Connect with us

Hola, ¿qué estás buscando?

Jueves, 18 Abril 2024

Digitalización

Google se protege ante un ataque típico de Web 2.0

Google acaba de anunciar que ha mejorado la seguridad de sus servicios web, tales como YouTube y Gmail entre otros para blindarlos ante una de formas más comunes de ataque web. La actualización protegerá a los usuarios ante ataques CSRF, cross-site request forgery.

Google

La técnica hace uso de exploits de las defensas de las webs, utilizando la certificación que un sitio web tiene en otro de la misma compañía o servicio.

Sin embargo en los últimos 3 días, las páginas de login de Google han empezado a utilizar una cookie con un código (token) único para cada usuario que hace necesario que un usuario vuelva a entrar en la cuenta en caso de no coincidir la clave del usuario, cookie, con la almacenada en el servidor.

Es interesante ver que Google y sus populares servicios web adoptan las mejores soluciones de seguridad para poder ofrecer a sus usuarios una confianza plena en cuanto a la privacidad durante el uso de Gmail o YouTube entre otros.

seguridad

El CSRF (del inglés cross-site request forgery o falsificación de petición en sitios cruzados) es un tipo de exploit malicioso de un sitio web en el que comandos no autorizados son transmitidos por un usuario en el cual el sitio web confía. Esta vulnerabilidad es conocida también por otros nombres como XSRF, enlace hostil, ataque de un clic, cabalgamiento de sesión, y ataque automático.

Advertencia, desplázate para continuar leyendo

Advertencia
Advertencia

Te recomendamos

Digitalización

Sophos, una de las empresas más importantes dedicadas al mundo de las soluciones de seguridad tanto a nivel de software como de hardware, ha...

Recursos

Expertos en SEO han alertado que Google ha reajustado sus algoritmos de búsqueda para reforzar el horario de apertura como un factor de posicionamiento....

Noticias

Google, Apple y Yahoo, tres de los gigantes tecnológicos más grandes del mundo, están implementando nuevos requisitos de autenticación de correo electrónico para mejorar...

Recursos

Imagina que, un día cualquiera, el responsable de redes de tu pyme te llama porque hay una emergencia de seguridad. Los ciberdelincuentes se han...

Copyright © Total Publishing Network S.A. 2024 | Todos los derechos reservados