Sin embargo, la historia es de recibo conocerla, y es que Shahin Ramezany (el hacker), aprovechando una vulnerabilidad XSS basada en DOM, utilizado por prácticamente todos los navegadores web actuales, podría haberle jugado una muy mala pasada a, según sus cifras, 400 millones de usuarios del correo de Yahoo! Como se ve, no es asunto de broma.

Además, relata Ramezany, que incluso colgó un vídeo de demostración en YouTube, la técnica para lograr el hackeo es realmente sencilla y en unos minutos la jugada está hecha. Afortunadamente, hablamos de un tipo decente que se comprometió a no hacer públicos los pormenores técnicos hasta que Yahoo! arreglara el fallo, lo que ya ha sucedido.

Todo ha terminado bien. Solo queda preguntarse cuántos otros “hackers” habrán encontrado agujeros similares en cualquiera de los servicios web que cada día utilizan millones de personas, confiando en ellos su información personal, de los que no se sabe nada y que podrían ser explotados según convenga.

 

Fuente: muyseguridad