topads

domingo, 29 de marzo de 2009

Nuevo bug en Google Docs



Este mismo mes os informábamos sobre un fallo de seguridad en 'Google Docs' que permitía que terceros viesen tus documentos privados, y el cual provocó que una organización pro-derechos del consumidor pidese que Google cesara sus aplicaciones personales hasta que no garantizase su seguridad.

Esta semana ha salido a la luz un nuevo agujero de seguridad, que a esta hora (11:10h CET) aún no está solucionado, y que permite que cualquier persona pueda ver una imagen que hayas insertado dentro de cualquier documento, sea éste público o privado, o incluso si ha sido ya eliminado de 'Google Docs'.

Al igual que sugiere Ade Barkah (la persona que ha descubierto este incidente) en este post de su blog personal, hemos creado un nuevo documento de texto, hemos insertado una imagen, hemos compartido dicho documento, y nos hemos quedado con la URL de la imagen:

http://docs.google.com/File?id=dgprnbk5_49ck6zp7dd_b

Como podéis observar, esta imagen está accesible para vosotros que no tenéis permiso de visualización sobre el documento que hemos creado y que incluso hemos eliminado:

Los ingenieros de Google llevan varios días alertados del fallo, pero en este post oficial de hace unas horas aseguran que "no se trata de un riesgo significativo de seguridad para los usuarios". Es cierto que la URL de la imagen solamente estará localizable para usuarios que previamente hayan tenido acceso al documento donde se encuentra pero, como asegura Barkah, muchos pensábamos que estas imágenes estaban bajo el mismo control de privilegios que el documento que los contenía y quizá no querramos que sean accesibles de manera pública.

Además, cualquier usuario que alguna vez haya tenido acceso al documento puede ver las revisiones que estemos haciendo de las imágenes que se inserten, lo cual solamente se puede evitar, según recoumendación de Google, creando una copia del documento con nuevos permisos.

Related Posts:

  • Windows Vista se venderá hasta Enero de 2011Se siente la presión que está ejerciendo Windows 7 sobre el resto de sistemas operativos y por supuesto sobre su primo hermano, el maltrecho Vista. Con este panorama, un portavoz de la compañía ha asegurado a PC World que esp… Read More
  • Eliminada la restricción de Windows 7 Starter EditionMicrosoft parece que ha recapacitado su postura inicial y permitirá, finalmente, ejecutar más de 3 aplicaciones simultáneamente en Windows 7 Starter Edition.La decisión que tomaron fue en base a no exprimir hasta la excesiva … Read More
  • Mozilla Firefox el navegador vulnerable en 2008Un informe de Secunia revela que FireFox fue el navegador con más vulnerabilidades en 2008, con un total de 115, frente a las 31 de Internet Explorer, 32 de Safari y 30 de Opera.Parece ser que la razón por la que se han encon… Read More
  • ATi Catalyst 9.5 para Windows y LinuxBien ayer mismo anunciábamos que ATi Catalyst 9.5 estaba disponible para Windows, hoy os anunciamos que también lo está para Linux.Los nuevos controladores ATi Catalyst 9.5 para las ATi Radeon ya están disponible tanto para W… Read More
  • Windows 7 Release Candidate para el 5 de MayoDespués de muchas especulaciones sobre la posible fecha de salida de la RC (release candidate) de Windows 7 por fin tenemos la confirmación oficial de que estará disponible para suscriptores de MSDN y TechNet el 30 de abril y… Read More

0 Comentarios: