Posible vulnerabilidad en Gmail
Tal y como informa el sitio web israelí
Nana, las
cuentas de Gmail podrían ser vulnerables a un ataque XSS
(Cross-Site Scripting).
Este tipo de ataques consisten en introducir en algunos de los campos de un
formulario (por ejemplo, en el de búsqueda) un script, generalmente
JavaScript, con el objeto de ejecutar en el servidor un código que nos
permita acceder a zonas no autorizadas.
Según este medio israelí, han probado varias veces un script (no se ha
hecho público) que les ha permitido hacerse con el control de varias cuentas,
solamente con el dato del nombre de usuario.
Parece ser que el equipo de Google ha sido informado y está trabajando para solucionar
el asunto. Según las mismas fuentes, los usuarios -mientras tanto- no podemos
hacer nada para prevenir la supuesta vulnerabilidad. Ni siquiera cambiar nuestra contraseña
nos libraría del hipotético ataque.
Más información en Slashdot.
Publicado el 30 de octubre de 2004 | Categoría: problemas
|
|