<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>peligroso</title>
	<atom:link href="https://martinrodriguezhernandez.com/tag/peligroso/feed/" rel="self" type="application/rss+xml" />
	<link>https://martinrodriguezhernandez.com/tag/peligroso/</link>
	<description>El innombrable</description>
	<lastBuildDate>Thu, 04 Jan 2024 02:59:25 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>Este peligroso malware puede robar tu cuenta de Google incluso si cambias la contraseña</title>
		<link>https://martinrodriguezhernandez.com/este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena</link>
		
		<dc:creator><![CDATA[Redacción]]></dc:creator>
		<pubDate>Thu, 04 Jan 2024 02:59:25 +0000</pubDate>
				<category><![CDATA[La de 8]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[peligroso]]></category>
		<category><![CDATA[robar]]></category>
		<guid isPermaLink="false">https://martinrodriguezhernandez.com/?p=27885</guid>

					<description><![CDATA[<p>Google, por suerte, ya está al tanto de este problema y ha aportado una solución. Así puedes protegerte. Una grave vulnerabilidad relacionada con las Cookies en Chrome está permitiendo a atacantes hacerse con cuentas de Google ajenas sin permiso, incluso aunque el usuario haya cambiado recientemente la contraseña. Se trata de un malware del que, [&#8230;]</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena/">Este peligroso malware puede robar tu cuenta de Google incluso si cambias la contraseña</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4 style="text-align: justify;">Google, por suerte, ya está al tanto de este problema y ha aportado una solución. Así puedes protegerte.</h4>
<p style="text-align: justify;">Una grave vulnerabilidad relacionada con las Cookies en Chrome está permitiendo a atacantes <strong>hacerse con cuentas de Google ajenas sin permiso</strong>, incluso aunque el usuario haya cambiado recientemente la contraseña. Se trata de un malware del que, por suerte, la compañía ya tiene constancia. Google, de hecho, ha compartido una solución.</p>
<p style="text-align: justify;">En concreto, la vulnerabilidad, descubierta inicialmente por un desarrollador, según se detalla en un artículo de <em>CloudSEK</em>, permite a los atacantes instalar malware en equipos para <strong>“extraer y descifrar tokens de inicio de sesión almacenados en la base de datos local de Chrome”.</strong></p>
<p style="text-align: justify;">Después, estos tokens se utilizan para enviar una solicitud a una API de Google destinada a sincronizar cuentas en los diferentes servicios que tiene la compañía, lo que permite, crear “cookies de Google estables y persistentes” relacionadas con la autenticación y, por tanto, <strong>acceder a las diferentes cuentas de Google</strong>. El problema es que los atacantes pueden realizar este mismo proceso en repetidas ocasiones,<strong> incluso aunque el usuario cambie la contraseña de su cuenta de Google</strong>. No está claro, además, si la autenticación en dos factores evita que los atacantes puedan tener acceso a las cuentas.</p>
<p style="text-align: justify;">Por otro lado, y tal y como detalla <em>BleepingComputer</em>, “al menos seis ladrones de información afirman actualmente tener la capacidad de regenerar las cookies de Google utilizando este punto final API”, por lo que <strong>la vulnerabilidad ha sido aprovechada por hackers en repetidas ocasiones.</strong></p>
<p style="text-align: justify;">
<h4 id="h-google-ya-esta-al-tanto-de-este-malware-esta-es-la-solucion" class="wp-block-heading" style="text-align: justify;">Google ya está al tanto de este malware: esta es la solución.</h4>
<p style="text-align: justify;">La compañía afirma que<strong> “está al tanto de informes recientes sobre una familia de malware que roba tokens de sesión”</strong>. Destaca, además, que este tipo de vulnerabilidades no son nuevas, y que están constantemente trabajando para evitarlas.</p>
<p style="text-align: justify;">En este caso, la compañía subraya que hay algunos errores en los informes compartidos por los diferentes portales y que, realmente, sí hay forma de evitar que los atacantes puedan acceder a la cuenta de Google de un usuario. Simplemente, <strong>deben cerrar sesión en el navegador afectado o en el dispositivo</strong>. Se puede hacer, incluso, de forma remota.</p>
<blockquote class="wp-block-quote"><p>“Es importante tener en cuenta que hay una idea errónea en los informes que sugiere que el usuario no puede revocar los tokens y las cookies robadas. Esto es incorrecto, ya que las sesiones robadas pueden invalidarse simplemente cerrando sesión en el navegador afectado o revocarse de forma remota a través de la página del dispositivo del usuario. Continuaremos monitoreando la situación y brindando actualizaciones según sea necesario”.</p></blockquote>
<p style="text-align: justify;">Con información de: hipertextual</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena/">Este peligroso malware puede robar tu cuenta de Google incluso si cambias la contraseña</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
