[Seguridad] Los Gadgets de Google “un agujero de seguridad”

Google, siempre nos ha sorprendido, por su gran capacidad que tiene en sus sitemas, prueba de ello es que actualmente google, gmail, Youtube, blogger entre otras son consideradas paginas que practicamente nunca estan offline.

Google

Y a muchos nos daría ganas de hacer una aplicación y subirla a AppEngine(pero no se python), por su robustez que creemos o que nos da la idea que tiene, y esto es cierto, hasta cierto punto (valga la redundancia).

Resulta que en una conferencia de BLACK HAT(conferencia de hackerss), han asegurado que los Gadgets de Google, son un fuerte agujero de seguridad, Robert Hansen, aka RSnake, comenta lo siguiente

“El atacante puede instalar Google Gadgets; puede leer el historial de la víctima después de instalar un gadget malicioso en ciertas circunstancias; puede atacar a otros Google Gadgets; robar los nombres de usuario y contraseñas y mucho más

De verdad que no hay límite cuando el navegador es controlado por el atacante. Y este hecho se magnifica porque la gente confía en Google como en un dominio seguro, haciendo que los ataques sean aún más fáciles”.

Y es que como el comenta que los gadgets donde se utiliza, Google y Gmail para acceder a los mismos, ya que el usuario puede agregar un gadget creado mailintencionadamente sin darse cuenta.

Esto debemos de tomarlo con cautela, ya que en si no es directamente Google, el creador de el agujero si no los usuarios con los gadgets, aunque hasta la fecha no he sabido de algun hackeo de las cuentas de Gmail mediante los gadgets, esperemos que tanto Google como los de BLACK HAT, nos ofrezcan mas pruebas de seguridad o inseguridad sobre los gadgets y asi andarnos con mas cuidado.

Vía | Google Gadgets es un coladero para los ataques

Related posts:

  1. [Seguridad]Video: Atacando las Cookies de GMAIL Esta semana se me antoja como que todo estará girando...
  2. [Seguridad] Windows Vista, ahora con un grave problema de seguridad Ahora resulta que todo lo que se ha echo esta...
  3. [Google] Google Buzz, las redes sociales en Google Pues si tarde o temprano nos teníamos que enterar de...
  4. [Noticias] Google App Engine: tus aplicaciones almacenadas en Google Mientras esta el romance de Microsoft-Yahoo, Google se ocupa de...
  5. [Google] Google Doctype: Documentacion para desarrolladores Web El día de ayer veíamos las funcionalidades que agrego Google...

Related posts brought to you by Yet Another Related Posts Plugin.

Comentar

* Name, Email, Comment are Required

Mis Tweets Ajaxman


Categorias

Historico de entradas publicadas