Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Gmail. Mostrar todas las entradas
Mostrando entradas con la etiqueta Gmail. Mostrar todas las entradas

viernes, 13 de febrero de 2015

Exploit Para CVE-2015-1574 DoS Para La App De Gmail En Android

La vulnerabilidad CVE-2015.1574 es bastante curiosa ya que afecta a la versión 4.2.2.0200 App de Gmail para Android. Aunque solo ha sido probada sobre un Samsung Galaxy 4 mini totalmente actualizado, esta vulnerabilidad provoca una denegación de servicio utilizando un correo especialmente creado. Ademas, es obra de [Hector Marco] y [Ismael Ripoll] de la Universitat Politècnica de València y el exploit esta escrito en Python, que mas puedo pedir.


Aquí tenéis el exploit por si le queréis echar un ojo: 
Si teneis mas curiosidad sobre la vulnerabilidad, el exploit y el bug que hace esto posible aquí os dejo el enlace a la web de los creadores: 
Sed Buenos con esto 0;) 

miércoles, 10 de septiembre de 2014

¡OJO!.- Cinco Millones de Cuentas de Google Filtradas. (Mira el TXT y Comprueba)

He llegado esta noche a mi casa después de entrenar cuando, de repente, mirando la lista de correos de la rooted he entrado en pánico. Cinco millones de cuentas de Google filtradas con contraseñas y todo. Mañana supongo que saldrá la historia por algún lado pero ahora toca correr. 

¡Ya puede cundir el pánico!

¿Que puedo hacer para saber si mi cuenta ha sido Hackeada o no?
  1. Descarga el dump de la lista desde este enlace de Mega. Es un .zip, descomprimidlo, abridlo e id a Edición > Buscar si habéis abierto con el Bloc de notas de Widnows. 
  2. Si esta tu correo teme y ve corriendo al Dashboard de Google para cambiar tu contraseña.
  3. Por ultimo, para quedarnos seguros de que no ha habido ninguna intrusión, os recomiendo mirar la Actividad Reciente de vuestra cuenta.
  4. Ya puedes respirar xD

Lamento esta entrada tan expres pero creo que ahora es útil. 

Sed Buenos. 

viernes, 22 de noviembre de 2013

Gmail.- Vulnerabilidad CSRF + XSS + Flow ByPass en Reset Password

Hoy he ido a parar con una vulnerabilidad en uno de los servicios de correo electrónico mas conocidos en el mundo, Gmail. Este fallo de seguridad ya ha sido reportado pero merece la pena el visionado del vídeo que han subido para explicar esta vulnerabilidad. 


Esta vulnerabilidad ha sido encontrada por Oren Hafif el cual era capaz de crear un phishing para aprovechar una serie de fallos de seguridad (Cross-site request forgery (CSRF), Cross-site scripting (XSS) y Flow Bypass(de este ultimo he de leerme algún paper por que no lo he entendido del todo)) para engañar a la victima para que entregara su contraseña. Si queréis mas información os dejo el vídeo del que os he hablado arriba.


Sed Buenos con esto y desconfiad de todos los correos electrónicos sospechosos. ;) 

sábado, 1 de diciembre de 2012

Como Comprobar El Emisor De Un E-mail en Gmail

Este articulo es la segunda parte del de ayer, no tuve tiempo mirarme bien la parte de Gmail. Lo que necesitamos ya esta definido en el otro articulo y una sencilla explicación de todo lo que haremos con esos comandos.

Como Saber Si El Remitente De Un Email Es Realmente Quien Dice Ser Gracias Al SPF

----------------------------------------------------------------------------------------------------------------------------

Cuando queramos mirar el origen de un mail en Gmail lo primero que tenemos que hacer es abrirlo, después al lado derecho, justo después de la fecha de envió y el botón de responder habrá una flecha. Clicamos en allí y nos aparecerá un desplegable y buscamos la opción de "Mostrar original"



Una imagen vale mas que mil palabras. 

Le damos clic en "Mostrar original" el cual nos enviará a una pagina con muchos codigos. Nosotros nos quedaremos con la siguiente función "Received" y buscaremos la IP en ese campo. 


Como podéis comprobar en esta foto es fácil.

Algunos me diréis que no es el mismo numero porque faltan los últimos dígitos de la IP. Eso se debe al subneting, quiere decir que facebook se guarda ese rango ip de 0/24 (254 host disponibles) para el uso de lo que la empresa diga.  Si os fijáis bien en la IP de este mail y la de Ayer veréis que son host diferentes los que lo enviaron.