Saturday, January 29, 2005

Fallo técnico de Gmail permite conseguir acceso a los mensajes Publicado el Jueves, 13 de Enero del 2005 (9:48:12) para www.canalspain.net por shimeria
Un problema con el servicio de correo electrónico de Google, Gmail, permitió que se tuviera acceso a la información del último mensaje enviado por los usuarios, según anunciaron dos piratas informáticos el miércoles.
Programadores de una comunidad dedicada al sistema operativo del Unix-like FreeBSD, encontró una forma de falsificar inapropiadamente la dirección de usuarios permitidos de Gmail para recuperar el cuerpo del mensaje del último correo electrónico de protocolo de transferencia de formateo HTML procesado por el servidor.
"El resultado compromete la intimidad de comunicaciones sobre Gmail" según indicaron los dos programadores en su evaluación crítica del problema. "El contenido del mensaje e información de la dirección son fácilmente -- algo aleatoriamente -- disponibles a receptores involuntarios."
Google reconoció el problema el miércoles y comunico que estaba solucionado pero no aportó datos sobre cuanto había durado este problema.
El bug llegó a ser visible cuando un mensaje de correo electrónico mandado por los programadores no llevaba el '>' final en la sección 'From' es decir al final de una dirección del destinatario. El resultado: el servidor de Google les devolvió información aparentemente aleatoria que los piratas informáticos se dieron cuenta que era información que otra persona manda en un correo electrónico en un mensaje.