Un grave fallo de seguridad permite acceder a las cuenta de los usuarios del registrador de dominios Sedo.com
El agujero permite acceder a la zona de gestión de los clientes de esta empresa de registro de dominios, y comprar direcciones en su nombre, sin su consentimiento
Sedo es una empresa de registro de nombres de dominio, las direcciones web que, con forma de letras, nos sirven para reconocer las páginas en Internet. Y sus usuarios, sus clientes, utilizan sus servicios precisamente para eso, para comprar y vender nombres de dominio. Para ello, la empresa tiene implementado un sistema de claves que, como ha puesto de manifiesto a ELPAIS.com uno de sus clientes, Jesús Porras, tiene un grave fallo de seguridad.
El agujero, que Porras explica con detalle en su bitácora (www.fotozone.es/blog), permite que, con sólo pinchar en un enlace que nos preste su propietario (para ver las estadísticas de su dominio, por ejemplo), accedamos a la zona de usuario. Desde allí, y sin haber acreditado en ningún momento que somos los legítimos titulares, podremos registrar dominios en nombre de Porras o cualquier otro usuario de Sedo del que hayamos obtenido el enlace, sin que este lo sepa.
También podremos obtener un listado completo de los nombres que el titular tiene registrado, modificar sus datos, y lo que es peor: en el caso de los más cotizados, aquellos que sus propietarios han puesto en subasta, podremos ofrecer por ellos los precios que consideremos oportunos.
Hoy, por ejemplo, este diario podría haber pujado por m6.com, obligando al titular de la cuenta en Sedo a pagar 25.000 dólares (unos 18.850 euros). También podría haber puesto a la venta alguno de los dominios propiedad del usuario, a precios ridículos. No se obtendría nada a cambio, claro, pero los perjuicios que le podríamos causar son devastadores.
Tu suscripción se está usando en otro dispositivo
¿Quieres añadir otro usuario a tu suscripción?
Si continúas leyendo en este dispositivo, no se podrá leer en el otro.
FlechaTu suscripción se está usando en otro dispositivo y solo puedes acceder a EL PAÍS desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripción a la modalidad Premium, así podrás añadir otro usuario. Cada uno accederá con su propia cuenta de email, lo que os permitirá personalizar vuestra experiencia en EL PAÍS.
En el caso de no saber quién está usando tu cuenta, te recomendamos cambiar tu contraseña aquí.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrará en tu dispositivo y en el de la otra persona que está usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aquí los términos y condiciones de la suscripción digital.