Cómo detectar las estafas por correo electrónico

Cómo detectar las estafas por correo electrónico

Seguridad

Descubre qué móvil tiene otra persona solo con su cuenta de Gmail

¿Sabes que con la cuenta de Gmail de un amigo puedes averiguar qué modelo de móvil tiene? Sí, es posible, y te hablamos de esta "brecha" de seguridad.

4 abril, 2018 17:45

Gracias a la cuenta de Gmail de algún amigo que tengas, podrás averiguar qué modelo de móvil lleva. Sí, es posible.

Aunque hay que ser justos, ya que esto no es especialmente grave. El averiguar el modelo de móvil de otra persona tan sólo con su cuenta de Gmail no tiene connotaciones realmente severas, pero se puede hacer y esto nos hace plantearnos si la privacidad de Gmail debe mejorar.

Con una cuenta de Gmail pueden averiguar qué móviles has usado

Es un pequeño truco que demuestra que Google tiene quizás demasiada confianza en sus usuarios. El proceso es sencillo: simplemente tienes que saber la cuenta de Gmail de esa persona y querer iniciar sesión con ella. Pero obviamente no conoceremos la contraseña, por lo que hay que intentar recuperarla (también obviamente sin éxito)

Le daremos a «¿Has olvidado tu contraseña?» y en la siguiente página pinchar sobre «Probar de otra manera». Esto nos llevará a una serie de maneras para poder obtener la contraseña, y la más usual será pulsar sobre una notificación que saldrá en el teléfono del propietario. Pero esto, desgraciadamente, no nos impedirá saber el modelo del dispositivo.

En mi caso, como le retiro el acceso de mi cuenta de Google, sólo me sale el móvil que tengo ahora mismo que es el Xperia XA2 Ultra. En caso de que haya más dispositivos, nos saldrá un listado de dispositivos que ha usado el propietario de esa cuenta.

No es algo grave saber qué móvil lleva esa persona, tampoco queremos alarmaros. Pero aparte de ser un pequeño agujero de privacidad, los más expertos en informática pueden realizar ataques de phishing o realizar modificaciones cuyo único requisito es saber el modelo del smartphone.

No es la primera vez que vemos cosas así en la suite de Google

El problema que hay con el ecosistema de apps de Google es que es tan público y tan variado que es imposible proteger toda la privacidad en todos sus servicios. Ya hace poco os contábamos que con sólo un correo de Gmail podías ver el perfil antiguo de Google Plus de otra persona.

El detalle que hemos denotado a la hora de realizar esta comprobación es que Google confía en que la persona que solicita esa revisión es el propietario de la cuenta. La gran G tiene demasiada confianza en los usuarios, y por ello vemos que su seguridad quizás se podría mejorar.

De todas formas te advertimos; el intentar realizar estos pasos alertará a la persona propietaria de la cuenta, por lo que aparte de por los motivos más obvios, te instamos a que ni siquiera intentes hacer esto ya que a nadie le gusta que intenten hurgar donde no debe.