Resuelto un grave fallo de seguridad en 'Google Desktop'
estudiantes y un profesor del Departamento de Informática de la Universidad
de Rice (EEUU) acaban de hacer público un fallo
grave de seguridad en la herramienta 'Google Desktop',
la aplicación que permite realizar búsquedas dentro de nuestro Disco Duro.
Según se afirma, la vulnerabilidad permitiría a un tercero leer los resultados que, vía
web, muestra la herramienta cuando el usuario realiza una búsqueda. Se deja claro que no
se podría acceder directamente a los ficheros, pero sí a ese par de líneas ('snippets') que
el buscador nos suele mostrar. Esto supondría que información personal y confidencial podría
estar expuesta de alguna manera.
Google fue avisado de este fallo el pasado mes de noviembre, y el pasado 10 de diciembre
lanzó una nueva versión que resuelve el problema. 'Google Desktop' intenta actualizarse automáticamente,
pero se recomienda que comprobemos que la versión es la '121004' (10 diciembre 2004) o posterior.
Para ello, puedes seleccionar la opción 'About' en el icono que instala la herramienta en
la Barra de Tareas.
Tenéis más información en el sitio web del Departamento
y en este documento PDF.
ACTUALIZACIÓN: Google publica en su blog oficial algo más de información, y reconoce que "nada es más importante que la seguridad de los productos que se ofrecen".
Publicado el 20 de diciembre de 2004 | Categoría: problemas
|