Un pequeño ajuste proporcionó a los investigadores una poderosa capacidad de dominio web que podría resultar increíblemente útil para los piratas informáticos.

Un investigador de ciberseguridad se topó recientemente con una vulnerabilidad en Internet que le permitía rastrear el correo electrónico de las personas, ejecutar código en servidores e incluso falsificar certificados HTTPS; de hecho, le dio tantas opciones que se le ha descrito como si tuviera “superpoderes”.

La vulnerabilidad es bastante simple: un dominio caducado que sigue recibiendo pings de numerosos servidores. El dominio en cuestión es dotmobiregistry.net, que solía alojar el servidor WHOIS de .mobi.

Fuente