Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Falla en Google Drive podría distribuir fácilmente malware

De acuerdo con The Hacker News, atacantes podrían emplear una falla de seguridad en Google Drive para distribuir archivos maliciosos, lo que les abre la posibilidad de llevar a cabo ataques efectivos de spear phishing, una especie de estafa dirigida a personas u organizaciones.

El problema está en la funcionalidad de manage versions, la cual permite a los usuarios cargar y administrar diferentes versiones de un archivo, principalmente. Según el reporte, la herramienta debería dejar actualizar una versión anterior de un archivo con una nueva que tenga la misma extensión, pero no es el caso.

Recommended Videos

El usuario A. Nikoci, quien reportó la falla a Google, explicó que es posible cargar en Drive una nueva versión con cualquier extensión de archivo existente, incluso con un ejecutable malicioso.

Demo2

En otras palabras, una versión legítima que ya se ha compartido entre un grupo de usuarios puede ser reemplazada por un archivo malicioso.

Nikoci enfatizó que Google permite cambiar la versión del archivo sin verificar si es del mismo tipo.

The Hacker News agregó que no hace falta recordar que este asunto de seguridad deja la puerta abierta a campañas de spear phishing altamente efectivas, que aprovechan la prevalencia generalizada de servicios en la nube para distribuir malware.

Hasta este domingo 23 de agosto, no se ha dado una posición de Google con respecto a los hallazgos de Nikoci, un administrador de sistemas de profesión.

Este informe llega después de que la firma solucionó una falla en el servicio de correo electrónico Gmail, que hacía latente la posibilidad de que un atacante enviara mails falsificados, que imitan a cualquier cliente de Gmail o G Suite.

Topics
Luis Miguel Paredes
Luis Miguel Paredes tiene interés en temas como computación, Motorola, Netflix, YouTube, Telegram, WhatsApp y Huawei…
Los Google Pixel podrían cambiar para siempre las llamadas
google pixel podria cambiar llamadas telefonicas 9 series

Las respuestas contextuales son una de las mejores partes de la experiencia de Google Pixel. Esta función le permite responder a una llamada sin responderla realmente; la voz del Asistente de Google pregunta por qué están llamando y le permite responder con respuestas generadas para palabras clave específicas. Por ejemplo, si alguien llama para confirmar una cita, puede responder con "Confirmar".

Es una gran característica, especialmente si no te gusta hablar por teléfono. Ahora, una actualización de las respuestas contextuales podría llevar la función al siguiente nivel con las respuestas de IA. El equipo de 9to5Google encontró fragmentos de código en la última versión beta de la aplicación Phone by Google que sugieren que una gama más amplia de capacidades está en camino.

Leer más
El envío de fotos a través de RCS mejorará en Google Messages
fotos rcs google messages

¿Alguna vez has tomado una foto asombrosa, solo para que pierda un poco de algo cuando se la envías a tus amigos? Muchos servicios de mensajería comprimen imágenes para reducir el consumo de ancho de banda. Si bien es útil en la práctica, hace que sea más difícil enviar imágenes a resolución completa, pero eso pronto podría ser cosa del pasado. Aparentemente, Google Messages está ganando la capacidad de enviar imágenes sin perder calidad en absoluto.

En un análisis de APK, el equipo de Android Authority descubrió una función oculta dentro del código que te permitirá elegir la resolución a la que quieres enviar una foto. Si esto te suena un poco familiar, es porque WhatsApp tiene la misma función.

Leer más
La multa rusa a Google asciende a 23.809.523 veces todo el dinero que existe en la Tierra
El logo de Google en un parque

No, Rusia no impuso a Google una multa de 23 millones de dólares. Multó a Google con el equivalente a 23.809.523 veces todo el dinero que existe en la Tierra. El Kremlin impuso a Google una multa de 2,5 millones de dólares, según The Moscow Times. Eso es $ 2,500,000,000,000,000,000,000,000,000,000,000 o para los nerds entre nosotros, 2.5 × 1021. Sí, tuve que sacar la notación científica solo para entender el número.

En probablemente el ejemplo más grosero de una subestimación de todos los tiempos, The Moscow Times dice que es "poco probable que Google pague la multa increíblemente alta", señalando que la empresa matriz de Google, Alphabet, reportó ingresos de solo $ 307 mil millones el año pasado. Supongo que cuando se trata de números falsos que no tienen derecho a existir, 307 mil millones realmente no parece mucho.

Leer más