Tecnologias

[ACTUALIZAR Declaración de Google] El aterrador error de Gmail permite que cualquiera envíe correos anónimos

[ACTUALIZAR Declaración de Google] El aterrador error de Gmail permite que cualquiera envíe correos anónimos

Actualización: Google se comunicó con nosotros a través de un portavoz de Cloud que trabaja con el equipo de seguridad. "Implementaremos soluciones para abordar estos problemas. Es importante tener en cuenta que estos problemas no afectan las protecciones contra suplantación de identidad de Gmail, como las que impiden que más del 99,9% de los correos electrónicos no deseados y de suplantación de identidad lleguen a las bandejas de entrada de los usuarios y las advertencias que aparecen al redactar una respuesta a un destinatario desconocido.,"Dijo la declaración de la compañía.

Gmail es la plataforma de correo electrónico más utilizada en el mundo, lo que la convierte en un terreno de caza para los piratas informáticos que buscan engañar a las personas para que proporcionen su información personal y confidencial. Ahora se ha descubierto un nuevo error en Gmail, que puede permitir a los piratas informáticos enviar correos electrónicos de forma anónima y atrapar a los usuarios en ataques de phishing..

Como lo descubrió el desarrollador de software Tim Cotten, quien lo informó por primera vez la semana pasada, una vulnerabilidad importante en la UX de la plataforma permite a cualquiera falsificar la dirección del remitente 'De' y dejarla vacía. Lo ha llamado acertadamente como "Correos electrónicos fantasma" que llegan al destinatario sin informarle del remitente.

Cotten encontró esta vulnerabilidad por sustituyendo una parte del texto en el De: 'nombre, destinatario_email_aquí 'caso de prueba con etiquetas grandes y arbitrarias, como un  or