Una vulnerabilidad conocida en Gmail, permite cambiar la contraseña de acceso sin consentimiento de su dueño. Ésta, detectada e informada en agosto de 2007, no ha sido todavía subsanada porque la propia empresa responsable, Google, considera que es de difícil uso.
Se trata de una vulnerabilidad del tipo CSRF, que habilitaría a un atacante a modificar la contraseña de un usuario de Gmail sin su conocimiento.
A la vista de ello, el descubridor de la vulnerabilidad, Vicente Aguilera, de ISecAuditors, ha publicado una descripción y prueba de concepto de la misma.
Gracias a Marcelo@Arg por escribir la noticia.