Se explota un fallo de seguridad que pemite obtener tu correo de GMail
El creador de http://guntada.blogspot.com hace minutos reportó a TechCrunch que ha descubierto una vulnerabilidad que permite obtener la dirección email de los usuarios que tengan una sesión activa en Google.
Para demostrarlo creó este sitio. Cuando alguien lo visita inmediatamente recibe un correo como el de la imagen. En este momento el sitio ya no está disponible.

Esto funciona incluso cuando navegas en “modo privado”.
Aún no se determina cuál es en detalle la vulnerabilidad explotada, ya que “Vahe G.”, creador del sitio, manifiesta que no desea publicarlo para que no sea aprovechado por otros.
Según manifiesta ha tratado de comunicarse con Google, pero no ha recibido respuesta. Se espera que este problema sea corregido por Google hoy mismo.
No hay detalles de si el ataque puede obtener algo más que la dirección email. Algo así sería extremadamente atractivo para spammers, que podrían acceder a miles de cuentas de correo activas.
También te puede interesar:
2 Responses to “Se explota un fallo de seguridad que pemite obtener tu correo de GMail”
Leave a Reply
Búsquedas frecuentes:





El motor de búsqueda más usado ha realizado un homenaje al pintor mexicano Diego Rivera a través de su más reciente Doodle.
Hace 125 años nació Diego ...
Este 8 de noviembre Mozilla ofrecerá para su descarga a FireFox 8, la nueva versión de uno de los navegadores web más usados en el mundo.
Aunque ...
Google nos brinda un nuevo truco para entrenenernos. Vé a http://google.com y busca Do a barrel roll. Observa la pantalla y verás una animación.
Este tipo de ...
November 20th, 2010 at 6:59 pm
Información Bitacoras.com…
Valora en Bitacoras.com: El creador de http://guntada.blogs hace minutos reportó a TechCrunch que ha descubierto una vulnerabilidad que permite obtener la dirección email de los usuarios que tengan una sesión activa en Google. Para demostra……
November 20th, 2010 at 7:37 pm
[...] This post was mentioned on Twitter by Byron Mayorga and Michael Müller, BitsCloud. BitsCloud said: Se explota un fallo que pemite obtener tu correo de GMail http://f.ast.ly/PnCrw [...]