Google tarda años en solucionar un 'agujero' de seguridad
Desde hace muchos años, Google ofrece la posibilidad de
construir un buscador que muestra el logo que quieras en la parte superior. Podéis
ver un ejemplo en
este
enlace.
Sin embargo, la forma que tenía Google de facilitar la inserción de la imagen
a través de la URL (ver el ejemplo anterior) posibilataba que, en algunos
buscadores (sobre todo, los más antiguos) se pudiese inyectar código JavaScript.
Este código podría llegar a ser, en algunos casos, malicioso o incluso simular
páginas que en ningún caso tenían que ver con Google.
En mayo, Jim May se hacía
eco de este 'agujero' de seguridad, y hace unos días
volvía a hacerlo. Esta
vez incluso se proponía un explícito ejemplo
de cómo cualquiera podía simular una página web en la que se afirmaba que
Google había comenzado a ser de pago, y se pedía un número de tarjeta de crédito.
Hace unas horas, después de haberse puesto en contacto con ellos, Jim
afirma que el problema
ha sido resuelto. Tenéis
más información en esta
historia de Barrapunto.
Publicado el 20 de octubre de 2004 | Categoría: problemas
|