1 2 3 4 5 6

Yahoo responde al problema de seguridad del reciclado de correo

Information Week 25-Sep-2013

Yahoo anunció que planea lanzar una herramienta para los beneficiarios de cuentas de correo electrónico recicladas para regresar los mensajes que no estaban destinados a ellos.

InformationWeek reportó que tres usuarios de Yahoo comenzaron a recibir mensajes de correo electrónico que contenían información personal destinada al anterior dueño, incluyendo información de cuentas bancarias y de Internet, después de obtener una cuenta reciclada de Yahoo.
 
El nuevo botón, llamado "No es mi correo", se incluirá esta semana y se encuentra en la pestaña "Acciones" en la bandeja de entrada del usuario. El botón ayudará a los usuarios de las cuentas recicladas a indicar a sus bandejas de entrada de correo electrónico a reconocer qué correo está destinado a ellos y cuál no, eventualmente rechazará el correo electrónico antes de que el usuario lo lea.
 
Yahoo dijo que también planea ofrecer ayuda a los usuarios que han perdido su cuenta debido a inactividad. Estos pasos incluyen la opción de recuperar su antigua cuenta, avisar del cierre de la cuenta por teléfono y por correo electrónico, y la ampliación del período de gracia para las cuentas inactivas.
 
En una declaración a InformationWeek, un portavoz de Yahoo dijo que los usuarios de las cuentas inactivas serán notificados con un mes de antelación, a través de su cuenta de correo de Yahoo, la dirección alternativa de correo electrónico y un mensaje de texto (SMS), si su cuenta está sujeta a ser reciclada. Si no activan su cuenta dentro de los próximos 30 días accediendo a cualquier servicio de Yahoo, la cuenta de correo y su contenido será borrado.
 
"Vamos a rechazar correos electrónicos dirigidos a la cuenta y después de un período abrirla a cualquiera que quiera registrarla", dijo el portavoz. "En ese momento, el propietario de la cuenta podría tratar de registrar la misma cuenta, pero su contenido no se encontraría allí. Alternativamente, si alguien más registra la cuenta, el titular anterior de la cuenta podría ir a la dirección watchlist.yahoo.com y pagar 1.99 dólares para anotarse en la lista de espera por ese nombre u otros cuatro posibles nombres".
 
Según Kevin Casey, director en jefe de plataformas de Yahoo, la compañía monitorea los sistemas de reclamaciones sobre entregas de correo equivocadas y fueron capaces de identificar el problema con algunas de las cuentas. El método de rebote de correo electrónico, dijo, no fue suficiente para que los remitentes se dieran cuenta de que la dirección de correo electrónico no es válida. Casey sostuvo que el problema de correo electrónico ha afectado solamente a un pequeño número de usuarios.
 
Casey también dijo que Yahoo sigue buscando dentro de su protocolo de Require-Recipient-Valid-Since, un encabezado que los remitentes añaden a los correos electrónicos, para comprobar la edad de la cuenta antes de entregar el mensaje. La compañía dijo que está tratando de llegar a las empresas como Amazon, eBay, PayPal y Walmart para dirigir mensajes de correo electrónico a los usuarios actuales en lugar de los dueños anteriores .
 
La iniciativa de Yahoo para liberar las cuentas inactivas se inició a mediados de junio, cuando la compañía anunció por primera vez su plan. Yahoo dijo que advirtió a los usuarios que han estado inactivos por lo menos 12 meses y les dió instrucciones para acceder a sus cuentas si es que querían conservarlas. Las cuentas que permanecieran inactivas serían recicladas y puestas a disposición de cualquiera.
 
En julio, Yahoo abrió una lista de deseos, en donde los usuarios podían nombrar cinco opciones para un nombre de usuario. En agosto, Yahoo los contactó si uno de sus nombres solicitados estaba disponible y les envió instrucciones para reclamarlo dentro de 48 horas. Casi inmediatamente, los defensores de la privacidad y analistas de seguridad criticaron la iniciativa de Yahoo.
 
Un usuario de Yahoo informó a InformationWeek, que los correos electrónicos que recibía le permitirían iniciar sesión en cuentas de Pandora y Facebook del extitular de la cuenta de correo. También conocía del extitular de la cuenta, el nombre de usuario, dirección, número de teléfono, los últimos cuatro dígitos del número de su seguro social y a dónde iba su hijo a la escuela.
 
Los otros usuarios de Yahoo reportaron experiencias similares: recibieron recibos de correo electrónico de Nordstrom, tarjetas de tiempo que detallaban reembolsos de kilometraje, confirmaciones de líneas aéreas y una confirmación de un apartamento de una aplicación.
Fuente: Information Week PC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT