No logo - Only favicon google.dirson.com
  <noticias de google en español>
Google
 
Tutorial de Posicionamiento | Último tema en el foro: Enlace para dinero gratis!!!!!!!!!!!
 RSS - Sindicación
Feed Icon
feed RSS
 o Suscríbete al feed
 o ¿Qué es RSS?

 acerca de google
 o acciones de Google
 o faq google
 o navegador web Google Chrome
 o historia de google
 o otros google's
 o la competencia
 o pagerankTM
 o tecnología
 o google & linux
 o logos de google
 o curiosidades
 o googlebot
 o Google Talk
 o AdWordsTM
 o AdSenseTM
 o países
 o hispanoamérica
 o google spain
 o google toolbar
 o Google Maps
 o YouTube
 o Google en español
 o Googel
 o teléfono móvil
 o Google Phone
 o Google Mobile OS
 o OpenSocial
 o Google Knol

 buscar en este blog

 email de google
 o Gmail
 o impresiones
 o trucos
 o utilidades

 herramientas
 o fresh machine
 o buscador
 o dirección IP
 o diccionario
 o google bombing
 o Google API
 o Buscador de vídeos

 webmasters
 o posicionamiento

 trucos
 o trucos para buscar
 o caché de google
 o google hacks

 discusiones
 o foro de Google
 o foro AdSense
 o foro posicionamiento
 o lista de correo

 sobre dirson
 o categorías
 o noticias en tu web
 o mapa web



Otro posible caso de robo de dominio con una vulnerabilidad de Gmail

El pasado mes de diciembre os contábamos que un diseñador gráfico británico denunciaba haber perdido un dominio de Internet tras haber sufrido su cuenta de Gmail un ataque a través de una vulnerabilidad que permitía redireccionar los correos entrantes, y que pensábamos que estaba solucionada.

Ahora, meses más tarde, Pere Tufet cuenta en su blog personal que le han robado, aparentemente utilizando la misma vulnerabilidad, el dominio de su sitio web. El atacante le pide, como rescate, varios miles de dólares.

Como os comentábamos hace unos meses, es conveniente que reviséis de vez en cuando la configuración de vuestras cuentas de Gmail, dentro del apartado de reenvíos de mensajes('Configuración' > Pestañas 'Filtros' y 'Reenvío y correo POP'). Una vez ahí dentro, asegurarnos de que no hay ninguna regla extraña que reenvíe los correos a una dirección desconocida. Si esto llega a ser así (ver captura), el atacante podría solicitar al 'registrar' de tu dominio un cambio a la cuenta de otro 'registrar' (la suya propia), y cuando el primero te envía un email de confirmación (de esos en los que hay una URL sobre la que debes hacer click), automáticamente realizar la operación sin que tú te des cuenta.

De todas maneras, es recomendable utilizar el navegador web Firefox junto a NoScript, una extensión libre y gratuita que permite controlar aquellos scripts que se ejecutan dentro de las páginas web que visitamos, y que consigue evitar la mayoría de las vulnerabilidades XSS que nos podamos encontrar en la WWW.

Publicado el 25 de mayo de 2008 | Categoría: problemas | Comentarios

David García David García, el 26 de mayo de 2008 a las 18:03h (CET), dijo:
Otra vulnerabilidad importante de Gmail es que no detecta los puntos a la hora de recibir e-mails es decir. Si yo envñio un correo a david.garcia@gmail.com tambien le llegará una copia a davidgarcia@gmail.com, permitiendole a otras personas ver tu correo.

Grs.

google.dirson.com google.dirson.com, el 26 de mayo de 2008 a las 21:49h (CET), dijo:
David: Eso que tú cuentas no es una vulnerabilidad, sino una funcionalidad. Si tu cuenta de email es "david.garcia@gmail.com", también lo es "davidgarcia@gmail.com", "da.vi.d.gar.ci.a@gmail.com", etc.

Vamos, que no le llega ninguna copia a nadie que no seas tú mismo.

Wilmer Miguel Aquino F. Wilmer Miguel Aquino F., el 26 de mayo de 2008 a las 22:11h (CET), dijo:
Gracias por compartir el NoScript

Saludos.
Wilmer.

Juan José Juan José, el 27 de mayo de 2008 a las 01:15h (CET), dijo:
En realidad lo de los puntos es una vulnerabilidad, aunque esté planteado como una funcionalidad.
Yo tengo una cuenta de correo sin puntos intermedios, pero habitualmente me llegan correos dirigidas a otras personas que tienen el mismo nombre de usuario, pero con puntos.
Si bien amo Gmail, cada día dudo más de la seguridad general de Google y me preocupa muchísimo, ya que soy usuario de la mayoría de sus servicios y tengo cargada en ellos gran cantidad de información.

Cristian Cristian, el 28 de mayo de 2008 a las 01:28h (CET), dijo:
Hola,
Considero que lo de los puntos SÍ es una funcionalidad, porque lo que ocurre es que luego que registras un correo (por ejem. juanperez@gmail.com), ninguna dirección con este nombre que incluya puntos estará disponible (por ejem. juan.perez@gmail.com ó j.u.a.n.p.e.r.e.z@gmail.com).

Hagan la prueba con sus propios correos.

Hasta pronto,


Jose Irarrazabal Jose Irarrazabal, el 14 de julio de 2008 a las 13:17h (CET), dijo:
junto con saludarlo, le comento que cree la cuenta : urbanachile.temuco@gmail.com y la respalde mediante un correo personal de hotmail. (jmic6@hotmail.com) pero ambos correos me los robaron....¿como puedo recuperar la cuenta urbanachile.temuco@gmail.com)

saludos
Jose Irarrazabal
jmirarrazabal@gmail.com

Puedes dejar un comentario sobre la noticia del post rellenando y enviando el siguiente formulario. Los campos marcados con asterisco (*) son obligatorios.

Tu nombre (*):
Esto será lo que aparecerá como el autor del comentario

Tu URL (opcional):
We use JavaScript redirections and 'rel=nofollow', so links are not considered by Google.

Tu email (*):
No lo haremos público. Además, con tu email puedes utilizar Gravatar para mostrar tu avatar personalizado.

Tu comentario (*):

We remove HTML tags.

Escribe las palabras que ves a continuación en este Captcha (queremos saber si eres un humano. Más info sobre Captcha en este link):


¿Tienes alguna noticia sobre Google para enviarnos? Puedes contactar con nosotros


Webmaster: ¿Quieres incluir en tu sitio web nuestras noticias y contenidos?


Últimas noticias

:: Fotos de Panoramio en tu sitio web directamente con la API de Google Maps
:: Google se replantea su antipatía a los anuncios en medios tradicionales
:: Energía 2.0: Google lanza para EEUU la propuesta "Clean Energy 2030"
:: Google Blog Search quiere ser el pulso de la blogosfera
:: Error en el NASDAQ provocó una caida del 100% en el precio de las acciones de Google

Últimos posts en el foro

:: Enlace para dinero gratis!!!!!!!!!!!
:: Dinero por internet!!!!!!!!! sorprendente
:: Dinero por internet!!!!!!!!! sorprendente
:: Dejar mi directorio y un listado un montón de directorio
:: Intercambio recíproco con directorio de blogs en español
::

IMPORTANTE: Este sitio web NO tiene ninguna afiliación ni relación con Google Inc. Todos los logotipos, marcas comerciales e imágenes son propiedad de Google Inc (Mountain View, CA 94043, USA). [Más información]