Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»Google»Falla en el sistema OAuth de Google podría exponer cuentas de exempleados de startups cerradas
    Google

    Falla en el sistema OAuth de Google podría exponer cuentas de exempleados de startups cerradas

    Rene FragaRene Fraga16/01/2025

    Una falla recientemente descubierta en el sistema OAuth de Google podría poner en riesgo información sensible de cuentas corporativas, especialmente de exempleados de startups que han cerrado sus operaciones.

    Pero, ¿qué es OAuth? De forma sencilla, es la tecnología que permite iniciar sesión en diversos sitios web y aplicaciones utilizando una cuenta de Google, como cuando elegimos la opción “Iniciar sesión con Google”.

    Este sistema, además de ser ampliamente utilizado por personas, es esencial para empresas que usan herramientas como Google Workspace, Zoom, Slack y Notion.

    El problema comienza cuando una startup cierra y su dominio de correo electrónico queda abandonado. Según el investigador Dylan Ayrey, si un atacante adquiere ese dominio desactivado, puede recrear las cuentas de correo de los exempleados y acceder a servicios externos conectados al OAuth de esa empresa.

    Esto no significa que los atacantes puedan acceder al Gmail o a documentos internos, pero sí pueden tomar el control de sesiones activas en plataformas externas, recuperando información sensible como datos de recursos humanos o conversaciones corporativas.

    Según Truffle Security, la empresa que alertó sobre esta falla, existe un gran potencial para ataques de este tipo, con más de 116,000 dominios de startups cerradas listados en Crunchbase.

    Para protegerse, los expertos recomiendan nunca usar credenciales corporativas en cuentas personales y, al dejar una empresa, eliminar cualquier dato sensible asociado a la cuenta.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Google quiere centros de datos alimentados por reactores de sales fundidas para 2030

    21/08/2025

    Google lanza un agente de IA que solo realiza reservas en restaurantes, pero cuesta 250 USD al mes

    21/08/2025

    Waze lleva a los conductores por el Camino de Baldosas Amarillas con una experiencia inspirada en El Mago de Oz

    21/08/2025

    Google revela cuánta energía consume cada pregunta hecha a Gemini

    21/08/2025

    Google Pixel 10: cuando el espectáculo de celebridades opaca a la tecnología

    21/08/2025

    Google presenta entrenador personal de salud con IA en Fitbit

    21/08/2025

    Deja un comentarioCancelar respuesta

    Google quiere centros de datos alimentados por reactores de sales fundidas para 2030

    21/08/2025

    Google: la protección IP68 no es para siempre en los teléfonos Pixel

    21/08/2025

    Google lanza un agente de IA que solo realiza reservas en restaurantes, pero cuesta 250 USD al mes

    21/08/2025

    Google expande Gemini Live: el asistente de IA ahora muestra lo que dice e interactúa con tus apps

    21/08/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.