>> Reportajes
>> Editorial
>> Deportes
 
 
 
 
 

Siéntase libre de opinar, para eso existe este blog. Está bien discrepar de las opiniones de otros, pero por favor enfrente ideas y no personas. Los ataques personales no tienen cabida aquí. Que sus comentarios no excedan las 350 palabras; de esta forma más gente puede participar. Para mayor información vea nuestros términos de uso.


Ciberintrusos atacan aplicaciones de Google

LAS VEGAS.- Uno de los mayores problemas del llamado movimiento Internet 2.0 ha sido su preponderancia a compartir, lo que con frecuencia conlleva riesgos. Agregar adornos de diversa calidad a una página principal puede resultar muy deslumbrante, pero suele al mismo tiempo entrañar serios peligros, ya que facilitan el acceso de los ciberintrusos.

Es incluso una amenaza para las mayores empresas de la internet, entre ellas Google Inc., cuyos “artefactos” o aplicaciones — pequeños programas como calendarios o aparición diaria de fotos que los usuarios puede utilizar para adornar sus páginas personales de Google — son cada vez más codiciados por los ciberintrusos, dijeron el miércoles dos investigadores de seguridad.

No se debe a que Google diseñe programas inseguros.

El problema reside en que los usuarios que utilizan esas aplicaciones para configurar sus páginas, y las distribuyen a través de Google, podrían tener intenciones aviesas e intentar explotar esos programas una vez instalados en las páginas de los usuarios.

Muchos usuarios tienden naturalmente a confiar en la bondad del material descargado de Google.

Robert Hansen, director general de la empresa asesora de seguridad SecTheory, y Tom Stracener, analista de seguridad con la empresa de software Cenzic Inc., demostraron el miércoles uno de esos ataques en la conferencia Black Hat de ciberintrusos efectuada en Las Vegas mediante la utilización de un artefacto contaminado para entrar en el motor de búsqueda de un usuario y leer el material solicitado en tiempo real.

Los artefactos contaminados — que el incauto usuario puede descargar — pueden ser utilizados en otros tipos de ataques, como por ejemplo cuando uno de esos artefactos roba información de otro, especialmente aquellos que almacenan información personal del usuario, dijeron Hansen y Stracener.

7 de Agosto de 2008 | Comentarios (3) - Referencias (0)

 
COMENTARIOS
ENVÍE UN COMENTARIO
Nombre de usuario:
Email:

Ingrese su comentario:
(Usted puede usar tags HTML para mejorar la presentación)

EL MERCURIO ONLINE
El Mercurio   La Segunda   Las Últimas Noticias   Diarios Regionales
Emol   Economía y Negocios   Mapas Digitales   Económicos

Términos y Condiciones de los servicios
© 2002 El Mercurio Online