Hace 14 años | Por directoaportada a google.com
Publicado hace 14 años por directoaportada a google.com

Si escribes directamente gmail en tu barra de Firefox, aparecerá la primera entrada de Google con esta referencia, que es http://ilder948.uuuq.com/gmail.html. Esta página te redireccionará a Google, pero podía ser otro su contenido y utilizar herramientas de Phishing para obtener los usuarios y contraseñas de Gmail. El propio autor de la página está sorprendido y no se explica como puede aparecer en el primer puesto de búsqueda de la palabra Gmail. Sin duda, un gran error de indexación del motor de búsqueda.

Comentarios

b

#16 ¿Porque ellos deben de dejar de indexar tu pagina? Al parecer no has hecho nada malo... solo acabas de descubrir una tecnica que cualquier SEO hubiera querido tener lol

avalancha971

#21 Me lo has quitado lol

dale

#16 Tío, si hay alguna empresa seria de SEO en el mundo, te debería contratar con un buen sueldo, aunque hayas conseguido posicionar esa página sin pretenderlo

D

#16 la has liao parda

Neofito

#16 llegas a entrar diciendo Hola soy ILDEBRANDO portero de ilder948.uuuq.com y me meo de risa lol

cusifai

Supongo que al hacer una página que sólo hacía un redirect a gmail.com, algún bug hizo que parte del PR de gmail.com pasara a esa página, parece que te tuvo un PR de 7. No me parece que sea sea "de seguridad" porque el problema estuvo en la indexación.

Aunque es cierto que si #16 hubiera instalado un sitio de phising muuuchos hubiesen caido. Bien por él. Te merecés que google te contrate.

faracowski

Probado. A mí me sale como segunda entrada.

#1 Yo también, yo también... ¿deberíamos cambiar la contraseña? lol

anadelagua

Es paranoico seguramente,pero ya son cuatro dias que a mi tambien me pasa,sale en primer lugar.Pregunto como #3¿Cambiar contraseña?

f2105

#8 Se debe cambiar la contraseña periódicamente, sin esperar a que pase nada o leas cosas como estas. Eso no es ser paranoico, sino precavido.

ElNunchakuDeChuckNorris

#9 Cierto, por lo menos cada mes.

RocK

#10...

Si, si lol

D

#5 buenísimo!!

llamamepanete

#14 Ampliando lo dicho.

No obstante, si estoy en lo cierto, y existe un error con el algoritmo de "tiempo" en las búsquedas y la indexación de un "meta-redirector" puede posicionar una web en primera posición de Google, durante los próximos días tendría cuidado de "donde hago click" ante una primera posición.

Ya que con un poco más de sutileza, si al meta-redirector se le puede añadir un podría ser condición para realizar algún tipo de ataque "divertido", tampoco tengo tiempo de probarlo .. pero puede ser curioso.

D

que descojono de titular "fallo de seguridad en la indexación" que cojones significa eso? eso no existe.

he votado errónea,y personalmente no he podido comprobar que funcione el supuesto "bug de seguridad en la indexación" ni en mac ni en linux en firefox
Acojonante que este trozo de mierda haya llegado a portada.

d

Sí que es un fallo de seguridad.
El algoritmo de indexación no debería poner primero una página cuya única función és redirigir a otra.
Afortunadamente, el propietario de la página simplemente redireccionaba a los usuarios a Gmail y el problema parece que ya está resuelto, 36 horas después del aviso, pero podía haberse dado el caso de que, utilizando la misma técnica, otras personas comenzaran a robar contraseñas a usuarios. Entonces sí que habría sido un problema.
#35 Evidentemente, esto no pasaría si escribiéramos en la barra de direcciones https://mail.google.com y nos fijásemos en que el icono del candado está cerrado y viésemos que el certificado está firmado por Thawte Consulting (Pty) Ltd.
De hecho, soy un poco paranoico para estos temas y por eso encontré el fallo. Pero ese día, como muchos, me pudo el lado anormal vago y escribí gmail a la barra de direcciones.

