Google Gadgets, presa fácil para los hackers
Justamente, anoche hablé sobre un gadget de Google, en el artículo sobre el medallero olímpico 2008. Pero, navegando por Alt1040, me acabo de enterar que los mismos son bastante peligrosos y vulnerables a los ataques de algunos hackers. En esta presentación, realizada por Black Hats, se explica cómo hacen los atacantes para conocer mucha información valiosa del usuario.
Robert Hansen, consultor de seguridad de SecTheory, explicó que
El atacante puede instalar a la fuerza este servicio y puede leer el historial de búsqueda de los usuarios, capturar nombres de usuarios y contraseñas y más. Una vez que tu navegador está bajo el control de atacante el cielo es el único límite. Esto se agrava mucho porque la gente confía en los dominios de Google, haciéndole el trabajo al atacante más simple.
También, especificó que los usuarios que se encuentran más expuestos a estos ataques son los que utilizan Gmail, ya que para utilizar el servicio, es necesario loguearse, y ahí es cuando los hackers capturan los datos.
Todos estos usuarios utilizan JavaScripts y navegadores normales y esto hace que sus datos sean muy fáciles de capturar”, explicó.
Además, un analista de seguridad de Cenzic, llamado Tom Stracener, demostró que existe otro importante problema: que los gadgets atacan a otros gadgets. Normalmente, esto sucede mediante las cookies, el lugar en el que se guarda información privada del usuario.
A pesar de todo esto, dijeron que el impacto de estos agujeros de seguridad es muy bajo, pero cuando el consumo de los usuarios comience a aumentar, seguramente este riesgo aumentara bastante.
Artículos relacionados:
Los Juegos Olímpicos de Beijing terminaron, la "fiebre olímpica" p ...
Para todos aquellos a los que les interese conocer cuántas medalla ...
Mi nombre es Michael Weiss-Malik, y trabajo para Google. A pesar ...
Yahoo acaba de lanzar un nuevo servicio de estadísticas para págin ...
Chrome, el navegador de Google, como todos ustedes saben es una de ...
Parece ser que las intenciones de Google son expanderse más y más ...






