 |
| Modules |  |
| En linea |  |
| Google |  |
|  |
 | Google Buzz queda abierto a hackers debido a error de programación |
Un conocido error de programación dejó el
flamante servicio Buzz de Google abierto para intrusos interesados en
asumir el control de las cuentas de sus usuarios.
Diario Ti: Google Buzz ha recibido
fuertes críticas después de su lanzamiento. Según reportes iniciales,
una falla en la versión móvil habría hecho posibles, al menos en
teoría, ataques de tipo cross-site scripting.
Microsoft, por su parte, ha asegurado que "nadie se interesa por Buzz", mientras que el gobierno de Canadá investiga la política de privacidad de nuevo servicio de Google.
La
última noticia negativa en torno a Buzz ha sido presentada por el
experto en seguridad informática Robert Hansen, presidente de
SecTheory, quien afirma que Buzz pudo ser fácilmente hackeado. El
propio Hansen recibió la información de un hacker denominado TrainReq,
conocido en círculos de hackers por haber intervenido la cuenta de
correo electrónico de Miley Cyrus, desde donde hurtó fotografías que
luego difundió sin autorización de la artista.
Hansen indica que
los programadores de Google han cometido un error y que el servicio
pudo ser fácilmente intervenido por intrusos, aprovechando el
denominado Cross Site Scripting, que permite ejecutar código maligno en
servidores ajenos (en este caso el de Google).
Así, un intruso
pudo publicar un texto en la cuenta de un usuario de Google y usarlo
posteriormente para phishing. Considerando que los conocidos del
usuario creen que el mensaje proviene de esta persona, es posible
inducirles a hacer clic en enlaces que de otra forma no hubieran
activado, explica Hansen.
Google solucionó el problema
inmediatamente, situación que fue comprobada por el propio Hansen. En
efecto, el script en cuestión ahora es presentado únicamente en formato
de texto, sin ser interpretado ni ejecutado por el navegador.
Según
Hansen, se trata entonces de un bochornoso error para una compañía tan
grande respetada como Google. El experto concluye preguntándose cómo es
posible sentirse seguro con toda la información que Google recaba de
sus usuarios cuando la empresa no está en condiciones de asegurar
adecuadamente sus propios servicios.
Información de Wikipedia sobre Cross Site Scripting
Fuentes: PC World y ha.ckers.org
Tomado de:
http://www.diarioti.com/gate/n.php?id=25926
|
|
|
|
| |
| Enlaces Relacionados |  |
| Votos del Artículo |  |
Puntuación Promedio: 0 votos: 0
| |
| Opciones |  |
|
Tópicos Asociados
 |
|
| 
|