{"id":20698,"date":"2012-10-25T21:15:11","date_gmt":"2012-10-26T01:15:11","guid":{"rendered":"http:\/\/sosuaonline.net\/inicio\/nueva-vulnerabilidad-gmail-pone-en-peligro-datos-de-los-usuarios\/"},"modified":"2012-10-25T21:15:11","modified_gmt":"2012-10-26T01:15:11","slug":"nueva-vulnerabilidad-gmail-pone-en-peligro-datos-de-los-usuarios","status":"publish","type":"post","link":"https:\/\/sosuaonline.net\/inicio\/nueva-vulnerabilidad-gmail-pone-en-peligro-datos-de-los-usuarios\/","title":{"rendered":"Nueva vulnerabilidad Gmail pone en peligro datos de los usuarios"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" data-attachment-id=\"20697\" data-permalink=\"https:\/\/sosuaonline.net\/inicio\/nueva-vulnerabilidad-gmail-pone-en-peligro-datos-de-los-usuarios\/sosua_images_gmail_logo_stylized1\/\" data-orig-file=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2012\/10\/sosua_images_gmail_logo_stylized1.png\" data-orig-size=\"311,311\" data-comments-opened=\"0\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"sosua_images_gmail_logo_stylized1\" data-image-description=\"\" data-image-caption=\"\" data-medium-file=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2012\/10\/sosua_images_gmail_logo_stylized1-300x300.png\" data-large-file=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2012\/10\/sosua_images_gmail_logo_stylized1.png\" class=\" alignleft size-full wp-image-20697\" src=\"http:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2012\/10\/sosua_images_gmail_logo_stylized1.png\" width=\"311\" height=\"311\" alt=\"gmail_logo_stylized1\" class=\"caption\" style=\"float: left;\" srcset=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2012\/10\/sosua_images_gmail_logo_stylized1.png 311w, https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2012\/10\/sosua_images_gmail_logo_stylized1-150x150.png 150w, https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2012\/10\/sosua_images_gmail_logo_stylized1-300x300.png 300w, https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2012\/10\/sosua_images_gmail_logo_stylized1-120x120.png 120w\" sizes=\"auto, (max-width: 311px) 100vw, 311px\" \/>Un usuario de&nbsp;<strong>Gmail<\/strong>, el servicio de correo de Google, ha detectado una&nbsp;<strong>vulnerabilidad en el sistema<\/strong>. Este fallo fue descubierto cuanto el matem\u00e1tico Zachary Harris recibi\u00f3 una oferta de trabajo de la propia Google. El problema de Gmail<strong>&nbsp;radicaba en la clave DKIM<\/strong>, utilizada para iniciar sesi\u00f3n en los dominios de correo electr\u00f3nico.<\/p>\n<p>  <!--more-->  <\/p>\n<p>&nbsp;Todo comenz\u00f3 con un&nbsp;<strong>extra\u00f1o email de un reclutador de Google enviado<\/strong>&nbsp;al matem\u00e1tico de 35 a\u00f1os,&nbsp;<strong>Zachary Harris<\/strong>. En dicho correo, le ofrec\u00edan un puesto como ingeniero en fiabilidad web. \u201cEs obvio que tiene pasi\u00f3n por Linux y por la programaci\u00f3n. Me gustar\u00eda saber si usted est\u00e1 abierto a explorar, confidencialmente, oportunidades en Google\u201d, dec\u00eda el email.<\/p>\n<p>&nbsp;La&nbsp;<strong>primera opci\u00f3n que baraj\u00f3 Harris fue que el email hab\u00eda sido falsificado<\/strong>, enviado por un estafador que quer\u00eda hacerse pasar por un empleado del gigante de las b\u00fasquedas. Sin embargo, cuando el matem\u00e1tico examin\u00f3 toda la informaci\u00f3n que hab\u00eda en el correo, se dio cuenta de que todo estaba en orden y parec\u00eda leg\u00edtimo.<\/p>\n<p>&nbsp;Harris se percat\u00f3 de que&nbsp;<strong>Google estaba usando una clave criptogr\u00e1fica d\u00e9bil para certificar a los destinatarios<\/strong>&nbsp;de que su correspondencia ven\u00eda de un dominio leg\u00edtimo de Google. Por lo tanto, cualquier persona que pueda desvelar esa clave, podr\u00eda utilizarla para suplantar a un remitente.<\/p>\n<p>&nbsp;&nbsp; El problema radicaba en la&nbsp;<strong>clave DKIM<\/strong>&nbsp;(DomainKeys Identified Mail) que Google utiliza para Gmail. DKIM incluye una clave criptogr\u00e1fica que&nbsp;<strong>se utiliza para iniciar sesi\u00f3n en los dominios de correo electr\u00f3nico&nbsp;<\/strong>y sirve para confirmar a un destinatario que la informaci\u00f3n del encabezado en un e-mail es correcta. Cuando el correo electr\u00f3nico llega a su destino, el receptor puede buscar la clave p\u00fablica a trav\u00e9s de los registros DNS del remitente y verificar la validez de la firma.<\/p>\n<p>\u201cEl hecho de que yo entrara en esto sin saber lo que es una cabecera DKIM, demuestra que alguien con conocimientos t\u00e9cnicos suficientes puede resolverlo sobre la marcha\u201d, asegura Harris.<\/p>\n<p>Por razones de seguridad, las llamadas&nbsp;<strong>est\u00e1ndar DKIM son de<\/strong>,&nbsp;<strong>al menos, 1.024 bits de longitud<\/strong>. Sin embargo,&nbsp;<strong>Google estaba usando una clave de 512 bit<\/strong>&nbsp;que podr\u00eda ser f\u00e1cilmente corrompible. Teniendo en cuenta todo esto, Harris pens\u00f3 que Google no podr\u00eda ser tan \u201cdescuidado\u201d por lo que el matem\u00e1tico, pese a no estar interesado en la oferta de trabajo, desencript\u00f3 la clave y envi\u00f3 un mensaje a los fundadores de Google, Sergey Bin y Larry Page.<\/p>\n<p>&nbsp;Harris se asegur\u00f3 que los mensajes que se enviaran desde las cuentas de los fundadores del gigante de las b\u00fasquedas le llegaran tambi\u00e9n a \u00e9l. Sin embargo, dos d\u00edas despu\u00e9s las&nbsp;<strong>claves encriptadas<\/strong>&nbsp;del correo de Google<strong>&nbsp;hab\u00edan cambiado repentinamente a 2.048 bits<\/strong>. Adem\u00e1s, Harris nunca recibi\u00f3 respuesta de los fundadores de Google.<\/p>\n<p>Por ello, Harris se dio cuenta de que la vulnerabilidad que hab\u00eda encontrado era cierta. Adem\u00e1s, comenz\u00f3 a explorar&nbsp;<strong>otras webs<\/strong>&nbsp;y se percat\u00f3 de que muchas de ellas&nbsp;<strong>ten\u00edan el mismo problema con las claves DKIM<\/strong>: PayPal, Yahoo, Amazon, eBay, Apple, Dell, LinkedIn, Twitter, SBCGlobal, Bank EE.UU., HP, Match.com y HSBC.<\/p>\n<p>Seg\u00fan la revista Wired, una portavoz de Google ha afirmado que la compa\u00f1\u00eda ha estado trabajando en esta vulnerabilidad y ya ha revocado las claves para todos sus dominios afectados y reeditado otros nuevos mayores de 1.024 bits.<\/p>\n<p><a href=\"http:\/\/www.europapress.es\/portaltic\/software\/seguridad-00646\/noticia-descubierta-vulnerabilidad-gmail-email-ofrecia-trabajo-google-20121025114759.html\" target=\"_blank\">Fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un usuario de&nbsp;Gmail, el servicio de correo de Google, ha detectado una&nbsp;vulnerabilidad en el sistema. Este fallo fue descubierto cuanto el matem\u00e1tico Zachary Harris recibi\u00f3 una oferta de trabajo de la propia Google. El problema de Gmail&nbsp;radicaba en la clave DKIM, utilizada para iniciar sesi\u00f3n en los dominios de correo electr\u00f3nico.<\/p>\n","protected":false},"author":3,"featured_media":20697,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[76],"tags":[],"class_list":["post-20698","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2012\/10\/sosua_images_gmail_logo_stylized1.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/posts\/20698","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/comments?post=20698"}],"version-history":[{"count":0,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/posts\/20698\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/media\/20697"}],"wp:attachment":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/media?parent=20698"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/categories?post=20698"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/tags?post=20698"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}