Mostrando entradas con la etiqueta Fallo de seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Fallo de seguridad. Mostrar todas las entradas

Google paga por informar sobre errores en sus paginas webs.

Posted: 2/11/10 by komz in Etiquetas: , , ,
0

Tras el éxito de su programa que recompensaba a quienes encontraran fallos de seguridad en su navegador Chrome, Google anuncia ahora que pagarán dinero en efectivo a quien encuentre errores de seguridad en sus páginas web.

Por el momento Google asegura que el programa es “experimental”, pero que dará a los investigadores nuevos incentivos para informar sobre fallos directamente al equipo de seguridad de Google.

La idea que hay detrás de este programa es que Google pueda tener la oportunidad de resolver posibles vulnerabilidades antes de que los hackers puedan aprovecharlas. Esto supone que los investigadores de seguridad deben informar secretamente de los fallos a Google antes de hacer públicos sus resultados; a cambio consiguen recompensas en metálico de entre 500 y 3.133 dólares, dependiendo de la severidad del fallo.

Google ya ha pagado por 50 fallos descubiertos en Chrome desde que lanzara un programa similar en enero de este año. La compañía no paga por descubrir fallos en todos sus productos, ya que no hay premios por encontrar vulnerabilidades en Android o Picasa, por ejemplo.

A la hora de buscar fallos, los investigadores de seguridad deben experimentar con los propios servidores de Google, lo que representa un riesgo, son sólo de ámbito legal, sino que puede generar problemas y hacer caer los servicios de Google mientras se realizan las investigaciones.

fuente: itespresso.es

0

Un bug permite acceder a nombre completo y fotografía de perfil con solo introducir la dirección de correo del propietario.javascript:void(0)


Facebook vuelve a enfrentarse a un agujero de seguridad que sin duda provocará un nuevo aluvión de críticas a la red social: un fallo en el sistema de login permite, con tan solo introducir una dirección de correo, averiguar la identidad del propietario (si es usuario de Facebook) y ver su foto de perfil.

Lo que promete traer más críticas a Facebook es que la red proporciona esta información también acerca de usuarios que han cerrado su cuenta al máximo, evitando incluso aparecer en buscadores. Además, según alertó Atul Agarwal de Secfence Technologies, recolectar esta información de forma masiva es “muy sencillo”, utilizando simplemente “un puñado de proxies”.

La fuga de datos podría ser utilizada por scammers, phishers o cualquiera que quiera saber quién está detrás de una dirección de correo aparentemente anónima; ya que el acceso a esa información está al alcance de cualquiera, tan solo introduciendo la dirección de correo y una contraseña aleatoria.

Este pequeño problema, que posiblemente exista solo porque nadie se había fijado en él, ni dentro ni fuera de Facebook, podría traerle más dolores de cabeza a Zuckerberg, muy criticado por no cuidar como debería los datos de los usuarios. Ahora que ha salido a la luz, es muy probable que no tarde en ser corregido.

fuente: itespresso.es