Detectan fallos de seguridad en Google Buzz



PUBLICIDAD  

Según ha declarado el director general de SecTheory, Robert Hansen, un error de programación web podría dar a los hackers una forma de hacerse cargo de las cuentas de Google Buzz.

La falla es un "problema de tamaño mediano", con el Buzz, sitio web para móviles, dijo Robert Hansen, director general de SecTheory, que abordó por primera vez esta cuestión.

Este tipo de error de programación web, llamado cross-site scripting, permite que al atacante poner su propio código de secuencias de comandos en las páginas web que pertenecen a los sitios web de confianza como Google.com.

Es un error bastante común, pero que puede tener graves consecuencias cuando se utilizan ampliamente explotados en los sitios Web.

El atacante "te puede obligar a decir cosas que no quieres decir, a seguir a la gente", dijo Hansen.

Debido a que los maleantes pueden utilizar el error y poner su contenido en el dominio Google.com tiene como consecuencia la posible creación de ataques de phishing contra los usuarios de Google.

El error fue descubierto por un hacker conocido como TrainReq, que por correo electrónico envió los detalles de la falla a Hansen sin ninguna explicación.  TrainReq es mejor conocido por publicar fotos robadas de la cuenta de correo electrónico estrella del pop Miley Cyrus.

 Un portavoz de Google confirmó que la empresa estaba trabajando para solucionar el problema y predijo que sería terminado en pocas horas.

 "Somos conscientes de una vulnerabilidad que podría afectar a los usuarios de Google para móviles Buzz, y ahora estamos impulsando una solución", dijo el portavoz de Jay Nancarrow por e-mail.  "No tenemos ninguna indicación de que la vulnerabilidad está siendo activamente víctimas de abusos."

Lanzado la semana pasada, Google Buzz se vio azotada por algunos de forma automática para la publicación de listas de contactos de los usuarios de Gmail con la notificación poco.  La empresa está haciendo algunos cambios para ayudar a aliviar esas preocupaciones.

Sin embargo, el fallo de seguridad pone de relieve otra cuestión importante, dijo Hansen.


Autor: Ariadna González Ortiz
Fecha: 17/02/2010
Votos: 0
También le puede interesar:
Foro Movilidad en Twitter
Más sobre: Google  Google Buzz  actualidad  seguridad   
PUBLICIDAD  
Últimas noticias

Hoy en IDG.es

Noticias
Un monitor VALCD de I-O Data
Televisor 3D sin gafas de Toshiba
Motorola premia a Ingram Micro como mejor distribuidor de movilidad
APP Informática acerca la gama ScanSnap de Fujitsu a hogares, autónomos y PYMES
NEC premia la creatividad de sus partners con la competición Application Picture
PUBLICIDAD  
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
idg.es