Historias
Slashboxes
Comentarios
 

Resuelto 'bug' en GMail que permitía el acceso a cuentas ajenas

editada por Candyman el 14 de Noviembre 2005, 20:38h   Printer-friendly   Email story
desde el dept. o-al-menos-eso-dicen
Koopa nos cuenta: «Leí en ElHacker.net que se descubrió una vulnerabilidad en el sistema de GMail que permitía, mediante un procedimiento descrito en la propia web, entrar en cuentas ajenas de una manera relativamente fácil. Solo se necesitaban dos navegadores distintos y manejar algunas lineas del código fuente. Dicho bug ya ha sido corregido (Aunque sin reconocimiento por parte del equipo de Google, según ElHacker.net), pero es probable que haya más y, a juzgar por la simplicidad de este método, no me sorprendería que saliese algún otro más de "fácil manejo".»

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Simplicidad

    (Puntos:4, Inspirado)
    por Tronfi (21233) el Lunes, 14 Noviembre de 2005, 21:19h (#640162)
    ( http://www.tronfi.com/ )
    Hombre, simplicidad simplicidad...
    Gmail lleva mas de un año en funcionamiento, y hasta ahora no se ha descubierto este bug. No sería tan simple.
    No entendais por simple algo facil de hacer cuando sabemos cómo hacerlo. Es muy facil decir 'oh, que facil'. Si era tan facil por qué no lo hiciste tú?
    www.tronfi.com [tronfi.com]
    • Re:Simplicidad de Dwalin (Puntos:2) Lunes, 14 Noviembre de 2005, 21:27h
  • por garpanta (11172) el Lunes, 14 Noviembre de 2005, 21:55h (#640189)
    Uf, no me resulta muy aclarativa la explicación de como se han "colado" en la cuenta, ya que, vale, explica los pasos, pero no explica el por que, ni lo que quiere decir ninguna de las variables que modifica. Y ya que no puedo tratar de reproducir el bug no se a ciencia cierta si es verdad lo que están diciendo. Me gustaría al menos una explicación de lo que es cada variable a su parecer, y en cada paso por que han realizado esa acción, ya que dudo que hayan modificado las variables de forma aleatoria hasta llegar a ese resultado.
    También me ha resultado un poco chocante el: "Nosotros hemos conseguido llegar al mismo resultado de tres formas distintas, las otras dos bastante mas simples" ya que si las otras son mas simples lo lógico sería que hubiesen explicado una de esas, o que por lo menos dijesen en que se basaban estas otras.
    No veo que esta sea una explicación muy convincente de un bug, y tampoco es que me aclare nada, vamos que lo veo muy raro.
    Un saludo...
  • Nada simple

    (Puntos:1)
    por mahotis (14466) el Lunes, 14 Noviembre de 2005, 23:35h (#640247)
    ( http://barrapunto.com/ )
    Pues el tema es que no es simple, simple no es. Nada simple... y aunque se agradece el hecho de descubrir bugs en los programas mas usados, el hecho de explotarlos en forma inadecuada es en donde reside la indecencia.
  • Mal explicado

    (Puntos:1, Redundante)
    por elac (19195) el Martes, 15 Noviembre de 2005, 01:58h (#640282)

    El enlace de la noticia está horriblemente explicado. Lo que me da a entender es:

    1) Inicia sesión con Mozilla en una cuenta "A"
    2) Inicia sesión en otra cuenta "B" con Explorer
    3) Cambia la cookie de un navegador al otro
    4) Tiene acceso a "A" en Explorer o a "B" en Mozilla

    Todo ello hecho de una forma un poco enrevesada, parando el explorador y haciendo mil historias teniendo soluciones más fáciles [ethereal.com]

    Vaya... que después de leer el artículo no me queda nada claro el sistema seguido para explotarlo ni en qué se basa, por lo que creer que existe es un acto de pura fe.

    Por último, a Anelkaos recomendarle que, si quiere ser reconocido en el mundillo underground por alguien más que sus cuatro amiguetes (y supongo que está en él por eso) no basta con descubrir muchos fallos: es más importante tener claro porqué se producen y, sobre todo, saber explicarlo.

