1.1.07

Fallo en Sedo

Por si le sucede a alguien;

Fallo o bug en el portal de compra venta de dominios; Sedo. El fallo/bug consiste en que las contraseñas no esta cifradas completamente sino que están de manera “casi visibles” en el enlace que ponemos en el navegador (la dirección que sale arriba en el explorador). Eso quiere decir que todas las contraseñas de las cuentas de SEDO están en el aire.

Por poner un ejemplo: al visualizar las estadísticas de un dominio y pasar en enlace directo a alguien para que las vea para así comprar o no el dominio, la persona que hace clic en ese enlace automáticamente entra en la cuenta de usuario de la persona la cual le ha facilitado el enlace, es decir que tiene control total sobre sus datos, dominios, ventas etc.

Desde aqui se recomienda encarecidamente que todo aquel que lea esta noticia por favor cambie su contraseña en sedo.com así como cuando quiera mostrar un dominio o alguna estadística o algún dominio en parking SOLO muestre el link www.nombredeldominio.com y no el “link largo” que aparece en la barra de navegación, ya que como hemos descubierto, las claves y el nombre de usuario están en ese enlace (de forma oculta).

También es recomendable que actualicéis la lista de dominios que tenéis a la venta y verifiquéis si habéis notado algún movimiento raro sin vuestro consentimiento
Podeis comentar la noticia aqui o en el foro de dominios http://www.dominio.ws/

Fuente Noel

No hay comentarios: