Re: [bofhers] Vulnerabilidad [grave no, gravisima] en GMAIL y no me hacen caso....

  • From: Yomisma M <yomismabofhers@xxxxxxxxx>
  • To: bofhers@xxxxxxxxxxxxx
  • Date: Fri, 05 Feb 2016 11:29:15 +0000

Eso también me pasa a mi desde hace tiempo. Mi cuenta es con . pero los de
gmail también me hacen llegar lo de otra cuenta sin el punto... Mire y lo
ponían claro que son la misma cuenta. No se cuantas veces habré contestado
a correos en plan de... Por favor decirla a la persona que de su email bien
que también me llega de todo y también en ese sentido estoy siendo muuuuuuu
buena...

El vie 05/02/2016, 11:29, TarodBOFH <bofh@xxxxxxxxxxxxx> escribió:

Es la misma de siempre de la gente que pone mal las direcciones. Hace
mucho (cuando gmail era con invitación y eran cotizadas, fijate si hace)
registre una dirección de gmail con "." (antes de que fuera una
"funcionalidad"). A esa dirección no puedo entrar con alguna combinación
sin "." porque alguien la debió registrar tb, y ahora, debido al luserismo
de algunas personas, tengo acceso a cuentas, tarjetas, planes de pensiones
de gente... desde hace años.

Yo dejé de usar esa cuenta por motivos de seguridad, y ya no uso GMAIL
salvo en mi propio dominio para evitar esos problemas...

El otro día me dió por entrar y vi ahí hasta peticiones de restablecer
contraseñas de no os podéis ni imaginar cuántos portales de compra online,
banca online, y cuántas cuentas de gmail (androids...) duplicadas a las que
puedo "intentar" tener acceso... con lo que conlleva: ubicación, datos GPS,
históricos...

¡Google tiene que hacer algo ya!

2016-02-05 11:24 GMT+01:00 Iván <donosor00@xxxxxxxxx>:

Ponla aquí y ya se lo explicamos a Google desde la lista.  Hay alguno
colistero con contactos dentro.
On 5 Feb 2016 9:06 am, "TarodBOFH" <bofh@xxxxxxxxxxxxx> wrote:

Coñe pues pasale por privao my movil y que me llame, le explico que
vulnerabilidad (conocida) es y si quiere hacer un artículo que lo pase y
que de una maldita vez lo solucionen, por $deity

Y llamame melón que hace mucho que no hablamos... xD

2016-02-05 9:00 GMT+01:00 Ricardo Martinez <hariseldom@xxxxxxxxx>:

Yo te puedo poner en contacto con Yago de securitybydefault

2016-02-05 8:59 GMT+01:00 TarodBOFH <bofh@xxxxxxxxxxxxx>:

Graaaaaaaaaaaaaaacias!

2016-02-05 8:58 GMT+01:00 Sergio Fernández Cordero <
elautoestopista@xxxxxxxxxxxxxxxx>:

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

A traves del INCIBE puedes reportar estas cosas. Ellos lo hablan con
el proveedor.

Saludin

El 5 de febrero de 2016 8:44:43 CET, TarodBOFH <bofh@xxxxxxxxxxxxx>
escribió:
Alguno conoce o sabe con quién puedo contactar (secbydefault,
elladodelmal)
y/o como para pasarle info (y como ya paso que llevo años reportando
el
bug
y no me hacen caso puedo incluso pasarle credenciales de la cuenta
que
compromete a otras tantas).

J

- --
Sent from my Android device with K-9 Mail. Please excuse my brevity.
-----BEGIN PGP SIGNATURE-----
Version: APG v1.1.1
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=52XV
-----END PGP SIGNATURE-----





--
Ricardo
_______________________________________________
IT Architect
website: http://www.pulsarinara.com




Other related posts: