Los constantes agujeros en la “nube” de Google causan preocupación

by | Mar 29, 2009 | Profesional | 0 comments

En lo que va del año, los servicios en línea de Google han presentado diversos episodios inquietantes, que al parecer distan mucho de ser superados.

Hace algunas semanas los documentos subidos a Google Docs quedaron involuntariamente a disposición de otros usuarios. Luego, a fines de febrero, Gmail experimentó la peor interrupción de servicio que ha tenido desde su creación.

El experto en seguridad informática Ade Barkah anunció la víspera que el paquete ofimático en línea de Google, Google Docs & Spreadsheets presenta nuevos agujeros de seguridad.

En su blog, Barkah cuestiona la seguridad del servicio. A modo de ejemplo, menciona que si alguien incorpora una imagen en un documento no compartido, otros usuarios pueden de todas formas ver la imagen si conocen la URL. En el ejemplo concreto que menciona Barkah, la imagen siguió estando disponible para terceros, incluso después que el documento que la incorporaba había sido borrado.

El experto menciona además un agujero que permite a alguien que ha sido eliminado como participante en un documento recuperar el acceso a este sin que el propietario se entere.

Barkah ha descubierto además que existe la posibilidad de que terceros vean versiones anteriores de diagramas insertos, incluso después de haber sido sobrescritos. Para hacerlo, el procedimiento es tan sencillo como cambiar los números en la URL.

Fuente: DiarioTi

GRATIS – Plan de cyberseguridad para su empresa: Aquí

Obtenga nuestro portfolio de servicios: Aquí

Suscríbase a nuestro Newsletter: Aquí

Realiza su consulta cómo proteger su Negocio: Aquí

Informe a sus colegas del area de tecnología

Comparte esta información con colegas y superiores

Guarda este post para consultas

Descargue las Tendencias de cyberseguridad: Aquí

Suscribirse a nuestro canal de YouTube: Aquí

Descargue nuestras infografías: Aquí

Conozca la opinión de nuestros clientes: Aquí

Acceda a Cursos Online de entrenamiento en seguridad informática: Aquí