Jul 03
Hi5 es una máquina de spam
Si alguno de vosotros ha recibido una invitación mía para entrar en hi5.com, que no se dé por aludido. Ayer, a última hora de la noche, se sumó mi torpeza y mi cansancio con una web diseñada a mala idea para que mandes una invitación a toda persona con la que alguna vez has tenido correspondencia. Me llegó una invitación, sospecho que también enviada gracias a un interfaz para incautos, y yo también piqué. Siento las molestias.


Julio 3rd, 2008 a las 2:21 pm
#45 #46 #48
A ver majos, que no me habeis entendido, estaba explicando a tenor de una pregunta (#34) como los de Hi5! hacen para acceder a la lista de contactos privada almacenada en Gmail. Yo no he puesto mi contraseña en ningun sitio, faltaria mas, que uno ya tiene el culo ‘pelao’ y no soy tan pardillo.
Saludetes.
Julio 3rd, 2008 a las 2:21 pm
Julio 3rd, 2008 a las 2:23 pm
Julio 3rd, 2008 a las 2:26 pm
#51 Luis
Esto… creo que nadie ha dicho que hayas sido tú el que ha puesto la contraseña.
En concreto yo he puesto un aviso para todo el mundo, especialmente dirigido a Nacho y otros afectados (otra gente ha reconocido haber caído).
Ya te he leído antes, y sé que no has caído.
Julio 3rd, 2008 a las 2:31 pm
#53 Taguas_si_progresa dice:
Nachete cuando nos vas a contar tu primera experiencia homosexual?
No hace falta que nos cuentes la tuya, ya sabemos que fue con tu cura confesor en los maristas..
Julio 3rd, 2008 a las 2:32 pm
Pues sacarte los contactos de Gmail sin que les des la contraseña me temo que es un bujero de seguridad gordo de Gmail, me temo. Pues eso ya es más preocupante, la verdad…
Julio 3rd, 2008 a las 2:34 pm
#54
Pues si, la verdad, el confundido era yo que pensaba que habiais entendido que habia metido la contraseña. Sorry!
#53 Taguas_si_progresa
¿Condena usted el franquismo?
Julio 3rd, 2008 a las 2:35 pm
Venga va, no le pongáis negativos al mermado taguas ¿o es que no veis que está en una misión de Dios haciendo proselitismo pro ZP?
Julio 3rd, 2008 a las 2:50 pm
A ver, no sé como funciona Hi5 y paso de probarlo, pero todas estas cosas van por APIs de los servicios a los que se accede (GMail, GMaps, hotmail, etc tienen la suya) La página que quiera usarlas (Hi5) las implementa y la gestión de los datos la hace el proveedor (GMail) sin que, en principio, haya problemas de privacidad.
Pudiera ser (porque tampoco quiero comprobarlo) que si tienes una sesión de GMail abierta y le dices a Hi5 que recupere tus contactos ni siquiera sea necesario pasarle la clave.
Tampoco seamos paranóicos porque puestos a serlo habría que leerse las condiciones del servicio de GMail para cerrar la cuenta de inmediato.
Julio 3rd, 2008 a las 2:57 pm
#59 Fito
¿Que no hay problemas de privacidad en que Gmail le pase mis contactos a cualquier página que me lo pida?
Julio 3rd, 2008 a las 2:58 pm
Autorespuesta. En FaceBook, intentando recuperar contactos de Hotmail, hace lo que suponía: si no tienes sesión activa en Hotmail, te pide la contraseña (desde un pop-up de Hotmail) y si la tienses no te pide nada.
FaceBook va todo el rato por https.
Julio 3rd, 2008 a las 2:59 pm
#60
No si te exige tu clave personal para hacerlo (y apuesto a que lo hace).
Si tu se la das ya es cosa tuya…
Julio 3rd, 2008 a las 3:06 pm
Por supuesto. Pero si no le das contraseña, ni aunque tuvieras sesión abierta debería ofrecer los contactos, aunque tengas abierta sesión en gmail, que es lo que me había parecido entenderte.
Me voy a comer, te responderé a lo que digas más tarde.
Julio 3rd, 2008 a las 3:09 pm
#56 Anonymouse
#59 Fito
#62 Fito
Al final no he podido resisitir la curiosidad y, cómo bien había dicho Luis, hi5 te pide la contraseña de gmail
Julio 3rd, 2008 a las 3:14 pm
#59 Fito
Perdona, pero que Gmail acceda a tus contactos sin pedirte antes la contraseña simplemente usando tu cuenta a mí me parece un bujero de seguridad serio, sea usando la API o no.
Julio 3rd, 2008 a las 3:15 pm
Reformulo:
Perdona, pero que cualquiera pueda acceda a tus contactos de Gmail sin pedirte antes la contraseña simplemente usando tu cuenta a mí me parece un bujero de seguridad serio, sea usando la API o no.
Julio 3rd, 2008 a las 3:16 pm
Cuando digo “simplemente usando tu cuenta” quicir “simplemente usando tu dirección de Gmail”.
