Categories: Negocios

Los cazarrecompensas revelan ocho vulnerabilidades en los servicios de Google

Investigadores de seguridad han descubierto ocho vulnerabilidades en los servicios de Google durante la conferencia Hack in The Box que esta semana se ha celebrado en Amsterdam, aunque aseguran haber descubierto más de cien fallos en los últimos meses.
Las vulnerabilidad reveladas por los investigadores afectan a la plataforma Blogger de Google, su servicio Analytics, o Google Calendar, estos últimos los más interesantes, según los expertos.

Las vulnerabilidades Cross-site-scripting (XSS) han sido las más comunes encontradas en los servicios de Google. Este tipo de ataques, que permiten la ejecución de código malicioso, no sólo se utilizan para robar datos de cuentas, sino también para hackear el ordenador de la víctimas. “Hackear tu cuenta de Gmail no es tan interesante como hackear tu ordenador”, han dicho los expertos. Los investigadores han encontrado la manera de que un usuario de Google Calendar genere un ataque XXS utilizando la opción de compartir aplicación.

También aseguran que es fácil saber qué sites utilizan Analytics porque el código del servicio puede verse en el código de la página web. Analytics permite a los atacantes enviar un enlace XSS al administrador de una web a través de una URL.

Avraham y Goldshlager, que es como se llaman los dos expertos de seguridad que han descubierto los fallos, son cazarrecompensas, expertos que buscan fallos en el software de vendedores que pagan por conocerlos. Compañías como Google, Facebook o Mozilla son algunas de las que hacen uso de este tipo de servicios, pagando entre 500 y 3.000 dólares por vulnerabilidad descubierta en su software.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Westcon-Comstor nombra a Juan Antonio Fernández director comercial para España

También se ha producido el nombramiento de Verónica Herrera Alonso como responsable del área de ciberseguridad…

2 días ago

Akamai retoca su programa de canal

Los socios certificados accederán a servicios de operaciones de día 2 para soluciones de API…

6 días ago

Getronics nombra a Joan Marcer director comercial del sector privado

También anuncia el nombramiento de Raúl González como director comercial del sector público.

1 semana ago

Zaltor reunirá al ecosistema MSP en Madrid durante el Innovation Day 2025

El evento para proveedores de servicios gestionados tendrá lugar en la finca Mirador de Cuatro…

1 semana ago

IONOS lanza en España su programa cloud para partners

Dispone de cuatro niveles diferenciados (Business, Silver, Gold y Platinum) y se presenta sin costes…

1 semana ago

Qlik anuncia nuevas capacidades para los desarrolladores de software independientes

Con el objetivo de facilitar la creación de aplicaciones, ofrece a los ISV nuevas funcionalidades…

1 semana ago