[OT] Evitar suplantaciones de Identidad en Yahoo

Write haof XML files: Escorpion <jrmscp_at_...>
Fecha: Thu, 12 Feb 2004 10:46:00 +0000


A ver. Para utilizar fraudulentamente la identidad de Yahoo de alguien, la forma más sencilla es intentar "resetear" su contraseña. No es lo mismo que obtener su contraseña, ojo, simplemente se borra la que tuviera (fuera cual fuera) y generas una nueva.

Hay otros métodos más sofisticados en los que necesitas unas cierta soltura técnica y habilidad para engañar incautos, pero no suelen compensar los beneficios que puedas obtener con el esfuerzo a realizar...

Bueno, a lo que íbamos... ¿cómo hacer esto?. Pues bien, cuando uno accede a la web de yahoo y trata de hacer login, se le pide el ID de usuario y su contraseña, pero hay un bonito enlace que dice ¿has olvidado tu contraseña?. Ese enlace te lleva a una pantalla donde tienes que indicar ciertos datos que se rellenaron al crear la cuenta:

  1. ID de yahoo
  2. Fecha de nacimiento
  3. Código Postal
  4. País

El punto 1 es sencillo (el ID de Yahoo es público, por lo que cualquiera lo puede sacar). Los puntos 2, 3 y 4 los puede saber sólamente alguien que te conoce de cerca (a menos que seas un poco paranoico y pongas todos esos datos falsos, lo que te lleva a tenerlos apuntados por si necesitas recuperar la cuenta algún día, ya que no te acordarás de que carajo te inventaste...).

Y una vez has indicado todo eso correctamente, pasas a otra pantalla donde se te hace la "pregunta secreta" que seleccionaste al registrar la cuenta (aquí es donde Yahoo la caga, puesto que en principio no puedes poner la que te plazca, sino una de las que te da a elegir). Nuevamente a menos que la paranoia conduzca tu vida y des otra respuesta inventada, alguien cercano a ti puede saber esa pregunta.

Si puedes pasar todas esas barreras, tienes la posibilidad de resetear la contraseña, que básicamente consiste en borrar la que hubiera (no puedes llegar a saberla) y obtener una nueva generada aleatoriamente.

Como uno confía en la gente cercana, ¿para qué complicarse la vida con la seguridad de una cuenta de un servicio gratuito y algo cutre, habiendo tantas otras cosas importantes a las que dedicarle tu atención?. Pues bueno, ya tenemos la respuesta: siempre puede haber algún enfermo mental cercano a ti sin que te des cuenta.

Este archivo fue generado por hypermail