Sigueme en Twitter
«Anterior | Siguiente»

La web necesita un registro de identidades

17/02/2009

Este es un post que tenia en borrador desde hace siglos, pero con lo que le paso a Christian Van Der Henst recientemente tuve que tomar el tema de nuevo.

Para quien no lo conozca, Christian es el fundador de Maestrosdelweb y Forosdelweb, comunidades de referencia para los desarrolladores hispanos, con mas de 10 años de antigüedad y millones de visitas mensuales. El caso es que algún gracioso tomo posesión de sus dominios -en GoDaddy- y con el poder sobre ellos comenzó a tomar control sobre cuentas de otros servicios, como su cuenta de Gmail.

Script Kiddies de antaño

¿GoDaddy merece la culpa?

No culpo a GoDaddy porque la cuenta haya sido comprometida sin ser un problema de su sistema, esa no es su responsabilidad. Pero si merecen las críticas que están teniendo por no haber permitido a Christian demostrar su autenticidad, pudieron haber tomado el caso a mayor detalle en especial después de toda la atención que ha recibido.

Esto comenzó desde la mañana del Domingo y a la fecha que escribí esto todavía no resolvían el problema. El que tu proveedor no muestre el mínimo interés por ayudarte -hasta que no les armas un escándalo- es simplemente inaceptable.

¿Como protegerse?

Es cierto que se pueden tomar muchas precauciones para evitar estas situaciones; utilizar contraseñas largas, no usar equipos públicos, estar atento de los datos que te pide tu proveedor en caso de un siniestro, utilizar identidades distintas para cada servicio, un muy largo etc.

Pero la triste realidad es que sino eres una institución grande, una vez que esta comprometida una simple línea de caracteres poco puedes hacer, alguien mas puede tener potencial acceso a la mayoría de servicios a los que estas inscritos, pudiendo incluir cosas financieras como paypal, bancos o tan vitales para tu negocio como un dominio.

Enlazar tu email a tu identidad real

Desde hace un buen tiempo, asustado por toda la información que manejamos por email, he pensado en que podría existir una institución que te asista legalmente en caso de plagio. Pudiendo demostrar tu validez con los papeles con los que lo hacemos normalmente (Credencial de elector, CIF, Pasaporte, Seguro Social, etc).

Como dije, hoy en día las instituciones o empresas grandes no tienen problema alguno. El mismo Christian, a pesar de lo que le han tardado, se lo resolverán mas temprano que tarde -o linchamos a GoDaddy- ya que es alguien bastante conocido y respaldado por montones de gente.

¿Pero que pasa con el Juanito Web 2.0 promedio? ¿Con aquel webmaster que mantiene empresas pequeñas? Una vez que cometas un error y te roben una simple línea de caracteres, no te van a hacer caso.

Ya que te agarran con los pantalones abajo, estas jodido.


Hay 17 comentarios:

  1. 17/02/2009willy henostroza dice:

    El Supuesto hacker:
    http://solocasaca.webs.com/cvanderycristalabhack.htm

  2. 17/02/2009Del robo de identidad a @Cvander dice:

    [...] sitios forosdelweb y maestrosdelweb.com. Y goddady y su pésimo soporte en este caso, como dice pablasso es increíble que no te permitan validar tu identidad para demostrar que tu eres el verdadero [...]

  3. 17/02/2009Zicco dice:

    Malditos intrusos… tengo 2 inches días tratando de lidiar con ubuntu (que casi no entiendo por tener con él como 6 días) y me quitan el foro donde puedo hacer mis preguntas con confianza y recibir claras respuestas.

    Esperemos que cvander pueda lograr tener todo en orden lo más pronto posible, por el bien de toda la comunidad web.

  4. 17/02/2009» Christian Van der Henst víctima de hampones informáticos Darío Ferrer dice:

    [...] La web necesita un registro de identidades | Pablasso [...]

  5. 17/02/2009izaac dice:

    dejen uds, qué pasa con Juanito Mexicano Web 1.5 al que al secretario de comunicaciones de su país se lo espían y sacan sus trapitos al sol.

    el país de no pasa nada :D

  6. 17/02/2009izaac dice:

    además nic.mx son una bola de mafiosos careros

  7. 18/02/2009Estoy en deuda con ustedes dice:

    [...] Lina, Alan, Charlie, Emilio, Fernando, Marilin, Carla, Victor, Delia, Marcelo, Dabo, Richard, Alma, Pablo, Laura, Pablo, Daniel, Juan, Eric, Juan, Adam, NoSoyGeek, Jocecito, sus votos en meneame y muchos [...]

  8. 18/02/2009ceronne dice:

    Has oido hablar de http://myid.is/ ??
    entrale por https://dev.myid.is/ Creo que el sitio de produccion aun no esta terminado.

    Ligan tu “identidad” a una cuenta bancaria y de ahi con tus sitios.

  9. 18/02/2009pablasso dice:

    @ceronne, no los conocía pero es exactamente a lo que me refiero.

    “Prevent online Identity theft” y “Manage your digital life under one page” suenan a gloria. ¿Los has probado?

  10. 18/02/2009ceronne dice:

    Si, tengo una cuenta que ya ha sido ligada a mi cuenta y a mi blog .. pero de ahi … no le veo beneficio (al momento)

  11. 18/02/2009pablasso dice:

    No me da mucha confianza que su version con SSL me suelte errores por todos lados, pero voy a probarlo.

  12. 18/02/2009ceronne dice:

    es la version en produccion? Firefox no me dejo si quiera entrar. Aun estan en beta (segun el blog)

  13. 18/02/2009pablasso dice:

    Pues ahora ya deja registrarse… seguro es cosa del diablo

  14. 18/02/2009Gastón dice:

    Yo no me arriesgaría a probar ese tal myid.is pero de seguro la primera aplicación que creen con ese mismo objetivo seguro va a funcionar de maravilla.

    Saludos.

  15. 19/02/2009Estoy en deuda con ustedes | FeedXtractor dice:

    [...] Lina, Alan, Charlie, Emilio, Fernando, Marilin, Carla, Victor, Delia, Marcelo, Dabo, Richard, Alma, Pablo, Laura, Pablo, Daniel, Juan, Eric, Juan, Adam, NoSoyGeek, Jocecito, sus votos en meneame y muchos [...]

  16. 17/03/2009Chilewarez otra victima del robo de dominios « Javier Aroche dice:

    [...] los de los latiniamericanos que usamos servicios internacionales; y por lo que algún tipo de registro de identidades tiene sentido. Esta entrada fue escrita por Javier Aroche, publicada en 17 de Marzo de 2009 a las 6:00 am, [...]

  17. 18/09/2009Robo de Dominios a Christian Van der Henst en Medios y Redes Online dice:

    [...] La web necesita un registro de identidades | Pablasso [...]

Escribe tu comentario:

¿Escribiste código? [+]

Para hacerlo más legible puedes utilizar la etiqueta <pre>.
Ejemplo: <pre lang="php" line="1"> código </pre>
  • El atributo lang indica el lenguaje de programación.
  • El atributo line indica desde donde comienza la numeración.


  Los mas frikis pueden suscribirse a los comentarios por RSS.