{"id":715928,"date":"2023-04-21T13:06:45","date_gmt":"2023-04-21T13:06:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-falla-de-ghosttoken-podria-permitir-a-los-atacantes-ocultar-aplicaciones-maliciosas-en-google-cloud-platform\/"},"modified":"2023-04-21T13:06:48","modified_gmt":"2023-04-21T13:06:48","slug":"la-falla-de-ghosttoken-podria-permitir-a-los-atacantes-ocultar-aplicaciones-maliciosas-en-google-cloud-platform","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-falla-de-ghosttoken-podria-permitir-a-los-atacantes-ocultar-aplicaciones-maliciosas-en-google-cloud-platform\/","title":{"rendered":"La falla de GhostToken podr\u00eda permitir a los atacantes ocultar aplicaciones maliciosas en Google Cloud Platform"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad en la nube\/vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Investigadores de seguridad cibern\u00e9tica han revelado detalles de una falla de d\u00eda cero ahora parcheada en Google Cloud Platform (GCP) que podr\u00eda haber permitido a los actores de amenazas ocultar una aplicaci\u00f3n maliciosa inamovible dentro de la cuenta de Google de una v\u00edctima.<\/p>\n<p>La startup israel\u00ed de ciberseguridad Astrix Security, que descubri\u00f3 e inform\u00f3 el problema a Google el 19 de junio de 2022, denomin\u00f3 GhostToken defectuoso.<\/p>\n<p>El problema afect\u00f3 a todas las cuentas de Google, incluidas las cuentas de Workspace centradas en empresas.  Google implement\u00f3 un parche global m\u00e1s de nueve meses despu\u00e9s, el 7 de abril de 2023.<\/p>\n<p>&#8220;La vulnerabilidad [&#8230;] permite a los atacantes obtener acceso permanente e inamovible a la cuenta de Google de una v\u00edctima al convertir una aplicaci\u00f3n de terceros ya autorizada en una aplicaci\u00f3n de troyano malicioso, dejando los datos personales de la v\u00edctima expuestos para siempre&#8221;, Astrix <a rel=\"nofollow noopener\" href=\"https:\/\/astrix.security\/ghosttoken-exploiting-gcp-application-infrastructure-to-create-invisible-unremovable-trojan-app-on-google-accounts\/\" target=\"_blank\">dicho<\/a> en un informe<\/p>\n<p>En pocas palabras, la falla hace posible que un atacante oculte su aplicaci\u00f3n maliciosa de la cuenta de Google de la v\u00edctima. <a rel=\"nofollow noopener\" href=\"https:\/\/myaccount.google.com\/permissions\" target=\"_blank\">p\u00e1gina de administraci\u00f3n de aplicaciones<\/a>evitando as\u00ed que los usuarios revoquen su acceso.<\/p>\n<p>Esto se logra eliminando el <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/resource-manager\/docs\/creating-managing-projects\" target=\"_blank\">proyecto GCP<\/a> asociado con el <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/cloud\/answer\/6158849?hl=en\" target=\"_blank\">aplicaci\u00f3n OAuth autorizada<\/a>, lo que hace que entre en un estado de &#8220;eliminaci\u00f3n pendiente&#8221;.  El actor de amenazas, armado con esta capacidad, podr\u00eda mostrar la aplicaci\u00f3n no autorizada al restaurar el proyecto y usar el token de acceso para obtener los datos de la v\u00edctima y volverla invisible.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhfPqnN4V9PF7rE8Dbn-F6vwZhG46Gx-kOSv1As4g-71P_XElWkQZGg8GdEYSnrK4Vzal_0lej2rKFU6RDm6YyDPkrby7cDNIasgr9zfI1Sy9Bjm6ObIp1pt9GgNVirBQaCb8ZJQ9lP2z7j_VWztvSBtNQcqS-xemdVQDnP1tF4wJBnFbu-wyAw_LzJ\/s728-e3650\/app.png\" alt=\"Plataforma en la nube de Google\" border=\"0\" data-original-height=\"577\" data-original-width=\"728\" title=\"Plataforma en la nube de Google\"\/><\/div>\n<p>&#8220;En otras palabras, el atacante tiene un token &#8216;fantasma&#8217; en la cuenta de la v\u00edctima&#8221;, dijo Astrix.<\/p>\n<p>El tipo de datos a los que se puede acceder depende de los permisos otorgados a la aplicaci\u00f3n, de los cuales los adversarios pueden abusar para eliminar archivos de Google Drive, escribir correos electr\u00f3nicos en nombre de la v\u00edctima para realizar ataques de ingenier\u00eda social, rastrear ubicaciones y filtrar datos confidenciales de Google. Calendario, Fotos y Drive.<\/p>\n<p>&#8220;Las v\u00edctimas pueden, sin saberlo, autorizar el acceso a tales aplicaciones maliciosas al instalar una aplicaci\u00f3n aparentemente inocente de Google Marketplace o una de las muchas herramientas de productividad disponibles en l\u00ednea&#8221;, agreg\u00f3 Astrix.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Una vez que la aplicaci\u00f3n maliciosa ha sido autorizada, un atacante que explote la vulnerabilidad puede eludir la funci\u00f3n de administraci\u00f3n de &#8216;Aplicaciones con acceso a su cuenta&#8217; de Google, que es el \u00fanico lugar donde los usuarios de Google pueden ver las aplicaciones de terceros conectadas a su cuenta&#8221;. <\/p>\n<p>El parche de Google soluciona el problema al mostrar ahora las aplicaciones que est\u00e1n en estado pendiente de eliminaci\u00f3n en la p\u00e1gina de acceso de terceros, lo que permite a los usuarios revocar el permiso otorgado a dichas aplicaciones.<\/p>\n<p>El desarrollo se produce cuando Google Cloud solucion\u00f3 una falla de escalada de privilegios en la API de Cloud Asset Inventory denominada <a rel=\"nofollow noopener\" href=\"https:\/\/engineering.sada.com\/asset-key-thief-disclosure-cfae4f1778b6\" target=\"_blank\">Ladr\u00f3n de llaves de activos<\/a> que podr\u00eda explotarse para robar claves privadas de cuentas de servicio administradas por el usuario y obtener acceso a datos valiosos.  El problema, que fue descubierto por SADA a principios de febrero, fue reparado por el gigante tecnol\u00f3gico el 14 de marzo de 2023.<\/p>\n<p>Los hallazgos llegan poco m\u00e1s de un mes despu\u00e9s de que la firma de respuesta a incidentes en la nube Mitiga revelara que los adversarios podr\u00edan aprovechar la visibilidad forense &#8220;insuficiente&#8221; en GCP para filtrar datos confidenciales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/ghosttoken-flaw-could-let-attackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de abril de 2023\ue804Ravie Lakshman\u00e1nSeguridad en la nube\/vulnerabilidad Investigadores de seguridad cibern\u00e9tica han revelado detalles de una<\/p>\n","protected":false},"author":1,"featured_media":715929,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,18041,4661,33285,4664,2503,4662,157904,8666,4668,4667,36,7355,4654,4658,4659,4653,4655,20874,1515,81214,2916,4663,4666,4665,4660],"class_list":["post-715928","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-atacantes","tag-ataques-ciberneticos","tag-cloud","tag-como-hackear","tag-falla","tag-filtracion-de-datos","tag-ghosttoken","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-maliciosas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ocultar","tag-permitir","tag-platform","tag-podria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/715928","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=715928"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/715928\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/715929"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=715928"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=715928"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=715928"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}