Re: [bofhers] Vulnerabilidad [grave no, gravisima] en GMAIL y no me hacen caso....

  • From: Iván <donosor00@xxxxxxxxx>
  • To: bofhers@xxxxxxxxxxxxx
  • Date: Sat, 6 Feb 2016 01:14:47 +0100

Se supone que obviar los puntos lo es... Creo que tendré que empezar a
crear cuentas con nombres más comunes } :-D
On 5 Feb 2016 9:12 pm, "Sergio Fernández Cordero" <
elautoestopista@xxxxxxxxxxxxxxxx> wrote:

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

A ver si en vez de una vulnerabilidad va a ser una feature.
XD

El 5 de febrero de 2016 21:08:30 CET, Carlos Melgarejo <
zerocool.cmg@xxxxxxxxx> escribió:
El problema de la mía es que la gente esa del profesor pone mi email
sin
puntos ni nada, tal cual la tengo registrada, eso es lo que mas me
mosquea.
Lo de las altas en webs y tal un par al mes como mucho.

El 5 de febrero de 2016, 21:00, Victor <vbaidez@xxxxxxxxx> escribió:

Aquí otro con una legión de gente que equivoca su cuenta, me llegan
nóminas, extractos bancarios, altas en redes sociales correos
personales.
Es una cuenta con un nombre "premium" que usaba hace tiempo de casi
el
inicio de Gmail. La tengo enlazada con avisos a mi principal y así
seguimos. Como vosotros con reglas de autoborrado.
El 5/2/2016 13:07, "Carlos Melgarejo" <zerocool.cmg@xxxxxxxxx>
escribió:

A mi me llegan correos de un profesor de sur América de sus alumnos
preguntando por la materia. Han habido veces que les he dicho que lo
están
enviando al sitio incorrecto y encima se piensan que es el profesor
que es
un troll y siguen insistiendo. Al próximo que me pregunte cuando es
el
examen le digo que se ha aplazado y arreando

El 5 de febrero de 2016, 12:52, Yomisma M <yomismabofhers@xxxxxxxxx>
escribió:

A mi me da que la mía no es que sea pava... Es de libro... Porque
se da
siempre de alta en todoooo con la cuenta mal... Y a los del banco
también
se lo han dado mal... Yo ya tengo filtros directamente y ala...
Delete...
Ya ha tenido tiempo para darse cuenta de que no le llegan las
cosas... En
fin...

El vie 05/02/2016, 12:46, Nildur <nildur@xxxxxxxxx> escribió:

GMail ignora los puntos, para el es lo mismo
holafondonorte@xxxxxxxxx
que hola.fondo.norte@xxxxxxxxx, tanto a la hora de recibir correos
como al hacer login. Segun entiendo dices que en tu caso
particular no
sucede, que eres poseedor de una cuenta con puntos y que no puedes
iniciar
sesion con ella sin ponerlos, y que ademas hay una persona que
tiene otra
cuenta creada sin los puntos? Raro de cojones.

A mi me ha pasado que he recibido emails de credenciales de una
tienda
de un pavo que puso mi email sin los puntos, pero vaya, en ese
caso estoy
seguro de que era porque el muy pavo se confundió con la
dirección,
independientemente de los puntos.

2016-02-05 12:30 GMT+01:00 TarodBOFH <bofh@xxxxxxxxxxxxx>:

hay casos muy muy raros que no son la misma cuenta. Si tu intenas
iniciar sesión en esa cuenta (sin puntos), puedes iniciar y te
redirige a
la tuya. En mi caso no pasa eso, no puedo iniciar con una
combinación
concreta de puntos...

2016-02-05 12:29 GMT+01:00 Yomisma M <yomismabofhers@xxxxxxxxx>:

Eso también me pasa a mi desde hace tiempo. Mi cuenta es con .
pero
los de gmail también me hacen llegar lo de otra cuenta sin el
punto... Mire
y lo ponían claro que son la misma cuenta. No se cuantas veces
habré
contestado a correos en plan de... Por favor decirla a la
persona que de su
email bien que también me llega de todo y también en ese sentido
estoy
siendo muuuuuuu buena...

El vie 05/02/2016, 11:29, TarodBOFH <bofh@xxxxxxxxxxxxx>
escribió:

Es la misma de siempre de la gente que pone mal las
direcciones.
Hace mucho (cuando gmail era con invitación y eran cotizadas,
fijate si
hace) registre una dirección de gmail con "." (antes de que
fuera una
"funcionalidad"). A esa dirección no puedo entrar con alguna
combinación
sin "." porque alguien la debió registrar tb, y ahora, debido
al luserismo
de algunas personas, tengo acceso a cuentas, tarjetas, planes
de pensiones
de gente... desde hace años.

