30
Oct
2004
GMail es inseguro
Si recibes un enlace en un correo enviado a tu cuenta en GMail, no lo abras a menos que sepas de que se trata y tengas plena confianza en quién te lo envió.
Resulta que a través de una técnica maliciosa conocida como XSS es posible que alguien robe la cookie que guarda tu contraseña con conocer unicamente tu nombre de usuario. Parece ser que Google ya está trabajando en una solución.
Por cierto que el tema de XSS (a veces confundida con CSS es súmamente interesante. Acá hay un FAQ exahustivo sobre el tema.
Via mangas verdes
Acabas de leer «GMail es inseguro»,
un post escrito por sosa
en la mañana
archivado en la categoría Internet.
El bug ya esta corregido.
Contribuye a la discusión