Encuentran error en Sistema de Seguimiento de Problemas de Google

La compañía del buscador más popular del mundo, cuenta con una plataforma llamada: Seguimiento de Problemas de Google, misma que se encarga de dar seguimiento a una lista de errores y vulnerabilidades no atendidas. Sin embargo y por sorprendente que parezca, dicha plataforma tenía un error tan grave, que permite a cualquier investigador a acceder a cualquier dato de dicha lista.

Así que Google tuvo la puerta trasera abierta, para que casi cualquiera pudiera tener acceso a la lista de vulnerabilidades y errores, por supuesto con el riesgo inminente de que dicha información pudiera ser utilizada para aprovechar dichas debilidades e infringirles mucho daño a sus sistemas.

El investigador de seguridad Alex Birsan, pudo acceder a dicha información usando una función que permite a los externos a Google, de cancelar la suscripción de una lista de correos electrónicos que contienen problemas particulares. Este hecho generaba que el sistema enviara detalles sobre el error, como una respuesta final. Lo peculiar es que el sistema no revisaba si el usuario en cuestión estuvo o no suscrito de manera autorizada a esa lista y tan solo acceder a la opción de dejar de recibir el correo, le permitía tener acceso a estos detalles.

Este error te permitía conocer todos y cada uno de los detalles de las vulnerabilidades de Google, desde cualquier reporte recibido, y mucho antes de que comenzaras a levantar sospechas.

Vía The Verge

.

Fuente: este post proviene de este blog, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Etiquetas: GoogleHackNoticias

Recomendamos

Relacionado

metrónomo tips utilidades

Google posee numerosos "trucos" en su buscador, y uno de los más recientes es el de conseguir un metrónomo que funciona en línea. Para acceder basta con abrir cualquier navegador, acceder a la página de búsquedas de Google (www.google.es), escribir en el cuadro de búsqueda la palabra metronomo (sin acentos) y entonces aparecerá el metrónomo justo en primer lugar, encima de la lista de re ...

Blog Google Analytics Tag Manager

El ID de seguimiento de Google Analytics 4, también conocido como ID de medición, es el código único que indica hacia qué fuente de datos o Stream debe enviarse los datos de un usuario. ¿Cómo obtener un ID de seguimiento o de medición de Google Analytics 4? Para obtener un ID de medición debes comenzar creando un Data Stream o una fuente de datos en la sección de administración de Google Analytics ...

Noticias Android

Con una entrada en los boletines de seguridad de LG, el fabricante surcoreano ha sido capaz de anticiparse a Google y anunciar y revelar todos los detalles del nuevo parche de seguridad para el mes de enero, el cual llegará en las próximas semanas. En el interior del nuevo boletín de seguridad es posible ver los detalles de los 81 nuevos parches de seguridad que incluyen Google y LG de los cuales ...

Aplicaciones Android

Calculadora de Google es una de las aplicaciones más importantes de la plataforma del gran buscador y en las últimas horas ha recibido la que puede ser una gran actualización para mejorar en mucho las funciones que ya nos ofrece esta calculadora para todo. Lo más importante de todo es que los usuarios vamos a tener a partir de estos momentos un nuevo historial muy útil. Esta Calculadora de Google ...

Tecnología e Internet

La seguridad es uno de los pilares básicos de Microsoft, pues está catalogada como una de las compañías tecnológicas más importantes del mundo. Es por eso que sus constantes actualizaciones de seguridad son muestra de su compromiso con sus usuarios. Estas ofrecen la seguridad que necesitan sus clientes, así como la reputación de confiabilidad que la empresa representa. Para mantener la confianza d ...

Tecnología e Internet

Los ciberatacantes están al acecho de cualquier rendija por la que puedan colarse en nuestros equipos informáticos. Aprovechan ciertas vulnerabilidades de los dispositivos, además de la ingenuidad de los usuarios, para colocar su software sin demasiadas buenas intenciones. Uno de los últimos ataques descubiertos afecta a Windows 10 y se trata de una actualización de Google Chrome que en realidad n ...

tecnología e internet

DuckDuckGo es un motor de búsqueda alternativo a Google que se caracteriza por su compromiso con la privacidad y seguridad hacia sus usuarios. DuckDuckGo también ofrece un navegador web centrado en la privacidad para iOS y Android con funciones como cifrado HTTPS, bloqueo de cookies de terceros y de rastreadores. Sin embargo, la fe de los usuarios hacia el motor de búsquedas se ha debilitado en l ...

google power searching curso ...

El servicio de búsqueda de Google nos provee día a día de una plataforma fácil y rápida de utilizar para acceder a cualquier información que necesitemos, pero hoy Google quiere que mejores tus habilidades de búsqueda y te conviertas en un buscador experto con el uso de las herramientas avanzadas que ofrece sobre todo si lo que buscas es un poco más complejo. Pensando en esto está gran compañía ha ...

SEO

Suele ser frecuente que el creador de contenidos en Internet pueda tener algunos problemas para añadir correctamente la información de su sitio web en el índice de Google o de cualquier otro buscador. A menudo se trata de simples avisos que no requieren una atención especial más allá de una sencilla corrección. Dichos avisos, no suelen plantear problemas graves para que Google pueda asimilar los c ...

apps noticias whatsapp

Hace unos días nos enterábamos de un acuerdo entre Facebook y Google, que beneficiaba a todos los usuarios de Android, pues los respaldos que hagan de todas sus conversaciones de WhatsApp en Google Drive no ocuparán la valiosa cuota de espacio. Pero hay un problema: las copias de seguridad que hagas y guardes en Google Drive no están protegidas por el cifrado de extremo a extremo de WhatsApp y, ...