Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: infa en 25 Agosto 2022, 23:49 pm



Título: Exponiendo cuentas olvidadas y con ello datos personales de millones de personas.
Publicado por: infa en 25 Agosto 2022, 23:49 pm
Hola:

Punto de partida:

Cero conocimientos.

Exposición de la situación:

Hace más de 2 años se está intentando que los administradores o el personal de soporte de varias webs revisen, actualizen y eliminen cuentas olvidadas y en especial los comentarios del foro en su mayoría de temas resueltos o muy antiguos en el tiempo, en la mayoría de casos la web no permite eliminar la cuenta desde el panel de control del usuario.

La obtención de dato de acceso es muy simple porqué los tienen a la vista de cualquiera, sólo basta revisar si han estado filtrados alguna vez y acceder a las cuentas olvidadas.

Características generales de ese tipo de cuentas:

- Último acceso anterior al año 2018 e incluso de antes del 2007.
- Correos electrónicos sin uso o casi nulo.
- Algunas cuentas son de personas fallecidas.
- Algunos nombres de dominio del correo que dejaron de dar servicio gratuito de correo electrónico.

Respuesta de los administradores o personal de soporte:

- Inexistente.
- Evasivas para no revisar ni actualizar sus sistemas borrando todos los registros, cuentas y demás cosas obsoletas, antiguas, etc; que permiten dar acceso a ese tipo de cuentas y obtener más datos para acceder a las demás cuentas y registros que tiene asociada la cuenta de mail.

Saludos.