Os serviços da Google continuam repletos de falhas de segurança

segunda-feira - 4 de junho de 2007
Publicado por: Diego Cox

Google 

Passei boa parte do domingo pesquisando alguns relatos de furos de segurança dentro dos serviços oferecidos pela Google. Bem, foi uma árdua missão escolher alguns, pois o número de falhas de segurança é impressionante.

O blog The Register escreveu um artigo que revela diversas falhas descobertas na semana passada a partir de alguns ataques de hackers. Essas falhas vão desde furos no Google Desktop, permitindo que o invasor execute qualquer arquivo no computador invadido, até vulnerabilidades de XSS no Gmail, facilitando que o invasor acesse e apague e-mails do usuário.

O hacker que descobriu a vulnerabilidade no Google Desktop publicou um artigo detalhando o ataque. O invasor insere um código que força o usuário a clicar no resultado do Google Desktop.

Já o ataque ao XSS no Gmail também descoberto na última semana – na minha opinião é mais sério que o ataque ao Desktop -, também foi detalhado nesse artigo. O ataque pode “seqüestrar” uma determinada sessão forçando o usuário a acessar um site falso. Por sorte essa falha foi consertada rapidamente pela equipe de Moutain View logo depois de ter sido postada.

Contudo, a falha mais interessante descoberta na última semana foi encontrada em uma ferramenta muito utilizada por webmaster que solicitam a retirada de um determinado site do Google. Qualquer um que tentasse acessar a árvore de diretórios para ver arquivos nos servidores do Google conseguiria. Por exemplo, o pessoal do blog 0×000000 conseguiu encontrar a senha para uma base de dados da Google fazendo um simples download de um arquivo. De fato, algo deve estar errado na política de segurança em Moutain View, não acham?

Você conhece alguma falha de segurança em algum serviço da Google?

Artigos Relacionados:

Inscrever

Uma Resposta para o artigo: “Os serviços da Google continuam repletos de falhas de segurança”

  1. Era de se esperar essa quantidade absurda de erros de segurança. A Google tem muitos serviços e na minha opinião poucos funcionários. Essa história de que a quantidade de vagas deles é ilimitada, que basta o cara ser bom que ele é contratado é balela.
    Se eles tivessem funcionários suficientes você não veria serviços abandonados enquanto outros crescem. Pegue o Calendar por exemplo, ele é bonitinho, prático e talz, mas faltam coisas simples para ele se tornar um bom gerenciador pessoal como uma ToDo List no nível do Remember The Milk.
    Eles estão mais preocupados em quantidade do que qualidade, isso fica óbvio para quem usa muitos dos seus serviços.

    #312

Busque

feed counter

Login






Arquivo

direto do twitter...

Posting tweet...

Estatísticas

  • Dados Gerais
    • 2 Autores
    • 285 Artigos
    • 56 Tags
    • 439 Comentários
    • 211 Comentaristas
    • 30 Post Categories