Una falla de Gmail permite a los piratas eludir los controles de seguridad

Gmail tiene el mayor número de usuarios, que asciende a 1500 millones, lo que representa el 18,75 % de la población mundial.

Gmail es bien conocido por sus funciones de seguridad que evitan que los piratas informáticos se apoderen de las cuentas de los usuarios.

Gmail ha lanzado una nueva función que muestra una marca azul verificada para marcas aprobadas como Apple, Google, etc.

Este sistema se introdujo para separar a los spammers de los correos electrónicos legítimos de la empresa.

Sin embargo, los actores de amenazas han encontrado una nueva forma de abusar de esta función mediante el envío de correos electrónicos no deseados y una marca azul verificada.

Fuente: @chrisplummer/twitter.com

Abuso del sistema de marca de verificación de Gmail

El sistema de marca de verificación de Gmail fue una característica introducida para ayudar a los usuarios a combatir a los suplantadores de correos electrónicos no deseados. Este error fue descubierto por un investigador de seguridad, Chris Plummer, quien informó este error a Google.

Desafortunadamente, este error fue respondido como «Comportamiento previsto” y comentó como “No se reparara.”

Sin embargo, el investigador proporcionó una explicación diciendo que la ruta del correo electrónico no era legítima.

Chris Plummer declaró: “El remitente encontró una forma de engañar al sello autorizado de aprobación de @gmail, en el que los usuarios finales confiarán. Este mensaje pasó de una cuenta de Facebook, a un bloque de red del Reino Unido, a O365, a mí. Nada de esto es legítimo.«

Después de una serie de tweets del investigador, Google tomó este problema como una prioridad máxima (P1) y actualmente está trabajando para resolverlo.

Google también se disculpó por la respuesta inicial y mencionó: “Después de observar más de cerca, nos dimos cuenta de que, de hecho, esto no parece una vulnerabilidad SPF genérica. Por lo tanto, estamos reabriendo esto, y el equipo apropiado está observando más de cerca lo que está sucediendo».

Nos disculpamos nuevamente por la confusión y entendemos que nuestra respuesta inicial puede haber sido frustración; ¡Muchas gracias por presionarnos para que echemos un vistazo más de cerca a esto!».

Todos los investigadores dedican mucho tiempo a encontrar vulnerabilidades de alta prioridad en las principales empresas tecnológicas.

Las empresas cierran los boletos de alta prioridad en un abrir y cerrar de ojos y mencionan que “no arreglará” humillará a cualquier investigador de seguridad y su esfuerzo.

Se recomienda que las empresas de tecnología analicen más de cerca cualquier vulnerabilidad revelada antes de confirmar que no es válida.

¿Tiene dificultades para aplicar el parche de seguridad en su sistema? –
Pruebe All-in-One Patch Manager Plus

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *