Vulnerabilidad Google Docs, comparte documentos con todo el mundo

Escrito por Rafael Giraldo Barbarroja
Seguridad
2

La aplicación web Google Docs presenta una vulnerabilidad importante en la compartición de los documentos subidos, y es que si has compartido algún documento, éste, lejos de compartirse con los permisos adecuados, se puede llegar a compartir con todo el mundo. Por lo tanto si tienes documentos importantes compartidos, es más que recomendable que revises los permisos.

El fallo viene provocado por el diseño de la interfaz y desde Wired.com han alertado de este agujero que provoca la compartición de los documentos a todo el mundo, si no lo tienes correctamente configurado.

Como se puede ver en la captura, puedes añadir los mails de los usuarios con los que quieres compartir los documentos. Sin embargo en la parte inferior izquierda es dónde se halla el problema en sí mismo, ya que está por defecto marcado permitir que los usuarios vean sin necesidad de acceder. En lugar de esta opción, hay que seleccionar requerir acceso siempre, de esta forma Google pedirá que el usuario se identifique y si está en la lista definida se lo mostrará.

Vía | Incubaweb

 

Compártelo. ¡Gracias!
Continúa leyendo

Comentarios

2 comentarios
  1. HeLLfiReZ 23 Ene, 09 12:39

    Pues yo creo que eso no es una vulnerabilidad., esto no es un fallo de seguridad.. Cuando configuras un programa siempre te lo has de leer todo bien, la gente pone siguiente siguiente siguiente y despues se queja que el programa le ha instalado una barra nueva en el explorador o se le ha instalado un “patrocinador”. eso es lo mismo digo yo, si lo lees cuando lo configuras, no ha de pasar dicha cosa..

    0
  2. Ahriman 24 Ene, 09 11:03

    Yo hace un par de días me puse a dar un repaso a todas las herramientas que he usado de google y me encontré con que tenía unos documentos compartidos de Google Docs y no recuerdo darle a compartir nada, por lo menos no era nada importante.

    Me fijaré en la configuración y la cambiaré, salu2.

    0