jueves, 26 de mayo de 2011

Accediendo a eInforma gracias a Google

eInforma es una web encargada de dar información sobre empresas, ofreciendo informes comerciales, datos de marketing, morosidad, etc. Algunos de estos informes son gratuitos aunque la mayoría son de pago.

Al abrimos una cuenta gratuita llama la atención ver que siempre aparece un identificador de sesión (id_sess) en la URL de forma que esta URL no solo identifica el informe que estamos visualizando sino también nuestra sesión en el portal por lo que si hiciéramos pública esa URL cualquiera podría acceder a nuestra cuenta de eInforma y es curioso pero hay bastante gente que comparte este tipo de informes en sus blogs o incluso en correos electrónicos tal vez sin percatarse de que no solo esta compartiendo los datos del informe sino también su cuenta de eInforma.


¿Donde podemos encontrar esos informes que la gente comparte tan cortesmente? la respuesta es más que evidente. Google siempre está ahí para ayudarnos y una simple búsqueda del tipo id_sess eInforma nos ofrece unos cuantos resultados.


Solo es necesario abrir los informes correspondientes para acceder a la sesión del usuario que publicó el enlace y tener control total sobre su cuenta de eInforma.


La conclusión es que hay que tener mucho cuidado con lo que se publica en internet ya que hay veces que no nos damos cuenta de que podemos estar dejando nuestros datos al descubierto.

2 comentarios:

  1. Jejeje, esto me recuerda que una vez buscaba una información y por google buscando por palabras o frases encontré un fragmento así que iba pegando en un bloc de notas parte de ese fragmento e ir buscando las siguientes palabras hasta extraer un párrafo entero. Sin embargo esa web era inaccesible si pinchabas en el enlace por cuestiones de usuario.

    ResponderEliminar
  2. Muy cierto Gustavo, esas cosas pasan y no se como Google puede acceder a esa información si supuestamente esta protegida por usuario/contraseña. ¿Tal vez sea que en algún momento esa información fue pública? a saber... el caso es que hay que ingeniárselas como sea.

    ResponderEliminar