  • Mas cosas sobre el hacker

    (Puntos:2, Informativo)
    por pobrecito hablador el Martes, 15 Noviembre de 2005, 09:21h (#640376)
    Dirson parece que tiene mas detalles sobre el tio que descubrio el bug:

    "[15-11-2005] Sergio González es un estudiante de segundo curso de Ingeniería en la Universidad Pontificia de Comillas (Madrid, España) que asegura en este artículo que el pasado mes de octubre descubrió un bug en el servicio de correo electrónico Gmail de Google.

    La vulnerabilidad, de la que se afirma permitía entrar en cuentas ajenas de una manera relativamente fácil, fue comunicada al equipo de seguridad de Google, el cual rápidamente solucionó el incidente requiriendo desde entonces a todos los usuarios una segunda validación que impide ahora intentar acceder a cuentas no propias.

    Sergio asegura que el equipo de seguridad de la compañía le pidió indicaciones para reproducir la vulnerabilidad en sus laboratorios, y le agradeció su preocupación por la seguridad de sus mecanismos de validación. Incluso el prestigioso CERT se ha puesto en contacto con él para explicarle cómo tratar futuras vulnerabilidades.

    Asimismo, Sergio anuncia que próximamente participará en unas Jornadas que se celebrarán en su Universidad, y en la que explicará con más detalle algunos aspectos técnicos."

    http://google.dirson.com/noticias.new/1931/ [dirson.com]

  • por dani26381 (22344) el Martes, 15 Noviembre de 2005, 09:49h (#640393)
    ( http://www.wifiayuda.com/ )
    Esto pasa por querer hacerlo todo muy facil, que si cookies por aquí para guardar la contraseña... que si le haces click aquí no tendrás que poner la contraseña la proxima vez..
    --

    Manuales [cibermanuales.com]

  • gmail beta

    (Puntos:2, Informativo)
    por danigm (16643) el Martes, 15 Noviembre de 2005, 11:20h (#640448)
    ( http://linuxhispano.net/ )
    Gmail es todavia beta, así que creo que es normal que tenga bastantes bugs, el que la gente lo esté usando ayuda a que bugs como este se resuelvan antes de que gmail deje de ser beta. Así que no veo razón para alarmarse.

  • Re:Eso estuvo cerca

    (Puntos:2, Inspirado)
    por Nosferatu (20601) <reversethis-{moc ... } {utarefson.oy}> el Lunes, 14 Noviembre de 2005, 21:40h (#640176)
    ( Última bitácora: Miércoles, 11 Enero de 2006, 18:19h )
      Lo que hay que hacer es crear conciencia entre los usuarios PARA QUE SE ACUERDEN DE CERRAR LA SESION!!! (ups, mejor no lo digo, es que me divierte borrar todos los mensajes despues de leer las cursilerias del novio a la novia, o las fotos de la unica bicicleta erotica...)


    No sé si lo estarás diciendo en serio o te estás marcando una vacilada, pero, en caso de ser cierto, no sé como tienes las narices suficientes de comentar eso de crear conciencia...

    Si necesitas ir haciendo esas cosas por la vida... haz que te lo miren: tienes un problema que te puede crear otros muchos.
    [ Padre ]
  • Re:Eso estuvo cerca

    (Puntos:3, Inspirado)
    por MAD-Max_2000 (13925) el Lunes, 14 Noviembre de 2005, 22:50h (#640217)
    Yo lo primero que hago cuando entro en un PC que no es el mio (vamos, uno público) es asegurarme de que está desactivada la opción de recordar contraseñas y campos de formularios, así como lo de recordar los vínculos escritos y el historial, y si algo de esto esta activado, lo desactivo. Además borro la cache, por si al anterior usuario le han entrado "bichos" (bueno si me dejasen usar Knoppix eso que usaría).

