Posible grave vulnerabilidad en 'Google Base'
n asegura Jim Ley
en este post de su blog,
el recientemente presentado servicio 'Google Base'
pudo estar expuesto durante varias horas a una grave vulnerabilidad que
habría permitido acceder a cualquier cuenta de Gmail.
Afirma Jim Ley que no haber revisado suficientemente la seguridad
de las páginas web, unido al hecho de que 'Google Base' y Gmail están
en el mismo dominio '.google.com', ha provocado que un
agujero XSS permitiese acceder
a las cuentas de correo electrónico de cualquier usuario.
Además, critica la actitud de Google de no reconocer sus fallos de seguridad
y de no mostrar más agradecimiento a todos aquellos que comunican a la compañía
cualquier vulnerabilidad. Cita Jim
el caso de Sergio González,
un estudiante español que descubrió un 'agujero' en Gmail.
Publicado el 19 de noviembre de 2005 | Categoría: problemas
|