Este foro tuvo: 778829 visitantes y 42378 posts desde Agosto 7, 2003, hasta Diciembre 16, 2004.
 


  << Previous Topic | Next Topic >>Regreso al índice  

LEAN LOS QUE TIENEN GMAIL - IMPORTANTE

October 29 2004 at 5:51 PM

dorothy_hale  (Acceso dorothy_hale)

 

http://www.theregister.co.uk/2004/10/29/gmail_vuln/

Gmail accounts 'wide open to exploit' - report
By John Leyden
Published Friday 29th October 2004 16:50 GMT
Google's high profile webmail service, Gmail, is vulnerable to a security exploit that might allow hackers full access to a user's email account simply by knowing the user name, according to reports.

The security flaw allows full access to users' accounts, with no need of a password, Israeli news site Nana says . Using a hex-encoded XSS link, the victim's cookie file can be stolen by a hacker, who can later use it to identify himself to Gmail as the original owner of an email account, regardless of whether or not the password is subsequently changed. Following up a tip from an Israeli hacker, journos from the site confirmed the attack and verified the exploit with local security firm Aladdin Knowledge Systems.

It's unclear whether the hole has been maliciously exploited. Google has been notified of the issue and is reportedly working on a fix. No-one from the company was available to update The Register on the issue at time of going to press. ®


_______________________

"Es tanta la tristeza y es tan ruin
que celebro la experiencia feliz"

 
 Respond to this message   
AutorReply

(Acceso JohnManga)

gmail

October 29 2004, 11:43 PM 

Gracias por la noticia , aunque gmail no me interesó mucho, todos los correos son una bomba de tiempo por los famosos exploits.

Un exploit, resumiendo, es un email que te llega a tu buzón aparantemente NORMAL, o sea con encabezado, direccion de remitente (puede ser incluso pariente o amigo suyo, o de la compañia de correo que usa), pero que en algun lado tiene un "gancho" invitando a que haga click en cierto link.

A mi cuenta de yahoo me llegan exploits como nunca, ahora ultimo me mandaron uno supuestamente del propio yahoo pidiendo que "haga click en el siguiente link para comprobar que este usuario (Ud.) existe". Obvio que nunca lo haré. Eso lo hacen los hackers y pseudo-hackers por el puro gusto de obtener las claves almacenadas en la computadora desde donde se revisa el correo.

Mas info y los propios exploits en www.elhacker.com

 
 
Current Topic - LEAN LOS QUE TIENEN GMAIL - IMPORTANTE  Respond to this message   
  << Previous Topic | Next Topic >>Regreso al índice  
 Copyright © 1999-2009 Network54. All rights reserved.   Terms of Use   Privacy Statement  

CounterData.com

search engine optimization
search engine optimization Counter