Jul 03

Hi5 es una máquina de spam

Tag: AutoayudaIgnacio Escolar @ 11:11 am

Si alguno de vosotros ha recibido una invitación mía para entrar en hi5.com, que no se dé por aludido. Ayer, a última hora de la noche, se sumó mi torpeza y mi cansancio con una web diseñada a mala idea para que mandes una invitación a toda persona con la que alguna vez has tenido correspondencia. Me llegó una invitación, sospecho que también enviada gracias a un interfaz para incautos, y yo también piqué. Siento las molestias.

85 comentarios en “Hi5 es una máquina de spam”

Páginas: « 1 [2]

  1. #51 Luis dice:

    #45 #46 #48

    A ver majos, que no me habeis entendido, estaba explicando a tenor de una pregunta (#34) como los de Hi5! hacen para acceder a la lista de contactos privada almacenada en Gmail. Yo no he puesto mi contraseña en ningun sitio, faltaria mas, que uno ya tiene el culo ‘pelao’ y no soy tan pardillo. :)

    Saludetes.

  2. #52 Taguas_si_progresa dice:
    | Ver comentario »
  3. #53 Taguas_si_progresa dice:
    | Ver comentario »
  4. #54 Mu dice:

    #51 Luis

    Esto… creo que nadie ha dicho que hayas sido tú el que ha puesto la contraseña.

    En concreto yo he puesto un aviso para todo el mundo, especialmente dirigido a Nacho y otros afectados (otra gente ha reconocido haber caído).

    Ya te he leído antes, y sé que no has caído.

  5. #55 estupefacto dice:

    #53 Taguas_si_progresa dice:

    Nachete cuando nos vas a contar tu primera experiencia homosexual?

    No hace falta que nos cuentes la tuya, ya sabemos que fue con tu cura confesor en los maristas..

  6. #56 Anonymouse dice:

    Pues sacarte los contactos de Gmail sin que les des la contraseña me temo que es un bujero de seguridad gordo de Gmail, me temo. Pues eso ya es más preocupante, la verdad…

  7. #57 Luis dice:

    #54

    Pues si, la verdad, el confundido era yo que pensaba que habiais entendido que habia metido la contraseña. Sorry!

    #53 Taguas_si_progresa

    ¿Condena usted el franquismo?

  8. #58 estupefacto dice:

    Venga va, no le pongáis negativos al mermado taguas ¿o es que no veis que está en una misión de Dios haciendo proselitismo pro ZP?

  9. #59 Fito dice:

    A ver, no sé como funciona Hi5 y paso de probarlo, pero todas estas cosas van por APIs de los servicios a los que se accede (GMail, GMaps, hotmail, etc tienen la suya) La página que quiera usarlas (Hi5) las implementa y la gestión de los datos la hace el proveedor (GMail) sin que, en principio, haya problemas de privacidad.

    Pudiera ser (porque tampoco quiero comprobarlo) que si tienes una sesión de GMail abierta y le dices a Hi5 que recupere tus contactos ni siquiera sea necesario pasarle la clave.

    Tampoco seamos paranóicos porque puestos a serlo habría que leerse las condiciones del servicio de GMail para cerrar la cuenta de inmediato.

  10. #60 Inconexo dice:

    #59 Fito

    ¿Que no hay problemas de privacidad en que Gmail le pase mis contactos a cualquier página que me lo pida?

  11. #61 Fito dice:

    Autorespuesta. En FaceBook, intentando recuperar contactos de Hotmail, hace lo que suponía: si no tienes sesión activa en Hotmail, te pide la contraseña (desde un pop-up de Hotmail) y si la tienses no te pide nada.

    FaceBook va todo el rato por https.

  12. #62 Fito dice:

    #60

    No si te exige tu clave personal para hacerlo (y apuesto a que lo hace).

    Si tu se la das ya es cosa tuya…

  13. #63 Inconexo dice:

    Por supuesto. Pero si no le das contraseña, ni aunque tuvieras sesión abierta debería ofrecer los contactos, aunque tengas abierta sesión en gmail, que es lo que me había parecido entenderte.

    Me voy a comer, te responderé a lo que digas más tarde.

  14. #64 Mu dice:

    #56 Anonymouse
    #59 Fito
    #62 Fito

    Al final no he podido resisitir la curiosidad y, cómo bien había dicho Luis, hi5 te pide la contraseña de gmail

  15. #65 Anonymouse dice:

    #59 Fito

    Perdona, pero que Gmail acceda a tus contactos sin pedirte antes la contraseña simplemente usando tu cuenta a mí me parece un bujero de seguridad serio, sea usando la API o no.

  16. #66 Anonymouse dice:

    Reformulo:

    Perdona, pero que cualquiera pueda acceda a tus contactos de Gmail sin pedirte antes la contraseña simplemente usando tu cuenta a mí me parece un bujero de seguridad serio, sea usando la API o no.

  17. #67 Anonymouse dice:

    Cuando digo “simplemente usando tu cuenta” quicir “simplemente usando tu dirección de Gmail”.

  18. #68 Alex_R.I. dice:
    | Ver comentario »
  19. #69 NatXoX dice:

    #68 Alex_R.I. dice:
    Julio 3rd, 2008 a las 3:53 pm

    Tú te habrás emocionado, lerdillo. Pues no, nadie quiere ser tu amigo.

