elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 07:13  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  BUG Google Talk
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: BUG Google Talk  (Leído 2,245 veces)
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
BUG Google Talk
« en: 9 Noviembre 2005, 21:20 »

Hace relativamente poco hablé con una chica muy maja  sobre Google Talk lo q pasa es q ella no sabia que era yo jeje. Se llama NATALY y ahora me ha pedido que postee esto en el foro:

Lo bueno de usar GoogleTalk es que permite al usuario saber cuando sus contactos le envian emails, sin tener tantos rollos configurando passports, etc, bueno eso ya lo saben uds , lo que me parece chistoso es que se pueden generar errores remotos a usuarios conectados a googletalk y crearles un DOS, bueno en realidad es un error que imposibilita a GoogleTalk seguir trabajando, para que esto se pueda dar, se necesita que el usuario de googletalk tenga al menos la notificacion de correo electronico activa, y bueno, desde una shell linux tan solo deberan tipear este comando:

echo kill | nail -s Kill -r "" victima@gmail.com

Bueno, la instruccion es bastante simple. esto lo que hara es enviarle un email al usuario que tenga su googletalk ejecutandose de parte de (unknown sender) y como veran, Google Talk no puede notificar que <> le envia un email, y por consiguiente le lanzara al usuario el siguiente error en pantalla.


 

El bug lo hemos llamado KESM "Killer Empty Sender Message"  y facilmente puede implementarse dentro de ciclos, que obviamente mantendrian al usuario algo ocupado dandole a la casillita "SI" jaja y reseteandole la conexion de su GoogleTalk.

PD: Dejo claro q este fallo lo encontró NATALY y yo no he tenido nada q ver, no lo he confirmado pero me fio de ella  :)

1Saludo

Por cierto: http://www.securityfocus.com/archive/1/416154/30/0/threaded

http://www.securityfocus.com/bid/15369/info
« Última modificación: 10 Noviembre 2005, 05:07 por ANELKAOS » En línea

/* strcpy() */


Desconectado Desconectado

Mensajes: 367


FLEMA - The Ramones - Sex Pistols


Ver Perfil WWW
Re: BUG Google Talk
« Respuesta #1 en: 9 Noviembre 2005, 21:22 »

Nataly X ¿?
:P
« Última modificación: 9 Noviembre 2005, 21:26 por strcpy() » En línea

Sigo asi
Soy feliz
yo elegí
Sexo, Drogas y PunkRock
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: BUG Google Talk
« Respuesta #2 en: 9 Noviembre 2005, 23:41 »

Jajajaja...esto en verdad sirve para dar porculo y nada mas  :)
En línea
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Re: BUG Google Talk
« Respuesta #3 en: 9 Noviembre 2005, 23:43 »

Básicamente...si. No he probado si es posible conseguir un desbordamiento de memoria y conseguir ejecutar código, pero en un par de dias estará solucionado.  :)
En línea

mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: BUG Google Talk
« Respuesta #4 en: 10 Noviembre 2005, 02:01 »

http://www.shellsec.net/articulo/bug-google-talk-noviembre-2005/

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
NostraTerranius

Desconectado Desconectado

Mensajes: 48


Ver Perfil
Re: BUG Google Talk
« Respuesta #5 en: 10 Noviembre 2005, 10:23 »

Bueno, ahora Google lo cataloga como "SPAM", asi que hay que descatalogarlo para ver el bug.

Seria "curioso" que fuera un BoF y se pudiera ejecutar codigo.
En línea
dxr
Colaborador
***
Desconectado Desconectado

Mensajes: 2.991



Ver Perfil
Re: BUG Google Talk
« Respuesta #6 en: 10 Noviembre 2005, 22:41 »

esa chica es del chat... yo pienso q google habria q darlos algun sustiyo para que sean mas agredecidos... pero bueno. de momento veo que google se esta intentando poner ala altura de microsoft... y lo esta haciendo MUY bien XDDD
En línea

Hacer preguntas concretas, claras y aportando toda la documentación necesaria.
De lo contrario, no tendreis una respuesta clara.
/* strcpy() */


Desconectado Desconectado

Mensajes: 367


FLEMA - The Ramones - Sex Pistols


Ver Perfil WWW
Re: BUG Google Talk
« Respuesta #7 en: 11 Noviembre 2005, 01:32 »

ANELKAOS!!!
Me hiciste sacar el apellido y en el foro de HXC esta nombre, apellido y foto xDDDDDDDDDd
En línea

Sigo asi
Soy feliz
yo elegí
Sexo, Drogas y PunkRock
Murderer_Fresh


Desconectado Desconectado

Mensajes: 1.806


Muerte: Proceso fundamental de la existencia.


Ver Perfil WWW
Re: BUG Google Talk
« Respuesta #8 en: 15 Noviembre 2005, 07:23 »

Eso me paso a mi hace un rato, pense que habia sido mi conexion ya que esta tiene problemas. ::)

PD: Desabilitando lo de la notificacion de mail de resuelve el error?

Un Saludo... ;D
En línea

Mi amigo el libro, mi signo libra, mi estilo libre. No hay balanzas que equilibren palabras de este calibre.

Maximiliano Jose

Desconectado Desconectado

Mensajes: 35


MaxBox


Ver Perfil WWW
Re: BUG Google Talk
« Respuesta #9 en: 22 Noviembre 2005, 02:40 »

esa chica es del chat... yo pienso q google habria q darlos algun sustiyo para que sean mas agredecidos... pero bueno. de momento veo que google se esta intentando poner ala altura de microsoft... y lo esta haciendo MUY bien XDDD

Exactamente lo hace tan bien que creo que a veces deja de lado sus proyectos  ::)
En línea

Arrenkemos, ahi viene dios!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines