ilidad bastante seria en gmail. ( la cual no describire aqui ) asi que les dejo el enlace. http://mundogeek.net/archivos/2004/10/30/importante-vulnerabilidad [...]

  3. [...] ilidad bastante seria en gmail. ( la cual no describire aqui ) asi que les dejo el enlace. http://mundogeek.net/archivos/2004/10/30/importante-vulnerabilidad [...]

  4. Vulnerabilidad en Gmail
    Como dicen… " La felicidad del pobre dura poco " , ya eramos muchos los que estabamos felizes teniendo una cuenta en Gmail pero al parecer esa felicidad esta por desaparecer. Segun noticias ya bastante difundidas en internet, se habla de una vulne…

  5. ¿Por qué tanta alarma con Gmail?
    No lo entiendo.
    En casi todas las bitácoras que frecuento y que hablan de informática no han pasado por alto el hecho de que gmail tenga un "fallo", que permite robar nuestra contraseña al clique…

Deja un comentario