Esta web usa cookies para mejorar tu experiencia de usuario. Si continúas entendemos que das tu consentimiento. Leer más.

En Enero de 2010 los visitantes del popular buscador chino Baidu fueron redirigidos a una página donde se decía que la web había sido hackeada por Iranian Cyber Army.

Baidu demandó al Agente Registrador Register.com por permitir que los hackers cambiaran las DNS para este dominio:

1. El hacker chateó con un representante de Register.com afirmando ser un Agente de Baidu.

2. El representante de Register.com solicitó información de verificación que, a pesar de no ser válida, coló. Se enviaron códigos de seguridad al email de la cuenta de Baidu.

3. El hacker no tenía acceso a esa cuenta de email, así que se las ingenió para que el representante de Register.com cambiara el email de la cuenta a antiwahabi2008@gmail.com. Le mandó un código de seguridad no válido a través del chat y coló porque el representante de Register.com no se molestó en comprobarlo.

4. El hacker recuperó el usuario/password usando esa cuenta de email y cambió las DNS.

Register.com presentó una moción para que se desestimara la demanda argumentando que esa negligencia figuraba en los términos de servicio firmados por su cliente: "…la breve interrupción de servicio en la web de Baidu figuraba en los términos de servicio firmados por Baidu hace más de una década donde aceptaba expresamente renunciaba a emprender cualquier acción legal por interrupciones de servicio.".

Hace unos pocos días el juez que lleva el caso se pronunció afirmando que los Agentes Registradores no se pueden escudar en los términos de servicio firmados cuando hay una flagrante negligencia por su parte:

"…el ataque de un intruso es algo razonablemente previsible y precisamente porque es probable que se produzcan estos ataques se deben adoptar las medidas de seguridad que sean necesarias. A pesar de que Baidu firmó que no haría ninguna reclamación legal por una negligencia ordinaria o ruptura de contrato (Claúsula de limitación de responsabilidad), no cedió sus derechos a reclamaciones legales motivada por flagrantes negligencias o imprudencias. Si Baidu puede probar una flagrante negligencia o imprudencia, la limitación de responsabilidad firmada no será una barrera.".

Ahora un jurado deberá pronunciarse sobre el caso.

Los comentarios están cerrados