D

#35 no he dicho los sistemas operativos para ser guay, lo he dicho porque los resultados también cambian en función del sistema operativo, de hecho a veces tiene mas importancia que la variable de región.

PD: pido disculpas por no usar windows. (pensaba que a estas alturas ya tendríamos el flame superado) lol

b

Pues yo intenté y nada... Los muchachos de google son rapidos en arreglar sus bugs, estaría bien que le dieran un crash course a Facebook...

Suponiendo que ya lo arreglaron...

i
f

¿Pero que mierda es esta?

EGraf

es extraño si, pero creo que ya se lo que pasa. Al redireccionar con el meta redirect, google interpreta al sitio casi como una redirección 301, lo que hace que para el robot las 2 urls sean equivalentes. De hecho si ves el resultado que da en http://www.google.com.uy/#hl=es&source=hp&q=gmail&fp=3f0c682f581314ab la descripción que aparece debajo del enlace es "Más de 7 GB de almacenamiento, menos spam y acceso desde el móvil.Gmail es una herramienta de correo electrónico, intuitiva, eficaz y útil." texto que evidentemente lo está extrayendo de gmail.com

Si fuera un intento de phishing no lo interpretaría de esa forma y por lo tanto no estaría en esa posición.

PD: Zaz en la boca a todos los que se creen SEOs

Trublux

Esto no es ningún bug, no sé cómo ha llegado a portada.

daveruiz

El error es bastante gordo.

Según entiendo, se podría aplicar a cualquier página. Así que yo sí que lo calificaría como un fallo de seguridad, dado que puede ser empleado para phising robándole el primer puesto en los resultados a cualquier web.

Una vez conseguido el objetivo solo se tiene que copiar el contenido de la original, añadimos a un usuario con su FF o Chrome y su barra de dirección tan chula que te lleva directamente al primer resultado y ya os podéis imaginar el resto....

kaoD

errónea!

D

Si google indexa a google, y busca con las webs que enlaza google, ¿se crea un bucle espacio temporal que destruye el mundo?

zull

La de veces que le he dicho a mis amigos que esto puede pasar y ni P caso

D

If u writte google in google, u can brake the internet.

D

#20 vaya, como el ADSL de Movistar...

D

EDIT

D

a mi me sale la tercera.

jorgemoag_1

-- me equivoque de lugar perdonad --

manwy

A mi con Chrome en GNU/Linux si que me aparece esa página como primer resultado.

Aquí una captura http://lh3.ggpht.com/_5hKeQt6ZZPw/S-sjpM-T7WI/AAAAAAAAIgA/XSDPnrMaQA0/s1024/Pantallazo.jpg

k

Mi no comprender.

Por lo que he leído, y puede que no haya comprendido, si utilizas la barra de direcciones de ff o chrome a modo de buscador de tal manera que introducciendo la palabra clave "gmail" te lleve a gmail.com, esta en vez de funcionar correctamente te lleva a una tercera página que fue indexada por error en primer lugar para la palabra clave "gmail".

Olvidándonos de lo insensato que es usar este método en vez de escribir gmail.com, aquí yo no veo fallo de seguridad sino más bien fallo de sensatez. Si pones gmail pasas por esa tercera página y esta te redirecciona a gmail: esa tercera página no puede robarte nada en el proceso porque una redirección es como clicar en un link solo que automática y por mucho que cliquéis en: http://www.gmail.com meneame no os podrá robar nada.

Por contra, he aquí el fallo de sensatez, si esa tercera página en vez de redireccionar adopta la apariencia de gmail, uno cuando introducce gmail en la barra irá a esa tercera página y creerá que es la oficial de gmail dejando sus credenciales en el formulario de la página fraudulenta (phishig)y luego ya serán redirigidos a la página verdadera. Vale, sí, phishing, pero ¿acaso la genete no se fija que una vez introduccido gmail en la barra de direcciones si esta falla como ha fallado y si la tercera página no resulta ser tan inocente como lo es esta, en vez de aparecer en la barra de direcciones "https://www.google.com/accounts/ServiceLogin..." lo que aparecería sería la dirección verdadera de la página fraudulenta, en este caso "ilder948.uuuq.com/gmail.html"?

El peligro de esto es el mismo que hay cuando uno tiene un traspiés y escribe gNail.com. El error aquí está en la funcionalidad de la barra que por querer ser tan cómodos un día de estos vamos a tener un disgusto. Así es que la gente novata piensa que Internet es google y usa el buscador a modo de barra de direcciones escribiendo www.meneame.net en google para entrar en menéame, al fin y al cabo también buscamos desde la barra de direcciones.

D

El error, parece serio... según las búsquedas, no encuentra nada:

http://www.google.es/#hl=es&source=hp&q=Configurar+red+inal%C3%A1mbrica+en+linux

Y también afecta a la versión .com

meneito_meneador

No es un fallo de seguridad. Google lo ha interpretado como si ambas páginas fueran la misma, debido a la redirección, por lo cual le ha asignado una autoridad similar (casi igual) al primer resultado.

Saludos.

anv

Yo en chrome escribo gmail y en la búsqueda lo primero que sale es esto:

Gmail: correo electrónico de Google - 02:22
Más de 7 GB de almacenamiento, menos spam y acceso desde el móvil.Gmail es una herramienta de correo electrónico, intuitiva, eficaz y útil.
smlk.es/eUNTSZ - hace 1 hora - En caché

Sin embargo, esa página me redirige al gmail de verdad.

J

Parece que no ha tenido suerte...

___________________|

[Buscar] [Voy a tener suerte]

offler

Yo acabo de buscar GMAIL en Chrome y tambien sale la primera, asi que no está resuelto

Frasier_Crane

En Google España el problema persiste.

b

Usando la version google.com no aparece nada, usando algunas versiones locales, si aparece...

Parece que la falla es en el indexado del bot segun la Culture Info.

saulot

#7 En el de México sigue apareciendo, parece que no lo han corregido. Curioso...

c

Yo busco en chromium (que no chrome) y no me aparece la página, a parte, yo no lo veo un fallo de seguridad, puesto que eso de que te mande directamente a la pagina al buscar solo pasa en firefox, si lo buscas en otros navegadores te abre google con la búsqueda realizada y aunque te salga la primera ves que URL es y ya sabes que no es mail.google.com.

Nunca me ha gustado la función del firefox de que te abra el 1º resultado del google automáticamente.

networktools

Un banner en esa página vale unos euros..

i

ahora esta apareciendo smlk.es/eUNTSZ
al mirar el codigo fuente tiene varios scrips que no se que significan
google esta quedando muy mal ante sus ususarios indexando paginas que no deverian estar alli

D

Sin lugar a dudas es el bug más grave en la historia de Google.

Espero que lo arreglen pronto y no se pueda replicar... o de lo contrario los que se dedican al phising van a conseguir millares de contraseñas por minuto del sitio que quieran (hotmail, bancos...). Por no hablar de los que usan el "voy a tener suerte" que dificilmente verán donde entran.

Además, la gente que usa Google para entrar a sus paginas preferidas, lo hace por sistema, sin prestar mucha atención... acostumbrados a que gmail aparezca siempre el primero al buscar "gmail" por ejemplo. La eficacia del phising sería extremadamente alta.

En fin, estoy alucinando de que aun continué el bug.

javicid

#29 El problema está en que nos hemos acostumbrado a que Google funcione muy bien, pero ellos no tienen por qué garantizar que el primer resultado es siempre el óptimo. Lo intentan, pero no pueden ser infalibles y no se puede confiar en ello de la manera en que lo hace Firefox.

Yo lo veo más fallo del navegador. Es más, con Chrome no pasa ya que no te lleva al primer resultado sin más, te los muestra todos.