Vulnerabilidad 'phising' en Adsense

por mmeida el 15/01/2005

en Tendencias, internet

Cuidadín, cuidadín. Si, como yo, trabajas con Adsense, el sistema publicitario de Google, en tu página web, debes saber que se ha detectado una vulnerabilidad que permite “fácilmente” a un usuario malintencionado acceder a todos tus datos sin que tú ni lo huelas:

“Los responsables de las páginas que muestren este tipo de anuncios, deben darse de alta como usuarios en https://www.google.com/adsense, una página que, aun protegida por el protocolo SSL (se aprecia en la “s” de https) que se supone garantiza el cifrado de los datos, sufre de un problema de validación de páginas no existentes. Esto brinda la oportunidad a cualquiera de inyectar código en la URL que simule una página válida y desviar los datos al servidor de un tercero de una forma trivial”.

Tienes toda la información en Google Adsense vulnerable a ataque phising (Webpanto).

Enlace relacionado:

- (Yet another) Google Cross Site Scripting..SSL enabled customer site “AdSense”

  • Bitacoras.com
  • Meneame
  • Twitter
  • Facebook
  • FriendFeed
  • LinkedIn
  • Ping.fm
  • MySpace
  • Wikio
  • Technorati
  • Google Bookmarks
  • Live
  • Netvibes
  • del.icio.us
  • email
  • PDF
  • Print
  • RSS



Quizás también te interese:



Adsense ya tiene blog
Google acaba de poner en marcha el blog Inside Adsense, dedicado a resolver dudas, presentar novedades...

Cambios en Adsense
Adsense ha actualizado funciones y aspectos contractuales. Mariano te los detalla....

Millonario con Adsense
No, ni he llegado a un acuerdo con Adsense ni he crackeado el sistema ni me he vuelto loco. Es sólo...

Publicidad Adsense en vídeo
A partir de esta semana, los usuarios de Adsense, el sistema de publicidad de Google, podrán incorporar...


{ 3 comentarios }

1 Mandy 16/01/2005 en 20:20

Puta amdre, y ahora???
Quien podra defendernos???

2 Rolando 16/01/2005 en 23:57

Lo que no aclara el artículo es si pueden acceder a algo por tener un banner en tu página o sólo al ir a “loguearte” a Adsense.

Me ha parecido entender lo segundo.

3 mmeida 17/01/2005 en 00:00

Efectivamente, Rolando, a mí también me da la impresión de que se refiere al segundo caso.

Mandy, basta con que vayas con cuidado y observes bien la identidad de la página en la que se te piden los datos.

Un saludo.

Los comentarios están cerrados.

Pos anterior:

Siguiente post:


«Odio la realidad, pero es en el único sitio donde se puede comer un buen filete.» (Woody Allen)
Get Adobe Flash playerPlugin by wpburn.com wordpress themes

Quantcast