Fallo en la validación de correo electrónico de OkCupid: una pesadilla de seguridad
Fastmail experimentó una vulnerabilidad significativa de validación de correo electrónico explotada por OkCupid, lo que resultó en una avalancha de correos electrónicos no deseados a sus direcciones oficiales, incluida una dirección de correo basura nunca utilizada. Los atacantes usaron la vulnerabilidad para registrar varias cuentas, enviando mensajes falsos de 'a alguien le gustas' e incluso haciéndose pasar por usuarios para modificar perfiles. La respuesta del servicio de atención al cliente de OkCupid fue simplemente bloquear las direcciones de correo electrónico, sin abordar el problema de raíz, exponiendo su falta de consideración por la seguridad de los datos del usuario. Este incidente destaca la importancia de mecanismos sólidos de verificación de correo electrónico y la falta de responsabilidad de las empresas con respecto a la seguridad de los datos del usuario. Fastmail recomienda a los usuarios que utilicen diferentes direcciones de correo electrónico para diferentes servicios para mitigar los riesgos.
Leer más