Leyendo
Slashdot, me encuentro con la noticia de un proveedor canadiense que intercepta las respuestas NXDOMAIN (nombre DNS no encontrado) y las convierte en publicidad. La noticia enlaza a un
artículo de Wired del mes de abril de este año, en el que Dan Kaminsky (el mismo que nos tiene en vilo con su charla en la
Blackhat '08 sobre la
nueva cojovulnerabilidad de DNS) advertía que este tipo de prácticas pueden ser desastrosas desde el punto de vista de la seguridad.
Pues bien, niños y niñas... Que sepáis que ya.com hace exactamente lo mismo, como podéis ver en la captura:

Como siempre, se priman las pelas (recaudación por anuncios redirigidos
automáticamente) que el beneficio de los usuarios... y en este caso hablamos de seguridad ante
phishing, troyanos y otras malas compañías.
¿Soluciones? No usar los DNS de ya.com, sino los de otro proveedor... y correr la voz, porque aquí si alguien grita solo, ¡no se le hace ni repajolero caso!
Labels: DNS, seguridad, ya.com