<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2511019]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Sun, 15 Nov 2015 15:24:07 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>18148874</meneame:comment_id>
		<meneame:link_id>2511019</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>--51656--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion</meneame:url>
		<title>#6 Detectan un fallo en la app de Gmail para Android que permite falsificar información de los correos</title>
		<link>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c06#c-6</link>
		<pubDate>Sun, 15 Nov 2015 15:24:07 +0000</pubDate>
		<dc:creator>--51656--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:2511019-3" href="https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c03#c-3" rel="nofollow">#3</a> El cliente de gmail y todos los clientes smtp lo que hace entre bambalinas para mandar un email es usar los comandos que indica <a class="tooltip c:2511019-1" href="https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c01#c-1" rel="nofollow">#1</a>.</p><p>&#187;&nbsp;autor: <strong>--51656--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18148653</meneame:comment_id>
		<meneame:link_id>2511019</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>--298049--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion</meneame:url>
		<title>#5 Detectan un fallo en la app de Gmail para Android que permite falsificar información de los correos</title>
		<link>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c05#c-5</link>
		<pubDate>Sun, 15 Nov 2015 14:46:57 +0000</pubDate>
		<dc:creator>--298049--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:2511019-3" href="https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c03#c-3" rel="nofollow">#3</a> <a class="tooltip c:2511019-4" href="https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c04#c-4" rel="nofollow">#4</a> Exacto, y Google ha contestado que es un error trivial y no piensan arreglarlo pues aunque la mayoría de clientes de correo no permite cambiar el remitente y se usa siempre el de la cuenta de correo configurada hay algunos clientes de correo que si permiten manipular las cabeceras al enviar o pluggins para hacerlo, incluso se puede hacer a mano como muestro, por lo que no es un problema de seguridad, si te quieren enviar un correo fraudulento pueden hacerlo de mil maneras, tanto da que ahora haya 1001.</p><p>&#187;&nbsp;autor: <strong>--298049--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18148613</meneame:comment_id>
		<meneame:link_id>2511019</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--418213--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion</meneame:url>
		<title>#4 Detectan un fallo en la app de Gmail para Android que permite falsificar información de los correos</title>
		<link>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c04#c-4</link>
		<pubDate>Sun, 15 Nov 2015 14:42:38 +0000</pubDate>
		<dc:creator>--418213--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:2511019-1" href="https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c01#c-1" rel="nofollow">#1</a> No has leido bien el articulo o está mal escrito. En el articulo ya dice lo que tu comentas,&#34;Para realizar este ataque los ciberdelincuentes necesitan al menos disponer de dos elementos básicos: Un servidor SMTP funcional&#34; ese seria tu caso, no lo necesitan ahora, sino habitualemnte se usa eso como tu explicas. Lo que han descubierto es como hacerlo desde la propia app de gmail que no está pensada para eso logicamente y ese es el fallo que abre esa app a ese uso indebido.</p><p>&#187;&nbsp;autor: <strong>--418213--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18148403</meneame:comment_id>
		<meneame:link_id>2511019</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion</meneame:url>
		<title>#3 Detectan un fallo en la app de Gmail para Android que permite falsificar información de los correos</title>
		<link>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c03#c-3</link>
