Re: [bofhers] Vulnerabilidad [grave no, gravisima] en GMAIL y no me hacen caso....

  • From: TarodBOFH <bofh@xxxxxxxxxxxxx>
  • To: bofhers@xxxxxxxxxxxxx
  • Date: Fri, 5 Feb 2016 11:29:05 +0100

Es la misma de siempre de la gente que pone mal las direcciones. Hace mucho
(cuando gmail era con invitación y eran cotizadas, fijate si hace) registre
una dirección de gmail con "." (antes de que fuera una "funcionalidad"). A
esa dirección no puedo entrar con alguna combinación sin "." porque alguien
la debió registrar tb, y ahora, debido al luserismo de algunas personas,
tengo acceso a cuentas, tarjetas, planes de pensiones de gente... desde
hace años.

Yo dejé de usar esa cuenta por motivos de seguridad, y ya no uso GMAIL
salvo en mi propio dominio para evitar esos problemas...

El otro día me dió por entrar y vi ahí hasta peticiones de restablecer
contraseñas de no os podéis ni imaginar cuántos portales de compra online,
banca online, y cuántas cuentas de gmail (androids...) duplicadas a las que
puedo "intentar" tener acceso... con lo que conlleva: ubicación, datos GPS,
históricos...

¡Google tiene que hacer algo ya!

2016-02-05 11:24 GMT+01:00 Iván <donosor00@xxxxxxxxx>:

Ponla aquí y ya se lo explicamos a Google desde la lista.  Hay alguno
colistero con contactos dentro.
On 5 Feb 2016 9:06 am, "TarodBOFH" <bofh@xxxxxxxxxxxxx> wrote:

Coñe pues pasale por privao my movil y que me llame, le explico que
vulnerabilidad (conocida) es y si quiere hacer un artículo que lo pase y
que de una maldita vez lo solucionen, por $deity

Y llamame melón que hace mucho que no hablamos... xD

2016-02-05 9:00 GMT+01:00 Ricardo Martinez <hariseldom@xxxxxxxxx>:

Yo te puedo poner en contacto con Yago de securitybydefault

2016-02-05 8:59 GMT+01:00 TarodBOFH <bofh@xxxxxxxxxxxxx>:

Graaaaaaaaaaaaaaacias!

2016-02-05 8:58 GMT+01:00 Sergio Fernández Cordero <
elautoestopista@xxxxxxxxxxxxxxxx>:

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

A traves del INCIBE puedes reportar estas cosas. Ellos lo hablan con
el proveedor.

Saludin

El 5 de febrero de 2016 8:44:43 CET, TarodBOFH <bofh@xxxxxxxxxxxxx>
escribió:
Alguno conoce o sabe con quién puedo contactar (secbydefault,
elladodelmal)
y/o como para pasarle info (y como ya paso que llevo años reportando
el
bug
y no me hacen caso puedo incluso pasarle credenciales de la cuenta que
compromete a otras tantas).

J

- --
Sent from my Android device with K-9 Mail. Please excuse my brevity.
-----BEGIN PGP SIGNATURE-----
Version: APG v1.1.1

iQIVAwUBVrRWDemU9vubJDiJAQoMChAAt7YU6n+O1BZSYLNIJd3jxPlCT4LS+/vA
MLANi4OLrZp9glp2+RCowSpd3nlO0jwnbC99gG/+uQCVo+68i4LCx5Q3WA714eQi
yoO6It27nt7L2zAbKmqAizFieKoHL8JqBtY8G/LHkFh2au4B//z/zP+T4jHfT81O
JxqfszQoeogsEYhQSF0/Xx8EPXgQortI+gZjyw4555tw+gSxiJXKW2f7CXPOzoJ+
a0oBPWGZMy65lwlVWDsSpiQZxa8mSvFOtR+PRWR+fHDf8LCmOh7ZZJoarDe7vW90
aHlnGPVJIlSpj+7T6vrxnAhDZHtCULd5uNszVU2VeUkLYOVVfl2NmbyEfEt8YlW5
3DvIYe41lDcQSApjQNqHpBsclIl7UTIW8lInNq8RSzpMTNCvHiJSvGbNiK+aTpX8
HgEDRs5FA2yniXxuxPeHaIUYWCyOlYsk4fZAQg3UnzsQfok88JUb9STHOZU8NmUh
sKwtwjUICOm6cHCIYuwOaZghbpXsxxN8Ayb6GIBTjPkD4lETtvDMrObfFqxVb5uv
MEFk59TwBG0XtrUVMf+BMALEGmr/sRgR+S7nkFmRF1kNXQ/ruIJnHlLBOwi4UHGs
rlPY0EWvgl7rwa4eGuNDMEm4PhiLQYcVpex+3WB/tfDyklzMx66AbqUgOwVmz9mt
7AlfrpGFSIs=
=52XV
-----END PGP SIGNATURE-----





--
Ricardo
_______________________________________________
IT Architect
website: http://www.pulsarinara.com



Other related posts: