Hace 14 años | Por RaMoNeS a techmez.com
Publicado hace 14 años por RaMoNeS a techmez.com

En el día de hoy, Microsoft mando un mail con las novedades de su buscador Bing, la newsletter hacía referencia a la nueva característica llamada Bing & Ping, que esta disponible desde el día de hoy. Hasta allí todo normal, por la salvedad de que en el campo "To:" del correo electrónico enviado aparecen miles de mails. Microsoft parece que se ha dado cuenta de que esta agrandando la cantidad de spam que llega a sus clientes y al rato envió un comunicado: "Lamentamos esto ya que conocemos que su información de contacto es privada ..."

Comentarios

ohyeah

#14 Un poco despistado andas tú...

D

FAIL, EPIC FAIL

miau

Es que lo enviaron con Hotmail, y claro...

Bueno, eso o que #14 es empleado suyo

J

La han cagado pero bien

Van a rodar cabezas de becarios. Me lo veo.

p

#14 pues va a ser que no ...

D

#14 Yo que tú dejaba los ordenadores para las personas mayores.

D

#14 ostias, pues tienes razón
4.5.3. BCC / RESENT-BCC

This field contains the identity of additional recipients of
the message. The contents of this field are not included in
copies of the message sent to the primary and secondary reci-
pients. Some systems may choose to include the text of the
"Bcc" field only in the author(s)'s copy, while others may
also include it in the text sent to all those indicated in the
"Bcc" list.

Fuente: http://www.w3.org/Protocols/rfc822/

No conocía el cachito "others may also include it in the text sent to all those indicated in the
"Bcc" list"

P

#34 efectivamente, segun la wikipedia:

Since the hiding of the Bcc: addresses from other Bcc: addresses is not required by RFC 2822, one cannot assume the Bcc: addresses will be hidden from other Bcc: addresses.

Increible

ohyeah

#34, #38: lo que ocurre es que #14 no se ha explicado bien y da a entender que cualquiera podría ver esa infomación en circunstancias normales.

Lo que ocurre con BCC es lo siguiente: según el protocolo SMTP, todas las direcciones de los destinatarios, incluidas las BCC, son enviadas con cada email mandado.
Típicamente, el usuario final no debe ver dichas direcciones porque el servidor que recibe el correo es el encargado de eliminar esa información para los mensajes que usen BCC.
Por tanto, la información concerniente al resto de destinatarios podría verse si:
- Tienes acceso al servidor que recibe los emails. Es decir, descartamos a la gran mayoría de los usuarios de Internet.
- El servidor que recibe el correo está mal configurado. Descartamos a quienes usen Gmail, Hotmail, Telefónica, Yahoo, etc.

R

#42 Ya te digo, cargarse asi el karma del propio alehopio... venga meneantes, ya podeis ir levantandoselo

#44 Respecto a lo de bcc, vamos a ver como esta el tema. Las direcciones de correo van en dos sitios, el envelope y el mail en si. Pongamos por caso que el usuario no puede ver el envelope (un administrador podria verlo, pero un usuario no).

Alguien sabe a quien mas se le ha enviado un mensaje porque en el propio mail se incluyen unas cabeceras to: y cc:. El protocolo lo que especifica es que opcionalmente, la cabecera bcc: (que no se muestra a los destinatarios de to: y cc: bajo ningun concepto), puede ir informada en los destinatarios del bcc:. Por lo tanto, como dicen arriba, no se puede asumir que las direcciones de bcc: vayan a permanecer ocultas.

Sin embargo, este comportamiento viene dado por el emisor del mensaje, por tanto, dado que en correos electrónicos que vengan de microsoft.com no se envian con la cabecera bcc: informada, esta claro que enviando los mensajes de bing en bcc se hubieran ahorrado esto.

Ahora bien, además de las cabeceras del mensaje, ¿se puede sacar las direcciones de correo del envelope?.
Si y no. Lo primero es que tiene que hacerlo una persona con permisos en el servidor de correo. Puede localizar un mensaje y ver en el envelope todos los destinatarios que recibieron el mensaje, ya fuera en bcc o en to, pero solo los de su dominio (ej, si x@microsoft.com envia un correo con 1000 en bcc:, el administrador de hotmail.com podria ver a quien le ha llegado independientemente de si esta en bcc o to, pero solo de usuarios de hotmail, de los de yahoo.com no sabe nada).

Como dato curioso, en la mayoria de registros que quedan para el acceso de administradores, solo se guarda el envelope, en el que se guardan los destinatarios pero no se sabe en que grupo estaban. Necesitará una copia del mensaje para ver quienes estaban en el to y quienes en el bcc o cc.