		<pubDate>Sun, 15 Nov 2015 14:02:29 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:2511019-1" href="https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c01#c-1" rel="nofollow">#1</a> Esto (dicen que) se da sólo en la app de gmail para android, así que ha de ser un poco más complicado que lo que comentas, que cantaría en las cabeceras.<br />
<br />
Por otro lado, me apunto lo del telnet.</p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18148264</meneame:comment_id>
		<meneame:link_id>2511019</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>zoezoe</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion</meneame:url>
		<title>#2 Detectan un fallo en la app de Gmail para Android que permite falsificar información de los correos</title>
		<link>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c02#c-2</link>
		<pubDate>Sun, 15 Nov 2015 13:36:33 +0000</pubDate>
		<dc:creator>zoezoe</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:2511019-1" href="https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c01#c-1" rel="nofollow">#1</a> Totalemente de acuerdo.<br />
<br />
Telnet al puerto 25<br />
<br />
maquinaria.com25<br />
helo asocial@asocial.com<br />
&#62; pleased to meet asocial@asocial.com<br />
<br />
mail from: rajoy@victima.com<br />
&#62; administrador@victima.com ....sender is valid<br />
<br />
data:<br />
&#62; Enter mail, end with &#34;.&#34; on a line by itself<br />
Estimado Sr. Capullo:......<br />
<br />
&#62; Mail accepted<br />
<br />
quit:<br />
&#62; connection is closed</p><p>&#187;&nbsp;autor: <strong>zoezoe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18148224</meneame:comment_id>
		<meneame:link_id>2511019</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--298049--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>35</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion</meneame:url>
		<title>#1 Detectan un fallo en la app de Gmail para Android que permite falsificar información de los correos</title>
		<link>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c01#c-1</link>
		<pubDate>Sun, 15 Nov 2015 13:28:45 +0000</pubDate>
		<dc:creator>--298049--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/detectan-fallo-app-gmail-android-permite-falsificar-informacion/c01#c-1</guid>
		<description><![CDATA[<p>Que soberana soplapollez. Mostrar datos ficticios como dirección de envío de un correo es algo trivial.<br />
<br />
Hagan una pequeña prueba, es totalmente segura:<br />
<br />
- Escojan un destinatario que puedan comprobar, por ejemplo FulanezDeTal@gmail.com<br />
- usen una herramienta DNS-Loockup para averiguar el servidor de correo entrante para la direccion, gmail sería -&#62; <a href="http://mxtoolbox.com/SuperTool.aspx?action=mx:gmail.com&#38;run=toolpage" title="mxtoolbox.com/SuperTool.aspx?action=mx:gmail.com&#38;run=toolpage" rel="nofollow">mxtoolbox.com/SuperTool.aspx?action=mx:gmail.com&#38;run=toolpage</a><br />
- Se elije un servidor de correo entrante, por ejemplo - gmail-smtp-in.l.google.com<br />
- Abrir un terminal TELNET, si es windows (por ejemplo) escribir en la linea de comandos de MSDOS lo siguiente (-&#62; es lo que esribimos nosotros y &#60;- lo que responde el servidor):<br />
<br />
-&#62; telnet gmail-smtp-in.l.google.com 25 [Enter]<br />
&#60;- 220 mx.google.com ESMTP x203si13509081wme.16 - gsmtp<br />
-&#62; HELO me[Enter]<br />
&#60;- 250 mx.google.com at your service<br />
-&#62; MAIL FROM: &#60;m_rajoy@lamoncloa.es&#62;[Enter]<br />
&#60;- 250 2.1.0 OK x9si7729763wjf.139 - gsmtp<br />
-&#62; RCPT TO: &#60;midireccion@gmail.com&#62;[Enter]<br />
&#60;- 250 2.1.5 OK x9si7729763wjf.139 - gsmtp<br />
-&#62; DATA[Enter]<br />
&#60;- 354  Go ahead x9si7729763wjf.139 - gsmtp<br />
-&#62; Subject: esto es un correo[Enter]<br />
-&#62; [Enter]<br />
-&#62; esto es el cuerpo del texto ¡¡Insidiash!![Enter]<br />
-&#62; [Enter].[Enter]<br />
&#60;- 250 Ok mail sent x9si7729763wjf.139 - gsmtp<br />
-&#62; QUIT[Enter]<br />
&#60;- BYE x9si7729763wjf.139 - gsmtp<br />
<br />
Revisen el correo, tienen un mensaje de Rajoy</p><p>&#187;&nbsp;autor: <strong>--298049--</strong></p>]]></description>
	</item>

</channel>
</rss>
