Crear usuario · Acceder

Fallo grave deja al descubierto en Youtube contraseñas de servidores FTP de centenares de paginas web

youtube logo secUn fallo grave deja al descubierto en Youtube muchos datos de acceso a servidores FTPs privados.

El fallo está causado principalmente por el descuido o el desconocimiento de los propios usuarios que suben a sus Webs propias documentos que enlazan a vídeos hospedados en el servicio de Google.

Básicamente el problema viene tras subir a nuestro servidor FTP un documento html donde aparezca incrustado un vídeo de Youtube y tratemos de ver como queda empleando el propio protocolo FTP en lugar de HTTP.

Todo está causado al acceder a nuestra recien creada web usando una dirección del tipo ftp://usuario:password@servidor/ruta/doc.html en lugar de acceder como sería aconsejable mediante una dirección del tipo http://servidor/ruta/doc.html

Al reproducir un vídeo incrustado en una web nuestro navegador envía la dirección desde la que lo estamos viendo, son los lugares que enlazan ese vídeo, este es un dato público y podemos verlo en cualquier vídeo de Youtube.

Haciendo una simple búsqueda en Google podemos filtrar estas cadenas para encontrar una larga lista de servidores ftp y contraseñas de forma totalmente públicas.

Youtube ha comenzado a eliminar estas cadenas de conexión de los vídeos pero seguirán accesibles desde Google un tiempo.

Como siempre vuelve a ponerse de manifiesto que los principales fallos de seguridad están propiciados por los propios usuarios.

(Vía: menéame)

           

Artículos relacionados:

  1. Los soldados americanos no podrán acceder a Youtube ni a determinas páginas web
  2. Fallo grave en Skype deja sin servicio a millones de usuarios, la competencia sale beneficiada
  3. DMOZ el mejor directorio de paginas web tiene nuevos servidores dos en uno 16 GB RAM
  4. Corte del suministro eléctrico en San Francisco deja sin servicio web a importantes páginas de Internet
  5. Descubierto fallo grave en Windows Live Messenger, se niega a iniciar sesión por caracteres especiales en nick
  6. Qué es housing (co-locación) alojamiento de servidores web
0
+0 ashacz 26-06-2007
Categoría:

Artículo escrito por ashacz para Blogs Teoriza.
Fallo grave deja al descubierto en Youtube contraseñas de servidores FTP de centenares de paginas web, servidor

 
Ocio Tecnología Mujer Informática Contactos Cultura Vacaciones Interesante Místico Personal English
Ocio Alarmas Intimidades Internet Chat Poesías Turismo Legalidad Tarot GONZO Leisure
Juegos Tecnología Salud Adsl Messenger Mundo Viajes Videncia Mia Woman
CineTV Inventos Mujer Música Tech
ComoHacer
Enlaces: MovilZona Eventos Sagas Loteria Navidad 2012 Test de velocidad Pedrea

Blogs Teoriza™ · Red de Blogs · · Aviso Legal · Creative Commons · 2003-2011