CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

05/07/2011

Detecten una nova fallada de seguretat en Google+

BitDefender informa sobre una nova fallada de seguretat en Google +, la nova xarxa social de Google.

El comunicat, signat per George Lucian Petre, Product Mànager de Social Mitja Security de BitDefender, indica que «Una de les principals característiques de Google + són els cercles, és a dir, la possibilitat de compartir fàcilment el contingut adequat amb les persones adequades. No obstant això, una vegada que el contingut s'ha compartit en un cercle, qualsevol persona pot compartir de forma predeterminada a altres cercles. Això es deu al fet que la característica d'etiquetatge pot ser anul·lada mitjançant l'ús de l'opció ‘compartir’».

Explicant l'anterior, Petre escriu: «Diguem que l'usuari A comparteix una foto amb el seu cercle d'amics pròxims, i desactiva l'opció de resharing (recompartir). Només hi  cal és que algú d'aqueix cercle d'amics pròxims etiquete una persona de fora d'aquest cercle en la imatge. Una vegada que açò s'ha fet, aqueixa persona pot compartir la imatge sense cap problema».

En el seu lloc, BitDefender actualitza la informació citant a ZDNet, segons la qual ja hi hauria un pedaç parcial per al problema. El pedaç permet desactivar la funció de "resharing". A pesar d'això, el problema persisteix ja que la funció d'etiquetatge no està totalment connectada als drets d'intercanvi de continguts. És a dir, si un usuari etiqueta altres que no tenen dret a veure una fotografia, aquests encara tenen la possibilitat de fer-ho.

Font: Diario Ti

CSIRT-CV