Hace 15 años | Por natttt a tufuncion.com
Publicado hace 15 años por natttt a tufuncion.com

Esta es una de esas cosas a la que no das importancia hasta que te pasan. Hoy recibía un email de una usuaria en el que me cuenta como debido a un fallo de Gmail le han robado tres de sus dominios: musicayletras.net, cuantolibro.com, y acordesytablaturas.com. Esto se puede hacer gracias a que en algunos casos la confirmación del titular del dominio se puede hacer por email y sin que el titular real se de cuenta, si no me equivoco estos es un fallo de Gmail que mediante la técnica HiJack permite crear una puerta falsa a una cuenta de Gmail.

Comentarios

DZPM

> Esto se puede hacer gracias a que en algunos casos la confirmación del titular del dominio se puede hacer por email y sin que el titular real se de cuenta, si no me equivoco estos es un fallo de Gmail que mediante la técnica HiJack permite crear una puerta falsa a una cuenta de Gmail.

¿WTF? Eso no tiene ningún sentido. Y en el resto de la noticia ni añade datos ni detalla la amenaza.

> HiJack

LOL! "Hijack" significa "secuestro", no tiene nada que ver con saludar a Jack lol

> Si usas gmail tienes que asegurarte usar el protocolo https (lo puedes escoger en configuración), y prevenir utilizando por ejemplo Firefox con la extensión noScript para evitar códigos malintencionados.

No tiene sentido, está diciendo que es un bug de gmail, no puede tener nada que ver con el navegador...

> http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/

MTO

La técnica de Hijacking fue solucionado el 28 de septiembre, 2007.
Errónea o antigua.
http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/