Recordatorio: no utilicéis los feeds de Gmail en Bloglines
Desde octubre del año pasado,
el servicio de correo Gmail permite a sus usuarios acceder cómodamente
a información de los correos a través de un 'feed' con esta URL:
http://gmail.google.com/gmail/feed/atom/
Sin embargo, esta URL solamente devuelve datos cuando el usuario se ha validado, bien a través de las
'cookies' almacenadas en su PC, o bien cuando se asigna un usuario y contraseña al 'feed'. Por ello, tal
y como os comentábamos en junio, solamente
se debe utilizar este feed con herramientas o agregadores locales, que permitan asegurarnos que la información
se transmite únicamente desde los servidores de Gmail a nuestro PC.
En Barrapunto hay una noticia sobre el caso
de 'netdancerplanet', que
agregó su feed de Gmail en el servicio Bloglines, y se ha encontrado con
información de mensajes de cuentas reales, diferentes a la suya.
Muchos usuarios han insertado su feed en Bloglines añadiendo datos de su usuario y contraseña, y ahora esta
información es pública y fácilmente localizable si agregamos otros feeds de Gmail.
ACTUALIZADO: Lo que realmente nos asegura 'netdancerplanet' (perdón por el malentendido) es que, de alguna manera, el servidor de Gmail ofrece al de Bloglines datos de mensajes privados de usuarios reales con la URL única del feed (esta), que no incluye datos para diferenciar de qué usuario se trata. En estos momentos, hay 12 usuarios suscritos a este feed en Bloglines.
Publicado el 02 de diciembre de 2005 | Categoría: gmail
|
|