Un estudiante español descubre un bug en Gmail
Sergio González es un estudiante de segundo curso de Ingeniería en la
Universidad Pontificia de Comillas (Madrid, España) que asegura en
este artículo que el pasado
mes de octubre descubrió un bug en el servicio de correo electrónico
Gmail de Google.
La vulnerabilidad, de la que se afirma permitía entrar en cuentas ajenas
de una manera relativamente fácil, fue comunicada al equipo de
seguridad de Google, el cual rápidamente solucionó el incidente requiriendo
desde entonces a todos los usuarios una segunda validación que impide ahora
intentar acceder a cuentas no propias.
Sergio asegura que el equipo de seguridad de la compañía le pidió
indicaciones para reproducir la vulnerabilidad en sus laboratorios,
y le agradeció su preocupación por la seguridad de sus mecanismos de
validación. Incluso el prestigioso CERT
se ha puesto en contacto con él para explicarle cómo tratar futuras vulnerabilidades.
Asimismo, Sergio anuncia que próximamente participará en unas Jornadas que
se celebrarán en su Universidad, y en la que explicará con más detalle algunos
aspectos técnicos.
Publicado el 15 de noviembre de 2005 | Categoría: problemas
|
|