    Se puede crear conciencia avisando a la gente (y sobre todo a los administradores, que en determinados sitios son unos inútiles o al menos unos dejados), y no cometiendo actos ilegales, como es leer el correo.
    Si, a mi también me pica la curiosidad de leer el correo ajeno, pero no lo hago porque no me gustaría que me lo hiciesen a mi, y porque es ilegal, por eso, aunque me digan "no importa que veas la contraseña" cuando alguien escribe, trato de no mirar, porque igual me la aprendo sin querer, y somos débiles y en algún momento podemos caer y curiosear...

    Pero en lo que respecta a borrar los corres a la gente pare advertirles de lo de la seguridad, solo me caben decir 2 cosas: que eres un c***ón y que eres un hipocrita.
    Es como si atracase a un tio, le pegase un navajazo y luego pretendiese justificarme "es para avisar a la gente de que la calle es insegura, y que no se olvide de ponerse el blindaje antes de salir a la calle".

    Si ves que no das a basto avisando a los que conoces de que tengan una cierta precaución al entrar en sitios registrados, lo que puedes hacer es pedir al administrador que ponga carteles de aviso recordando que deben cerrar la sesión al finalizar el uso del equipo.
    Por cierto, si tu te metías en equipos con sesiones abiertas, deberías saber que a veces un equipo con una sesión de usuario y una sesión de navegación también abierta puede bien usarse como honeypot para torpes, de forma que no cierres la sesión para cotillear el correo del anterior usuario, pero que tal vez el anterior usuario hubiese preparado eso precisamente para que no cerrases sesión y algún programa como un keylogger siguiese activo y robarte A TI la información.

    Para alertar sobre seguridad no hace falta ser un cabrón.
    [ Padre ]
  • Re:elhacker.net lammers!

    (Puntos:2, Inspirado)
    por keroberos (15409) el Martes, 15 Noviembre de 2005, 00:06h (#640257)
    Supongo que todo el mundo tiene derecho a madurar y a crecer, no porque en un tiempo el chaval (que ni le conozco ni tengo interés) fuese un lammer como tú dices va a tener que serlo siempre.

    Me parece más interesante olvidar su pasado y admitir que, por muy lammer que fuese hace no sé cuantos años, ahora ha sido capaz de descubrir una grave vulnerabilidad, que, por lo que yo he leído, coincido en que no es ni mucho menos simple.
    [ Padre ]
    • No fue él de rwxr-xr-- (Puntos:2) Martes, 15 Noviembre de 2005, 08:00h
  • En la Facultad de Informática de Barcelona hay estudiantes tan rematadamente infantiles ineptos e imbéciles que cada vez que encuentran una cuenta abierta se dedican a postear en el foro de la facultad aludiendo a la sexualidad de la pobre víctima (comúnmente conocido como salir del armario, así que ya podéis imaginar que tipo de alusiones se hacen).
    La cuestión es que, hará cosa de un mes se les fue la mano con los comentarios, y desde entonces el resto de estudiantes estamos sin foro (la facultad ha decidido cerrarlos para evitar prácticas de este tipo) sólo por el malhacer de unos cuantos ineptos.
    Digo ésto porque creo que la solución no es concienciar a la gente de que debe cerrar sesión en los Pcs públicos, si no concienciar a los palurdos malintencionados como tú que cuando se encuentren una sesión abierta en un pc público no se dediquen a borrar o enviar correos en el nombre del pobre infeliz que se la ha dejado abierta, si no que simplemente la cierren.
    --


    Rezemos al profeta 00101000101000101010001010101000101010101010101010 101010101000101010101010102
    [ Padre ]
  • plano, no claro

    (Puntos:1)
    por rwxr-xr-- (13044) el Martes, 15 Noviembre de 2005, 09:56h (#640399)
    ( http://barrapunto.com/ | Última bitácora: Martes, 09 Mayo de 2006, 13:54h )
    Creo que se ha colado, pero de todas formas algo de razón lleva, la pass va en texto plano, no en binario...

    Aunque por supuesto no va en claro...
    --
    La furtiva sombra que aviesa tiñe el Este adquiere forma...
    [ Padre ]
  • 11 respuestas por debajo de tu umbral de lectura actual.