{"id":2990,"date":"2014-06-18T13:00:00","date_gmt":"2014-06-18T16:00:00","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/gmail-objeto-spam"},"modified":"2014-06-18T11:44:57","modified_gmt":"2014-06-18T14:44:57","slug":"gmail-objeto-spam","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/es\/blog\/gmail-objeto-spam\/","title":{"rendered":"Gmail habr\u00eda sido objeto de spam"},"content":{"rendered":"<h2>La falla puede&nbsp;revelar&nbsp;direcci&oacute;n de todos los que usan el servicio, potencializando la recepci&oacute;n&nbsp;de spam y abriendo ventanas para el actuar de&nbsp;ciberdelincuentes.<\/h2>\n<p>Una gran falla de seguridad habr&iacute;a&nbsp;expuesto a millares de correos electr&oacute;nicos&nbsp;de Gmail. <strong>El descubrimiento fue revelado por un especialista en seguridad digital, el israelita Oren Hafif<\/strong>, a trav&eacute;s de su blog. La empresa garantiz&oacute; que la falla fue corregida y pag&oacute; una recompensa de US$ 500.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"http:\/\/static.psafe.net\/blog\/gmail-ataque-spam_2014-06-18.jpg\" style=\"height:340px; width:770px\" \/><\/p>\n<p>De acuerdo con el especialista, el error no habr&iacute;a permitido el acceso al contenido o contrase&ntilde;as de las cuentas de correo electr&oacute;nico. No obstante, <strong>el bug habr&iacute;a dejado a los usuarios vulnerables a spams, ataques de adivinaci&oacute;n de contrase&ntilde;a o phising<\/strong>. Un porta voz de Google se neg&oacute; a comentar el asunto.<\/p>\n<p>Indic&oacute; que el hecho podr&iacute;a exponer tanto direcciones de usuarios que utilizan el servicio como el de&nbsp;empresas que tambi&eacute;n lo utilizan, incluso el propio Google. &ldquo;Tengo todos los motivos para creer que cada direcci&oacute;n de Gmail puede haber sido extra&iacute;do&rdquo;, afirm&oacute;.&nbsp;Cabe indicar que&nbsp;al principio&nbsp;Google se rehus&oacute; a realizar el pago a trav&eacute;s de programa de gratificaciones de la empresa, pero acab&oacute; haci&eacute;ndolo.<\/p>\n<p>El israel&iacute; explic&oacute; que <strong>la falla estaba en un recurso de compartimiento<\/strong> que permite a un usuario delegar el acceso a su cuenta de Gmail. Al ajustar la direcci&oacute;n, Hafif descubri&oacute; que era posible saber de forma aleatoria la direcci&oacute;n de otros usuarios del servicio. &Eacute;l cont&oacute; que utiliz&oacute; un token para forzar el URL de Gmail y consegui&oacute;&nbsp;extraer los correros electr&oacute;nicos. Al automatizar las b&uacute;squedas, utilizando un software llamado DirBuster, fue capaz de recolectar 37 mil direcciones de Gmail en&nbsp;aproximadamente dos horas.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una gran falla de seguridad habr\u00eda expuesto a millares de correos electr\u00f3nicos de Gmail. El hecho fue revelado por el especialista Oren Hafif.<\/p>\n","protected":false},"author":18,"featured_media":9040,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-2990","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/2990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/comments?post=2990"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/2990\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media\/9040"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media?parent=2990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/categories?post=2990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/tags?post=2990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}