Julio 3rd, 2008 a las 3:53 pm
Julio 3rd, 2008 a las 3:58 pm
#68 Alex_R.I. dice:
Julio 3rd, 2008 a las 3:53 pm
Tú te habrás emocionado, lerdillo. Pues no, nadie quiere ser tu amigo.
Julio 3rd, 2008 a las 4:14 pm
Nacho, entras en la cuenta y la cancelas. Te intentan hacer una encuesta pero (mi cuenta) (borrar cuenta).
Julio 3rd, 2008 a las 4:26 pm
x’D
ostia Nacho pensaba que no tendrias tan “low profile” en tecnologías y redes sociales las denominadas just another social network
que sera lo próximo ¿registrarte por error en gentemsn?
Julio 3rd, 2008 a las 6:23 pm
A mí me ha llegado tanto a hotmail como gmail una invitación tuya para Hi5. Me resultó ciertamente extraño, así que no le he dado más vueltas. No pasa nada, supongo que a todos nos habrá pasado, lo que tu cuenta de contactos de gmail debe de ser de echar humo y has debido llenar a media España XD
Yo tampoco sé como darse de baja, también estoy dado de alta de hace tiempo, por alguna razón que no logro alcanzar a comprender aún. Un día tonto lo tiene cualquiera.
Julio 3rd, 2008 a las 7:38 pm
#66
Para aclarar: Hi5 no accede a tus contactos. Es GMail el que se los da.
Julio 3rd, 2008 a las 8:09 pm
#73 Fito
Si, lo pillamos, a través de una API. Pero si lo hace sin contraseña, es decir, sin autenticación ni autorización, sólo a través de una sesión ya abierta eso es un fallo gordo gordísimo.
Julio 3rd, 2008 a las 8:12 pm
#73 Fito
Fito, me temo que no hay API oficial de GMail, pero sí hay APIs no oficiales. De todas formas me da igual que lo hagan de forma ilícita o lícita, el caso es que nadie debería tener acceso a mis contactos de GMail simplemente teniendo mi dirección de correo sin tener mi contraseña. Mi dirección es pública, y mis contactos deberían ser información privada. Y si encima es GMail quien les facilita la cosa, pues peor me parece.
Julio 3rd, 2008 a las 8:14 pm
Aquí un incauto. Ya había recibido varias invitaciones de esas y ni caso. Pero cuando me llegó la de Escolar pensé: “Este tío no es un pardillo” (owned). No estaba identificado en GMail, así que en un determinado momento me pidió la dirección y contraseña de GMail para buscar mis contactos y ahí empezó la mosca a zumbarme en la oreja. No se la di, por supuesto y después ya llegué a la página con el aviso de Ignacio. Después, por si las flies, cambié el pass de GMail.
Julio 3rd, 2008 a las 8:23 pm
Pero cuando me llegó la de Escolar pensé: “Este tío no es un pardillo” (owned).
Es que da igual quién te lo mande ni de lo que te fíes de él. Suplantar a alguien por email está tirado. Lo que hay que hacer cuando pasan cosas raras es pedir confirmación.
Julio 3rd, 2008 a las 8:39 pm
Nacho, vamos a tener que entrar aquí con condón ; )) entre lo de que la página se te infectó y esto.
no he picado, como dicen por ahí es fácil suplantar a cualquiera y pensé más bien que los datos de nuestros email no estaba nseguros aquí. pero veo que ha sido ‘una fallo humano’.
Antoniouuuuu, cuánto tiempo sin leerte. qué alegría!
deja de engancharte a tanta red social de esas y contesta los email atrasados (6 meses atrasados, jeje). un abrazo.
Julio 3rd, 2008 a las 8:44 pm
La mejor forma es no darse de baja, aunque te den la opción. Si te dan la opción de darte de baja y pides darte de abaja, les permites saber que la cuenta de correo está activa que es lo quieren saber para seguir mandándote correos basura.
Lo mejor que puedes hacer es entrenar tu filtro anti-span con este tipo de mensajes. Suerte!
Julio 3rd, 2008 a las 8:57 pm
Suplantar a alguien por email está tirado
Es cierto, pero es mucho más difícil saber que conozco al remitente.
Julio 3rd, 2008 a las 9:02 pm
Es cierto, pero es mucho más difícil saber que conozco al remitente.
Si estás en la lista de contactos del remitente seguramente lo conozcas.
Agosto 5th, 2008 a las 5:17 pm
[…] acordáis de mi metedura de pata con Hi5? Pues llegó más lejos de lo que […]
Agosto 5th, 2008 a las 5:22 pm
[…] acordáis de mi metedura de pata con Hi5? Pues llegó más lejos de lo que […]
Agosto 6th, 2008 a las 10:34 am
[…] Ñañe, echa un vistazo a lo que le pasó a Escolar con Hi5. Flipante. Creo que le pedían una clave. Para el que no lo sepa hi5 es una especie de Facebook, pero infinitamente peor y más limitado. Leer: Máquina de Spam […]
Agosto 7th, 2008 a las 4:49 pm
[…] conocido blogger Nacho Escolar, director del diario Público, fue víctima de las técnicas de Hi5. Lo dio a conocer en su blog, pero se ha sorprendido de hasta donde llegó el spam asociado a su […]