Fallo grave de seguridad en Gmail – Roban tonterias.com

Ayer vía el blog de El-Qudsi me enteraba de una noticia poco agradable, el conocido webmaster y emprendedor Pere Tufef sufría el robo del dominio tonterias.com, sin tratarse de ninguna tontería ya que es uno de sus dominios más valorados detrás del cual se encuentra un portal de humor con alto número de visitas.
La pregunta que le invade a uno nada más saberlo es como pudieron robarle el dominio tratándose de un profesional que peina canas por estos mundos. Tenemos que buscar al culpable en un servicio externo, Gmail, que tiene un bug, o tenía, parece que ya está solucionado, por el cual al entrar en una página se inyecta código malicioso que permite habilitar una puerta trasera dando acceso ilimitado al atacante. Para facilitar el proceso introdujeron una redirección que mandaba todos los correos entrantes de la cuenta al correo del agresor. Muy recomendable pues que mires en tu Gmail dentro de Configuración>Reenvío y correo POP/IMAP y elimines cualquier dirección que aparezca y no fuera configurada por ti.
Ya hay varias personas movilizadas para intentar encontrar una solución tales como Carlos Blanco, Emilio Márquez o Ángel María y Godaddy.com (registrador donde estaba tonterias.com) y Register.com (donde está ahora el dominio) ya están enterados del asunto. Por supuesto el ladrón, se supone se llama NIMA TAGHINEZHADI, está intentado vender el dominio lo más rápido posible (alguno comenta que pidió por él 10.000 dólares), esperando que ninguno llegue y lo compre, no tendría sentido alguno hacerlo.
Es importante difundir la noticia, por lo grave del asunto en particular y para que todos nos enteremos de los peligros que corren por ahí. Se agradece que te hagas eco, si tienes un blog en inglés mejor y que tires un meneo a la noticia (que está siendo crucificada por la comunidad sin encontrar explicación lógica). Finalmente mucho ánimo y esperamos tener buenas noticias sobre el asunto.




















Minoic.net es un anillo de blogs impulsado desde enero de 2007 por Guillermo Carvajal, Antonio Cambronero, Manuel Almeida y José Luis Orihuela para experimentar nuevas formas de sinergia entre weblogs más allá de los blogs grupales y de las redes comerciales.
May 25th, 2008 a las 8:02 pm
Ese bug de Gmail se soluciona/ba accediendo a Gmail con la url https://mail.google.com. De ese modo no era posible el hackeo. En cualquier caso, miren los filtros que tienen activos en sus cuentas, por si acaso.
May 25th, 2008 a las 8:17 pm
Efectivamente, el fallo se arregla usando https.
Por cierto, que grave en este caso es con v. Se os ha colado una b
May 26th, 2008 a las 2:14 pm
Cuanto costará tonterias.com?. Será el robo digital del año?. Lo digo por el valor que debe tener ese dominio.