Autor Tema: Posible vulnerabilidad en GMail Drive  (Leído 3720 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Posible vulnerabilidad en GMail Drive
« en: 19 de Octubre de 2004, 06:53:45 pm »
Ingreso a cuentas de terceros con GMail Drive
GMail Drive es una utilidad que permite utilizar la cuenta de GMail, el servicio de correo de 1 GB de Google, como un disco duro local.

GMail Drive crea una unidad virtual en "Mi PC", que puede ser usada por el usuario para almacenar información como si se tratara de un disco duro más, de 1 giga de capacidad. El programa no es soportado oficialmente por Google, siendo ofrecido por terceros.

Algunos lo utilizan como una especie de memoria virtual, ya que solo hace falta instalar el programa, e introducir nombre y contraseña, para usarlo desde cualquier computadora, en cualquier parte del mundo.

Sin embargo, esta aplicación posee una vulnerabilidad que permite revelar el nombre del usuario, y brinda además el acceso total a la cuenta respectiva en GMail, a cualquier usuario que acceda a la misma computadora en forma local.

Esta vulnerabilidad puede ser fácilmente explotada en ambientes donde muchos usuarios accedan a la misma computadora, pero no tiene forma de ser explotada en forma remota.

El usuario local puede obtener el nombre de usuario, examinando las propiedades del acceso a GMail Drive, ya que éste figura en la etiqueta de volumen.

Si GMail Drive está configurado con la opción "auto login" (ingreso automático), un usuario local también podrá acceder a la cuenta de correo del usuario con solo ingresar a la dirección "http://gmail.google.com", al estar ya logeado en el disco virtual.

Se sugiere no utilizar GMail Drive en ambientes donde no se tenga el control absoluto del PC.

Créditos: Lostmon <[email protected]>
Referencias:
GMail Drive shell extension
http://www.viksoe.dk/code/gmail.htm
Gmail (sitio oficial)
http://gmail.google.com
GMail Drive Discloses Gmail Users Account Name
and Lets Local Users Access the Gmail Account
http://securitytracker.com/id?1011758
Publicado en: http://www.vsantivirus.com/vul-gmaildrive-181004.htm

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Posible vulnerabilidad en GMail Drive
« Respuesta #1 en: 19 de Octubre de 2004, 08:30:17 pm »
Gracias danae..  Cuidadin los del disco duro...  :P  :P

Un saludo

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Posible vulnerabilidad en GMail Drive
« Respuesta #2 en: 19 de Octubre de 2004, 11:51:26 pm »
hay alguno por aqui que lo tiene, gracias amiga  :wink:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

os

  • Visitante
Posible vulnerabilidad en GMail Drive
« Respuesta #3 en: 20 de Octubre de 2004, 10:04:44 am »
Muchas Gracias. que hariamos sin tí

Desconectado Leandros

  • Member
  • ***
  • Mensajes: 421
Posible vulnerabilidad en GMail Drive
« Respuesta #4 en: 20 de Octubre de 2004, 11:11:07 am »
Muchas gracias por el aviso. Yo me lo instalé para probarlo y acabé quitandolo, para introducir un archivo tardaba bastante y además no te dejaba meter archivos más grandes de 10 mb. una pena.

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Posible vulnerabilidad en GMail Drive
« Respuesta #5 en: 20 de Octubre de 2004, 06:44:25 pm »
Leandros, en general, hace unos días te dejé un aviso que sin duda no viste, ahora aprovecho para preguntarte, yo lo instalé, y todo bien, pero a la hora de conectar, se quedaba colgado y no había nada que hacer, como supuse que era cuestión de darle paso en el cortafuegos, fuí a mirar, y no fui capáz de encontrar a que narices debía darle paso, como no supe encontrar la solución y tu no me respondiste, lo desinstalé, pero si eres tan amable, me gustaría me dijeras como lo solucionaste tu.

Respecto a la vulnerabilidad, como veis, es sólo cuando se está en red, es decir si lo tenemos en casa, no hay problema.

Respecto a lo que tarda, tener en cuenta que lo que hace es enviar un correo con el archivo, de ahí su tardarnza y la limitación a 10 megas que es a lo que están limitados los adjuntos en GMail.

Saludos

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Posible vulnerabilidad en GMail Drive
« Respuesta #6 en: 20 de Octubre de 2004, 07:46:27 pm »
Buena la aclaracion Danae..

un saludo

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Posible vulnerabilidad en GMail Drive
« Respuesta #7 en: 21 de Octubre de 2004, 04:46:16 pm »
claro y conciso DNE  :lol:

Leandros, mucho chollo nos parecia a que si???


saludos  :wink:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License