Yo dejé de usar esa cuenta por motivos de seguridad, y ya no
uso
GMAIL salvo en mi propio dominio para evitar esos problemas...

El otro día me dió por entrar y vi ahí hasta peticiones de
restablecer contraseñas de no os podéis ni imaginar cuántos
portales de
compra online, banca online, y cuántas cuentas de gmail
(androids...)
duplicadas a las que puedo "intentar" tener acceso... con lo
que conlleva:
ubicación, datos GPS, históricos...

¡Google tiene que hacer algo ya!

2016-02-05 11:24 GMT+01:00 Iván <donosor00@xxxxxxxxx>:

Ponla aquí y ya se lo explicamos a Google desde la lista.  Hay
alguno colistero con contactos dentro.
On 5 Feb 2016 9:06 am, "TarodBOFH" <bofh@xxxxxxxxxxxxx> wrote:

Coñe pues pasale por privao my movil y que me llame, le
explico
que vulnerabilidad (conocida) es y si quiere hacer un
artículo que lo pase
y que de una maldita vez lo solucionen, por $deity

Y llamame melón que hace mucho que no hablamos... xD

2016-02-05 9:00 GMT+01:00 Ricardo Martinez
<hariseldom@xxxxxxxxx>:

Yo te puedo poner en contacto con Yago de securitybydefault

2016-02-05 8:59 GMT+01:00 TarodBOFH <bofh@xxxxxxxxxxxxx>:

Graaaaaaaaaaaaaaacias!

2016-02-05 8:58 GMT+01:00 Sergio Fernández Cordero <
elautoestopista@xxxxxxxxxxxxxxxx>:

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

A traves del INCIBE puedes reportar estas cosas. Ellos lo
hablan con el proveedor.

Saludin

El 5 de febrero de 2016 8:44:43 CET, TarodBOFH <
bofh@xxxxxxxxxxxxx> escribió:
Alguno conoce o sabe con quién puedo contactar
(secbydefault,
elladodelmal)
y/o como para pasarle info (y como ya paso que llevo años
reportando el
bug
y no me hacen caso puedo incluso pasarle credenciales de
la
cuenta que
compromete a otras tantas).

J

- --
Sent from my Android device with K-9 Mail. Please excuse
my
brevity.
-----BEGIN PGP SIGNATURE-----
Version: APG v1.1.1


iQIVAwUBVrRWDemU9vubJDiJAQoMChAAt7YU6n+O1BZSYLNIJd3jxPlCT4LS+/vA

MLANi4OLrZp9glp2+RCowSpd3nlO0jwnbC99gG/+uQCVo+68i4LCx5Q3WA714eQi

yoO6It27nt7L2zAbKmqAizFieKoHL8JqBtY8G/LHkFh2au4B//z/zP+T4jHfT81O

JxqfszQoeogsEYhQSF0/Xx8EPXgQortI+gZjyw4555tw+gSxiJXKW2f7CXPOzoJ+

a0oBPWGZMy65lwlVWDsSpiQZxa8mSvFOtR+PRWR+fHDf8LCmOh7ZZJoarDe7vW90

aHlnGPVJIlSpj+7T6vrxnAhDZHtCULd5uNszVU2VeUkLYOVVfl2NmbyEfEt8YlW5

3DvIYe41lDcQSApjQNqHpBsclIl7UTIW8lInNq8RSzpMTNCvHiJSvGbNiK+aTpX8

HgEDRs5FA2yniXxuxPeHaIUYWCyOlYsk4fZAQg3UnzsQfok88JUb9STHOZU8NmUh

sKwtwjUICOm6cHCIYuwOaZghbpXsxxN8Ayb6GIBTjPkD4lETtvDMrObfFqxVb5uv

MEFk59TwBG0XtrUVMf+BMALEGmr/sRgR+S7nkFmRF1kNXQ/ruIJnHlLBOwi4UHGs

rlPY0EWvgl7rwa4eGuNDMEm4PhiLQYcVpex+3WB/tfDyklzMx66AbqUgOwVmz9mt
7AlfrpGFSIs=
=52XV
-----END PGP SIGNATURE-----





--
Ricardo
_______________________________________________
IT Architect
website: http://www.pulsarinara.com








- --
Sent from my Android device with K-9 Mail. Please excuse my brevity.
-----BEGIN PGP SIGNATURE-----
Version: APG v1.1.1
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=rHEl
-----END PGP SIGNATURE-----



Other related posts: