ARCHIVO >

Importante para usuarios de Gmail: Google corrige agujero de seguridad

Google señala que la vulnerabilidad de Gmail sólo fue potencial y pasó desapercibida para los usuarios, permitía robar lista de contactos.

El popular servicio de correo electrónico en línea Gmail de Google experimentó problemas con un agujero de seguridad durante los primeros días de 2007. El problema ya habría sido corregido.

La vulnerabilidad afectaba la lista de contactos de Gmail. En el peor de los casos, un sitio web con código maligno podía ser usado para apropiarse de la lista de contactos y luego usarla, por ejemplo, para distribuir spam.

El agujero fue detectado por el usuario de Internet, Haochi Chen, quien difundió la información en un vídeo donde demostraba la forma en que el agujero podía ser explotado. El video fue publicado en Google Video y Chen habría notificado directamente a Google sobre el problema. Para que quede claro: la falla afectaba a los usuarios que visitaban cierto tipo de páginas web. Aprovechando el error esa vulnerabilidad era capaz de obtener su lista de contactos. Y luego, bombardearles a todos con spam. ¿Acaso éste era el motivo por el que muchos usuarios de Gmail recibían correo basura de Mercado Libre pese a los filtros contra el spam?

La vulnerabilidad surgía debido a la forma en que Google usa el formato Javascript Object Notation. El problema habría sido corregido el miércoles 3 de enero, según información difundida por Google.

Sin embargo, el blogger de ZDNet, Garet Rogers, comenta que Google no ha corregido la vulnerabilidad en todos sus servicios en línea. Un alivio.  
Sigue disponible en algunas cuentas de Gmail la posibilidad de leer cuentas de correos externas, función muy demandada por los usuarios de ese servicio. La nueva funcionalidad de momento se encuentra apareciendo en algunas cuentas configuradas bajo el idioma inglés y bajo el aparato de "Settings" -> "Accounts". Se pueden gestionar hasta 5 cuentas POP3 distintas, las que se pueden beneficiar de todas las funcionalidades que ofrece el servicio. Por otro lado, Google lanzó, en la nueva aplicación 'Gmail for mobile', el servicio de descarga gratuita, basada en software Java y que requiere menos pasos para acceder a los correos. Sus principales ventajas son que permiten bajar archivos de Word y fotografías a los celulares.