Google soluciona una grave vulnerabilidad de seguridad en sus cuentas
Según
informa CNet,
Google solucionó el mes pasado un problema de seguridad que hubiese permitido a alguien,
utilizando
XSS (Cross-Site Scripting),
hacerse con el control de las cuentas
'Google Accounts' de los usuarios.
La compañía de seguridad informática 'Finjan Software', la descubridora de esta vulnerabilidad,
asegura en
una nota de prensa
que Google disponía de páginas web con varios formularios para insertar datos por el usuario,
cuyos contenidos no eran validados. Esto permitía que el atacante pudiese 'inyectar' scripts
que le facilitasen la labor robar la 'cookie' de las
cuentas de los usuarios y hacerse pasar por ellos.
Google fue notificada a finales de septiembre, con detalles de la vulnerabilidad, y se afirma que fue
solucionado en 30 horas. Esta no es el primer problema relacionado con los ataques XSS que sufre la compañía.
Hace casi un año se detectó un caso similar en Gmail,
y en enero se detectó otro relacionado con las
cuentas de AdSense.
Publicado el 11 de octubre de 2005 | Categoría: problemas
|
|