Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»YouTube»Falla de seguridad en YouTube exponía correos electrónicos de usuarios
    YouTube

    Falla de seguridad en YouTube exponía correos electrónicos de usuarios

    Rene FragaRene Fraga13/02/2025

    Una falla de seguridad descubierta en YouTube podría haber expuesto las direcciones de correo electrónico de millones de usuarios, poniendo en riesgo la privacidad de creadores de contenido, activistas y otras personas que dependen del anonimato para su seguridad.

    La buena noticia es que Google, propietario de YouTube, corrigió el problema después de ser alertado por investigadores de seguridad cibernética.

    Todo comenzó cuando los investigadores Brutecat y Nathan descubrieron que, al bloquear a un usuario en YouTube, se revelaba un identificador interno de Google, llamado Gaia ID.

    Este código es único para cada usuario y se utiliza en todos los servicios de Google, como Gmail y Google Drive. El problema es que no debería ser accesible públicamente.

    Con el Gaia ID en mano, los investigadores lograron ir más allá: descubrieron una manera de vincular este código con la dirección de correo electrónico del usuario.

    Para probar la falla, los investigadores utilizaron un método creativo. Exploraron brechas en productos antiguos de Google, como la aplicación Recorder para teléfonos Pixel.

    Al compartir un archivo con un Gaia ID oculto, renombraron el archivo con un nombre absurdamente largo (¡2,5 millones de caracteres!), lo que hizo que el sistema de notificaciones por correo electrónico «se rompiera».

    Con esto, demostraron que era posible convertir el Gaia ID en un correo electrónico real sin que el usuario fuera notificado.

    Google fue informado sobre la vulnerabilidad en septiembre de 2024, pero la corrección solo se completó en febrero de 2025.

    A pesar del tiempo de exposición, la empresa afirmó que no hay indicios de que la falla haya sido explotada por hackers. Como recompensa, los investigadores recibieron más de 10.000 dólares por su trabajo.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    YouTube utilizará inteligencia artificial para identificar menores de edad en EE.UU.

    05/08/2025

    YouTube Shorts gana herramienta de IA que transforma fotos en videos animados

    24/07/2025

    YouTube no ha prohibido los contenidos con IA, pero ha endurecido las medidas contra los videos de baja calidad

    13/07/2025

    El YouTube cierra la pestaña «En Alta» después de 10 años y apuesta por recomendaciones personalizadas

    11/07/2025

    YouTube prueba un nuevo diseño del reproductor con efecto translúcido

    10/07/2025

    Cómo limitar el acceso de tus hijos a YouTube Shorts de forma gratuita

    05/07/2025

    Deja un comentarioCancelar respuesta

    Android 16 incorpora modo oscuro forzado e iconos automáticos

    21/08/2025

    Google revela cuánta energía consume cada pregunta hecha a Gemini

    21/08/2025

    Google Pixel 10: cuando el espectáculo de celebridades opaca a la tecnología

    21/08/2025

    Google presenta entrenador personal de salud con IA en Fitbit

    21/08/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.