Por lo tanto:
Sabiendo que los correos de MS nunca llevan cabecera bcc
Los servidores de correo no pasan en el rcpt to de destino mas destinatarios que los propios de ese dominio
Y que el administrador de un servidor de entrada de correo tiene maneras infinitamente mas faciles saber los emails de sus usuarios y spamearlos que mirando los registros de entrada de correo

Si el becario hubiera enviado el correo como bcc: hubiera sido perfectamente seguro.

Aun asi, #14 te mereces mis positivos solo por hacer pensar a la gente y que no lo den todo por supuesto.

s

bua, que se jodan todos los que usan bing

vicvic

#5 Cuanto odio visceral.. ¿Bing mato a tus padres o algo asi?xD

v

Un poco amarillo, no? Más que "los datos privados de miles de usuarios", "un dato privado (la dirección de correo electrónico) de miles de usuarios".

sorrillo

Es una nueva funcionalidad del buscador, te envía a tu buzón los resultados antes siquiera que los pidas.

D

Como es de microsoft no pasa nada que el titulo sea amarillista. Ha dado la dirección de correo, que es un dato privado, pero no "Hace públicos los datos" como si fueran a tu casa a secuestrarte a tu hija.

D

#19 Me paso el día intentado que mi correo no lo sepa nadie más que mi entorno más cercano porque estoy harto que en mi anterior cuenta me mandaran a diario ofertas de viagra, y vienen los de Microsoft y me la envía a miles de usuarios. No pasa nada, está claro.

D

#20 Qué tiene que ver con lo que he dicho yo? Yo he dicho que sólo han revelado cuentas de correo, y el titular está en plural. Si comemos un McMenú y te doy una patata no voy a decir que te has comido mi comida. Era pura semántica.

Y si, a mi me hubiera jodido mucho también.

Smoje

#19 Han llegado a despedir personal por cometer errores similares a ese, que otras personas puedan ver tu dirección de e-mail tiene más consecuencias de lo que parece.

raxor

#14 tiene razon y lo habeis cosido a negativos. Cuando se hace un mailing masivo se hace a base de bucles que automatizan enviando de 1 en 1, por ejemplo si haceis una cutre lista en un fichero de excel con direcciones de correo y con la opción de combinar correspondencia de word se puede hacer mailing seguro automatizado, debeis activar mapix antes.

nothingham

#14 ¿De donde sacas eso?

Como soy partidario de que "en esta vida no hemos vida aún nada" esperaré a ver si puedes documentar esa afirmación. Incluso me has hecho hacer una prueba en mi entorno de lo raro que me ha parecido.

D

Lamentable.

tuseeketh

Se han lucido, es el empujoncito que necesitaba Bing para aumentar su número de usuarios. Por suerte no soy uno de ellos.

dwk

Bien por Microsoft

iOproductions

Acaban de empezar con la mierda esa como quien dice y ya la liaron pardisima.

kahun

jajajajajajaja

D

Toma PWNING!!!

D

Ni la han cagado ni son unos chapuceros. Esta es una maniobra de marqueting perfecta. El delito en si mismo les costara infinitamente menos que la publicidad que hacen al buscador con esta acción.

enochmm

#29 pues no me parece publicidad muy positiva que digamos...

yo no lo utilizaba, pero ahora ni se me pasará por la cabeza.

D

#29 Tienes razón, esta semana bing ya ha salido muchas veces en la prensa.
Primero salio la noticia de que han perdido cuota de mercado, luego la noticia de Balmer de que no van a invertir en mejorar bing pero si en marketing, luego la de que violan la ley de protección de datos ... Todo noticias buenas.

constantino

en esta lista de mails, no aparece uno que diga "bill_gates@hotmail.com"? =P

Gusana

Oops! I did it again...

D

¡Bingo!

Microsoft debería vigilar un poco más estos detallitos...

Angelusiones

Jajajjaaj , el becario se ha quedado sin pagas extras lol (a lo mejor sin puesto) lol.

Bencius

BINGOWNED!!! lol

huworks

p'algo se inventó el botón de copia oculta...

alehopio

#4 A pesar de ello si mirases el código fuente del email podrías ver todas las direcciones a que fue enviado el email.

Hay que enviar un correo a cada uno, mediante un script que tome las direcciones de la base de datos.

CTRL C CTRL V : EPIC FAIL !!!

L

numParados := numParados + 1;

Wayfarer

#36 $numParados := $numParados++;
echo ("Qué mal me está sentando el curso de PHP...");

a

#40 de verdad mal, por que es "=" , el ":=" es en pascal me imagino.

Wayfarer

#46 Cierto, ha sido un fallo por copiar, pegar y modificar en vez de escribir desde cero

dudo

Lo que han hecho es un delito, por el que ya se ha condenado a otras personas.

gonvizca

Microsoft = Chapuceros Inc.

D

Esta noticia va a revolucionar la industria de los datos privados (??).