¿Sigue faltando el registro de actividad de Gmail activesync?

2

¿Falta aún el registro de actividades de Gmail en activesync como se describe en esta publicación de blog ? Como es " alguien con mis credenciales podría estar leyendo y enviando mensajes [de correo electrónico] con mi cuenta " sin que ese acceso se informe a través del registro.

    
pregunta LanceBaynes 06.05.2011 - 16:00
fuente

1 respuesta

3

Hice algunas pruebas, usando mi teléfono móvil con Windows & activesync. El Registro de actividad, de hecho, no registra nada, solo cuando recibe correos. Pero siempre que realice algún cambio que pueda llevar a una operación de actualización, entonces se registra este intento.

Digamos, por ejemplo, que inicio una operación de sincronización y se descargan 10 mensajes en mi móvil tan pronto como finaliza ActiveSync - 7 ya he leído en mi PC y 3 nuevos no leídos. Esta operación de sincronización no se registra en el Monitor de actividad.

Si leo uno de los correos electrónicos ya leídos y luego sincronizo, nuevamente no se registra.

Pero leí uno de los correos no leídos y, por lo tanto, cambio su estado, la siguiente operación de sincronización se registra (con el nombre "Mobile"). Lo mismo sucede si envío un correo: la sincronización se registra.

Para resumir, un atacante inteligente que ha robado credenciales puede leer todos los correos electrónicos de una persona, sin ser notado, manipulando las consultas de sincronización activas para que no se envíen actualizaciones, o cambiando El estado de los correos vuelve a ser no leído después de leerlos.

    
respondido por el john 09.05.2011 - 22:36
fuente

Lea otras preguntas en las etiquetas