Esto es una paranoia de las mías. Ayer, haciendo un seguimiento habitual de los logs del servidor, me encuentro con un considerable número de entradas hacia una de mis imágenes (según descubrí un día, se trata del típico correo de fotos de lugares, este en concreto es de Asturias. Aunque tengo mejores fotos que la que han colocado
).
Normalmente la gente entra desde el correo de hotmail, dejando logs del tipo:
83.59.1xx.xxx – - [06/Nov/2008:11:00:17 +0100] “GET /images/albums/userpics/10001/img_2415.jpg HTTP/1.1″ 200 148816 “http://by107w.bay107.mail.live.com/mail/InboxLight.aspx?ReadMessageId=48a5bdd7-d9c9-4d3f-903a-89fe921cfaf2&FolderID=00000000-0000-0000-0000-000000000001&n=878741871
En estos logs, se hacen referencia a sesiones activas de hotmail, y no hay manera fácil de saber que usuario ha iniciado la sesión.
Pero, como digo, mirando los logs me encuentro con que una persona ha accedido desde el correo de ONO, y la huella que ha dejado ha sido im-presionante
. La dirección completita de correo y el usuario.
212.183.2xx.xxx – - [06/Nov/2008:10:50:01 +0100] “GET /images/albums/userpics/10001/img_2415.jpg HTTP/1.1″ 304 168 “http://webmailcpr02.ono.com/cp/ps/Mail/ViewMsgController?d=ono.com&sh=&listPositionNextForSearch=11&sc=&sd=&u=XXXX&an=XXXX%40ono.com&t=d4617&fpOrigin=INBOX&ss=&listPositionPrevForSearch=0&fp=INBOX&uid=XXXX&sl=5&fi=1&dblclick=false” “
Eso me ha recordado, que hace unos meses vi algo parecido con Telefónica, y rebuscando he encontrado montón de entradas con todos los usuarios y direcciones de correo de bastante gente, incluso con dominios propios (no de Telefónica) que son gestionados por la propia Telefónica
195.76.2xx.xxx – - [29/Sep/2008:11:58:01 +0200] “GET /images/albums/userpics/10001/img_2415.jpg HTTP/1.1″ 200 47928 “http://correo3.telefonica.net/cp/ps/Mail/IMsgDetailsShort?d=deXXXXXX.com&u=XXXXXX&t=d1051″
La parte importante es lo marcado con X y en rojo, ahí es donde contiene la información del usuario.
Bueno, se que no me harán ni caso estas compañias, pero es un aviso para navegantes de estos 2 sistemas de correo, cuidado con las imagenes que cargan desde esos webmails, ya que están dejando información importante en los servidores.
P.D. Para mantener la privacidad de los usuarios, he ocultado sus IP’s y sus direcciones de correo.
Publicado en
Informatica,
Internet
Publicado por:
Antonio J. Perez