Vulnerabilidad en Froogle permite ver cuentas de Gmail
Según se comenta en este
foro de discusión, un experto israelí en seguridad informática asegura haber descubierto que,
incrustando cierto código JavaScript en una URL que apunte a
Froogle, se puede conseguir
el acceso la cuenta Gmail de cualquier
usuario.
Este código JavaScript redirige el navegador a una página web maliciosa, donde el 'hacker'
puede leer la 'cookie' del usuario, en donde hay información confidencial, como por
ejemplo el historial de compras en Froogle, o el nombre de usuario y contraseña
en los servicios de Google.
Desde hace varios meses, para entrar en estos servicios solamente es necesaria
una contraseña, la cual permite tener acceso no solo a Gmail, sino también
a 'Google Groups', 'Google Alerts', y algunas
herramientas más.
Publicado el 15 de enero de 2005 | Categoría: problemas
|
|