  20. #70 NatXoX dice:

    Nacho, entras en la cuenta y la cancelas. Te intentan hacer una encuesta pero (mi cuenta) (borrar cuenta).

  21. #71 bgta dice:

    x’D
    ostia Nacho pensaba que no tendrias tan “low profile” en tecnologías y redes sociales las denominadas just another social network

    que sera lo próximo ¿registrarte por error en gentemsn?

  22. #72 morri dice:

    A mí me ha llegado tanto a hotmail como gmail una invitación tuya para Hi5. Me resultó ciertamente extraño, así que no le he dado más vueltas. No pasa nada, supongo que a todos nos habrá pasado, lo que tu cuenta de contactos de gmail debe de ser de echar humo y has debido llenar a media España XD

    Yo tampoco sé como darse de baja, también estoy dado de alta de hace tiempo, por alguna razón que no logro alcanzar a comprender aún. Un día tonto lo tiene cualquiera.

  23. #73 Fito dice:

    #66

    Para aclarar: Hi5 no accede a tus contactos. Es GMail el que se los da.

  24. #74 Inconexo dice:

    #73 Fito

    Si, lo pillamos, a través de una API. Pero si lo hace sin contraseña, es decir, sin autenticación ni autorización, sólo a través de una sesión ya abierta eso es un fallo gordo gordísimo.

  25. #75 Anonymouse dice:

    #73 Fito

    Fito, me temo que no hay API oficial de GMail, pero sí hay APIs no oficiales. De todas formas me da igual que lo hagan de forma ilícita o lícita, el caso es que nadie debería tener acceso a mis contactos de GMail simplemente teniendo mi dirección de correo sin tener mi contraseña. Mi dirección es pública, y mis contactos deberían ser información privada. Y si encima es GMail quien les facilita la cosa, pues peor me parece.

  26. #76 Camaron dice:

    Aquí un incauto. Ya había recibido varias invitaciones de esas y ni caso. Pero cuando me llegó la de Escolar pensé: “Este tío no es un pardillo” (owned). No estaba identificado en GMail, así que en un determinado momento me pidió la dirección y contraseña de GMail para buscar mis contactos y ahí empezó la mosca a zumbarme en la oreja. No se la di, por supuesto y después ya llegué a la página con el aviso de Ignacio. Después, por si las flies, cambié el pass de GMail.

  27. #77 Anonymouse dice:

    Pero cuando me llegó la de Escolar pensé: “Este tío no es un pardillo” (owned).

    Es que da igual quién te lo mande ni de lo que te fíes de él. Suplantar a alguien por email está tirado. Lo que hay que hacer cuando pasan cosas raras es pedir confirmación.

  28. #78 diqueSi dice:

    Nacho, vamos a tener que entrar aquí con condón ; )) entre lo de que la página se te infectó y esto.

    no he picado, como dicen por ahí es fácil suplantar a cualquiera y pensé más bien que los datos de nuestros email no estaba nseguros aquí. pero veo que ha sido ‘una fallo humano’.

    Antoniouuuuu, cuánto tiempo sin leerte. qué alegría!
    deja de engancharte a tanta red social de esas y contesta los email atrasados (6 meses atrasados, jeje). un abrazo.

  29. #79 fernandopc dice:

    La mejor forma es no darse de baja, aunque te den la opción. Si te dan la opción de darte de baja y pides darte de abaja, les permites saber que la cuenta de correo está activa que es lo quieren saber para seguir mandándote correos basura.

    Lo mejor que puedes hacer es entrenar tu filtro anti-span con este tipo de mensajes. Suerte!

  30. #80 Camaron dice:

    Suplantar a alguien por email está tirado
    Es cierto, pero es mucho más difícil saber que conozco al remitente.

  31. #81 Anonymouse dice:

    Es cierto, pero es mucho más difícil saber que conozco al remitente.

    Si estás en la lista de contactos del remitente seguramente lo conozcas.

  32. #82 Escolar.net » Hasta dónde llegó el spam de hi5 dice:

    […] acordáis de mi metedura de pata con Hi5? Pues llegó más lejos de lo que […]

  33. #83 Hasta dónde llegó el spam de hi5 : Blogografia /version beta/ dice:

    […] acordáis de mi metedura de pata con Hi5? Pues llegó más lejos de lo que […]

  34. #84 Las paranoias de Hi5 | NerKinet dice:

    […] Ñañe, echa un vistazo a lo que le pasó a Escolar con Hi5. Flipante. Creo que le pedían una clave. Para el que no lo sepa hi5 es una especie de Facebook, pero infinitamente peor y más limitado. Leer: Máquina de Spam […]

  35. #85 Diario Vasco publicita spam en la sección de contactos » Cyber Euskadi dice:

    […] conocido blogger Nacho Escolar, director del diario Público, fue víctima de las técnicas de Hi5. Lo dio a conocer en su blog, pero se ha sorprendido de hasta donde llegó el spam asociado a su […]

Páginas: « 1 [2]

Deja tu comentario

Deberá autenticarse para enviar un comentario.