Más problemas de Google Chrome en OpenSecurity » Blog sobre seguridad informática

Fallo en GMail permite robo de dominio a un blogger

botgmail.jpgLa historia de David Airey es alucinante, por las penurias que pasó, por la insensatez de todo el proceso y por el fallo de Google GMail que permitió lo que le pasó.

A modo de resumen, el pobre de David se fue de vacaciones y a la vuelta se encontró con su dominio (www.davidairey.com) había sido transferido a otro usuario con el proceso habitual: solicitud de transferencia, entrega del AUTH-CODE, confirmación del “titular” por email. Con la salvedad de que el titular real, David, no se enteró de este proceso. Para mas INRI, el nuevo “titular” pretendía cobrar a DAvid por recuperar SU dominio. Tienes la historia completa en su (nuevo) blog.

Y todo esto fue posible debido a un fallo de Google GMail que explota la técnica de HiJack. El proceso pasa por visitar la página de GMail, visitar una página que inyecta el exploit y agrega una puerta falsa a la cuenta de GMail invadida. A partir de ahí ya puedes acceder a ella como si fuera tuya, y aprovechar la ausencia del titular para hacer y deshacer a tus anchas. Sin necesidad de seguir entrando, solo con crear un filtro de reenvío ya tenía la solución a su “robo”.

Y el caso es que nadie sabemos si estamos libres de este peligro así que si tienes una cuenta GMail, a pesar de que parece que el problema está solucionado, mas vale que lo revises por si alguien hubiese introducido un filtro similar anteriormente.

Solo tienes que acceder a la configuración, ir a la pestaña filtros y comprobar que no hay ninguno que tu no hayas definido anteriormente.

Clic para ampliar

Vía | Digg

Posts relacionados

13 Comentarios

David Airey dejó un comentario el 26 Diciembre 2007 a las 10:47 am
  1. Thanks very much for picking up on my story. I appreciate all the help I can get at this time, and I wish you all the very best for 2008.

Fernando Tellado dejó un comentario el 27 Diciembre 2007 a las 1:43 am
  1. Thank you David and I wish you solve this problem.

Cuando Gmail permite el robo de dominios dejó un pingback el 27 Diciembre 2007 a las 11:34 am
  1. […] fallo en Gmail ha permitido el robo de dominio de un blogger. El perjudicado, David Airey, es un blogger que al regresar de sus vacaciones se encontró que su […]

  1. […] increible pero es cierto. Una vulnerabilidad de Gmail ha provocado que acabe perdiendo el control (por el momento) del dominio […]

  1. […] nos pone en alerta ante posibles ataques de hackers que tengan acceso a cuentas de GMail por una vulneravilidad del sistema. En Incubaweb lo explican perfectamente y nos indican cómo prevenir: […] La historia […]

Un turco roba el dominio Tonterias .com dejó un pingback el 24 Mayo 2008 a las 12:44 pm
  1. […] vulnerabilidad de Gmail ha provocado esta situación. Este fallo de Gmail, permite al ‘hacker’ recibir una copia de […]

Si usas Gmail lo perderás todo dejó un pingback el 24 Mayo 2008 a las 2:32 pm
  1. […] Sí, el título del artículo es claro y conciso, y por mucho que Google diga, GMail cada vez más es un sistema menos seguro en el que, si no te cierran la cuenta y la recuperas con “amenazas legales”, te roban un dominio por su falta de seguridad. […]

Vulnerabilidad en Gmail - Javier Lorente dejó un pingback el 24 Mayo 2008 a las 5:10 pm
  1. […] blogs y medios de comunicación) y dicho de otra manera un ladrón o estafador que mediante una vulnerabilidad de Gmail basada en la técnica HiJack ha conseguido agenciarse el dominio Tonterías.com, propiedad hasta […]

Marcos García Online » Robo de Tonterias.com dejó un pingback el 24 Mayo 2008 a las 5:45 pm
  1. […] Un fallo de Gmail ha sido el desencadenante que ha provocado que mi colega Pere Tufet haya perdido en control del dominio Tonterias.com que es propiedad de su empresa Tonterias S.L. (y por desgracia no es el primer caso). […]

Un fallo de Gmail provoca que roben un dominio dejó un pingback el 25 Mayo 2008 a las 12:41 pm
  1. […] en varios blogs y no es un problema nuevo, en Incubaweb ya lo comentaban en Diciembre pasado, por lo visto a un emprendedor le han robado su dominio por […]

  1. […] Tufet webmaster de Tonterias.com ha sido víctima de un robo del dominio, gracias a una vulnerabilidad de gmail. El elemento en cuestión que consiguió reenviar todos los correos de la cuenta de gmail de Pere a […]

Tonterias.com perdido por su propietario. dejó un pingback el 26 Mayo 2008 a las 11:35 am
  1. […] vulnerabilidad de Gmail ha provocado esta situación, permitiendo al hacker recibir una copia de todos tus emails […]

Ca n’Elrohir » Arxiu del bloc » eMail dejó un pingback el 12 Junio 2008 a las 10:05 am
  1. […] Tampoc és una garantia de seguretat, com ja s’ha demostrat a GMail, on s’ha permet l’accés a tercers. […]

Deje un comentario