Un hombre de 28 años de Maryland, EEUU, se ha declarado culpable de secuestrar cuentas de YouTube en un esfuerzo por obtener ganancias mediante el servicio de publicidad del sitio de uso compartido de vídeos. También admitió que hackeó la cuenta de correo electrónico del consejero delegado de AOL.
Según el Washington Post, Matthew A. Buchanan ha obtenido casi 56.000$ (41.000€) abusando de las cuentas secuestradas de YouTube.
El cómplice de Buchanan, John T. Hoang Jr., escribió un software diseñado para buscar canales populares de YouTube que no estaban usando el servicio Adsense de Google para obtener dinero a través de anuncios.
Se dice que han identificado nada menos que 200.000 cuentas de Google. Hackeron algunas de esas cuentas aprovechando el proceso de restablecimiento de contraseñas. Los documentos judiciales muestran que los sospechosos explotaron un fallo en el proceso con el fin de obtener la dirección de correo electrónico de la víctima.
Luego, utilizaron un software especial para crackear las contraseñas o adivinaron las respuestas a las preguntas de seguridad para secuestrar las cuentas.
Otro ingenioso método utilizado por los ciberdelincuentes implicó registrar cuentas de correo electrónico como dog@yahoo.com. Al registrar sus cuentas, muchos usuarios suelen introducir direcciones de correo electrónico de este tipo como direcciones secundarias porque creen que no existen y no quieren pasar por la molestia de registrar un correo secundario.
Sin embargo, en realidad, algunas de estas direcciones existen, y algunas de ellas eran controladas por Buchanan y Hoang. Los hombres utilizaron esas cuentas para averiguar contraseñas temporales. La operación maliciosa se desarrolló entre junio de 2012 y septiembre de 2013.
En cuanto al hackeo de AOL, Buchanan admitió haber secuestrado las cuentas de varios empleados, incluyendo el CEO de la compañía, mediante la explotación de una vulnerabilidad en el servicio de correo electrónico. Dijo que lo hizo como una afición que implicaba buscar problemas de seguridad en Internet.
Buchanan será sentenciado el 28 de marzo de 2014. Se enfrenta a cinco años de prisión por sus crímenes.
http://news.softpedia.es/Hombre-reconoce-que-secuestro-canales-de-YouTube-y-que-hackeo-la-cuenta-de-correo-del-CEO-de-AOL-416391.html