Unos 400 millones de usuarios de Yahoo Mail podrían perder su cuenta debido a una grave vulnerabilidad en el servicio. Este problema permite el robo de la cuenta simplemente con hacer clic en un enlace. Yahoo ha declarado que el agujero de seguridad ya ha sido cerrado pero los investigadores opinan lo contrario.
El hacker Shahin Ramezany es el descubridor de esta vulnerabilidad en el servicio de correo de Yahoo. El hacker ha publicado además una prueba de concepto que demuestra la facilidad con la que se puede sustraer una cuenta de correo Yahoo Mail. Básicamente el usuario recibe un correo electrónico conun enlace, si accede a él, su cuenta puede ser robada en cuestión de minutos. El proceso puede ser automatizadode forma sencilla, lo que lo hace más peligroso.
Aún no se conoce el número de usuarios afectados por esta vulnerabilidad, que puede afectar a la totalidad de los clientes de la plataforma de correo, unos 400 millones.Twitter se ha llenado de mensajes con las palabrasYahoo hacked, de personas que han tenido problemas o que han recibido los temidos enlaces. No es la primera vez que Yahoo sufre un ataque de este tipo, ya que el pasado mes de julio tuvo también problemas de seguridad.
Yahoo afirma que el agujero de seguridad ha sido cerrado, y ha declarado que se toman muy en serio la seguridad y que invierten en medidas de protección para los usuarios y sus datos. Recomiendan cambiar las contraseñas para evitar más problemas y además hacerlo por combinaciones seguras de letras, números y símbolos. Pese a esta declaración de la compañía, los investigadores están reportando que la vulnerabilidad sigue abierta.
Actualmente la situación del agujero de seguridad es bastante confusa, con posturas diametralmente opuestas entre Yahoo y los investigadores. Hasta que se aclare la situación recomendamos no acceder a ningún enlace sospechoso ni abrir ningún correo del que no tengamos certeza absoluta, incluso si es de un contacto conocido. Además, si piensas que tu cuenta está afectada, cambia rápidamente la contraseña de acceso.
Fuente