Advertencia de bug de Froogle/Gmail Publicado el Viernes, 14 de Enero del 2005 (9:52:13) para www.canalspain.net por shimeria
Un pirata informático israelí ha destapado un bug en Froogle, el servicio para comparar precios de productos de Google, que podría permitir el acceso a cuentas de usuarios Gmail.
Nir Goldshlager, que descubrió el bug, advirtió podría causar un grave problema al permitir el acceso a datos particulares de los usuarios.
Esto se produce al pinchar los usuarios en un enlace que los redirige a un sitio web malicioso. Desde allí, los piratas informáticos pueden leer la cookie del usuario. Puede contener información personal, tal como las compras realizadas, o el nombre de usuario y la contraseña que utilizaron para conseguir acceso a los servicios de Google (tal como Gmail).
Goldshlager advirtió que incluso si el usuario escogiera no salvar la cookie, el pirata informático puede descubrir todavía el nombre de usuario y la contraseña para otros servicios tales como las Alarmas de Google y Grupos a causa de la manera que los datos se almacenan.