Esta es una de esas cosas a la que no das importancia hasta que te pasan. Hoy recibía un email de una usuaria en el que me cuenta como debido a un fallo de Gmail le han robado tres de sus dominios: musicayletras.net, cuantolibro.com, y acordesytablaturas.com. Esto se puede hacer gracias a que en algunos casos la confirmación del titular del dominio se puede hacer por email y sin que el titular real se de cuenta, si no me equivoco estos es un fallo de Gmail que mediante la técnica HiJack permite crear una puerta falsa a una cuenta de Gmail.
Comentarios
> Esto se puede hacer gracias a que en algunos casos la confirmación del titular del dominio se puede hacer por email y sin que el titular real se de cuenta, si no me equivoco estos es un fallo de Gmail que mediante la técnica HiJack permite crear una puerta falsa a una cuenta de Gmail.
¿WTF? Eso no tiene ningún sentido. Y en el resto de la noticia ni añade datos ni detalla la amenaza.
> HiJack
LOL! "Hijack" significa "secuestro", no tiene nada que ver con saludar a Jack
> Si usas gmail tienes que asegurarte usar el protocolo https (lo puedes escoger en configuración), y prevenir utilizando por ejemplo Firefox con la extensión noScript para evitar códigos malintencionados.
No tiene sentido, está diciendo que es un bug de gmail, no puede tener nada que ver con el navegador...
> http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/
La técnica de Hijacking fue solucionado el 28 de septiembre, 2007.
Errónea o antigua.
http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/