PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (3 de febrero de 2012)
Informativo IDG TV (3 de febrero de 2012)
CONTENIDOS

Alta tecnología... para las papeleras de Londres

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

INTERNET/SEGURIDAD

Un error de Gmail permite el robo de mensajes

Un analista de vulnerabilidades web descubrió el pasado martes un agujero en Gmail de tipo CSRF – cross-site request forgery-, que permite entrar fácilmente en las cuentas de correo de este servicio y reenviar los email –tanto los pasados como los futuros- a la bandeja de entrada del hacker utilizando la función de filtrado de Gmail.

De acuerdo con Petko Petkov, descubridor del gusano que provoca el ataque, éste podría empezar con una víctima visitando un web site malicioso mientras sigue registrado en su cuenta de Gmail. Desde dicha web se podría ejecutar un “multipart/form-date POST” -un comando HTML utilizado para subir archivos – en una de las interfaces de programación de aplicaciones de Gmail, e instalar un filtro malicioso en la lista de filtros del usuario.

Petkov ha publicado algunas pantallas en Gnucitizen.org explicando el ataque. “El hacker puede escribir un filtro que busque email con adjuntos y lo reenvíe a una dirección de correo a su elección. Este filtro transferirá automáticamente todos los email que concuerden con la regla”.Y advierte que “los futuros email también se reenviarán. El ataque seguirá ejecutándose durante el tiempo que la víctima tenga su lista de filtros, incluso si la vulnerabilidad inicial que causó la infección es solucionada por Google”. La compañía de Internet, por su parte, no se ha pronunciado acerca de la vulnerabilidad ni, en caso de haberla, de cuándo enmendaría el problema. 

A colación del post de Petkov, otro usuario asegura que una extensión de Firefox puede bloquear los daños del gusano de Gmail. Se trata de Giorgio Maone, creador del add-on NoScript, quien afirma que su extensión bloquea los ataques CSRF de sitios poco fiables. Concretamente, NoScript bloquea JavaScript, Java y otros contenidos ejecutables de páginas fraudulentas. Los usuarios de Firefox pueden descargarlo del sitio de aplicaciones complementarias de Mozilla.

Arancha Asenjo - 28/09/2007


Noticias Relacionadas

Google deberá pagar por la gratuidad de Google Maps


Llega Google Earth 6.2


Google estudia acelerar la velocidad de Internet


Google castigará a las webs con demasiados anuncios en la parte superior


Google contra Chrome por comprar enlaces


Artículos Relacionados
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo comprar en Internet de manera segura y no morir en el intento
(Trucos) 5 formas de buscar fotos en Flickr
(Trucos) Protégete en Internet con OpenDNS
últimas noticias
Los usuarios del iPad, más satisfechos que los del Kindle Fire
Los usuarios del iPad de Apple están más satisfechos que los usuarios del Kindle Fire de Amazon, quienes echan de menos la cámara o tener más aplicaciones en la tienda de Amazon.   [06/02/2012]

Lexmark lanza una aplicación para facilitar la impresión desde dispositivos móviles
La nueva herramienta diseñada para smartphones y tablets es compatible con los sistemas operativos de Android 2.1 en adelante y con Apple iOS.   [06/02/2012]

Smartphones en ambientes a bajo cero: ¿puede tu móvil aguantar tanto frío?
Las temperaturas extremas modifican el comportamiento de los teléfonos inteligentes, ¿cuál soporta mejor la caída del mercurio?   [06/02/2012]

AMD incentiva a Compal con sus procesadores Trinity
La compañía se centra en el mercado de Ultrabooks y promueve portátiles súper ligeros, con baterías de larga duración y más baratos que los de la firma Intel, según los analistas.  [06/02/2012]


Vídeos relacionados

Lo mejor de 2011: redes sociales

MWC: Canciones a 50 céntimos con Vodafone

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Flickr y sus servicios

Inauguración FICOD 2009

Tableta táctil multimedia Toshiba JournE
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  312 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  442 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Philips Sound Project lleva los conciertos al salón
Wuaki.tv tendrá películas en 3D y emisiones en directo
El videoclub online Youzee prepara su apertura
[+]


ARTÍCULOS
MÁS VOTADOS
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo configurar el Timeline de Facebook (III)
Cómo configurar el Timeline de Facebook (II)
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es