24 enero 09:37

Ciencia IT&C
Foto: shutterstock.com
Dylan Ayrey, cofundador y CEO de Truffle Security, ha revelado un fallo relacionado con Google OAuth, la tecnología que hay detrás de "Conéctate con Google". A través de esta vulnerabilidad, los hackers pueden comprar dominios caducados de start-ups en quiebra y, a continuación, recrear direcciones de correo electrónico utilizadas anteriormente por los empleados de las start-ups. Utilizando la opción "Conéctate con Google", los hackers pueden acceder a software basado en la nube relacionado con la empresa, como Slack, ChatGPT, Zoom o los sistemas de RRHH.
Slack.