La semana pasada estuve evaluando distintas opciones de proveedores de correo electrónico para cambiar mi actual dirección cuyo dominio empieza por “g”.
Recordé que con el contrato del ADSL, el ICE me daba una dirección de correo @ice.co.cr que me hubiera gustado usar, así que busqué mi nombre de usuario (que es distinto de mi dirección de correo) y comencé a probar.
Configuré mi cliente de correo habitual, y noté que aparte de los directorios normales de inbox, sent, trash, …, había un directorio “shared folders“, lo expandí y me llevé la sorpresa de que tenía acceso a distintos directorios ¡de otros usuarios!
Llamé al 119 a reportar el problema y pedí hablar con alguna de las personas encargadas del servidor de correo pero me dijeron que no podían, que debía enviar un correo y adjuntar un pantallazo. Así lo hice.
From: “herson esquivel vargas” <xxxxxx@ice.co.cr>
To: soporte119@ice.co.cr
CC: soporte119@ice.go.crHola
Mi nombre es Herson Esquivel Vargas.Esta mañana descubrí que tengo acceso a más de 1300 correos de alrededor de 30 personas.
Les comunico para que lo corrijan a la mayor brevedad.
Adjunto el pantallazo de mi cliente de correo IMAP.
Y me contestaron:
From: Soporte119 <Soporte119@ice.go.cr>
To: “herson esquivel vargas” <xxxxxx@ice.co.cr>Buenas tardes.
Gracias por contactarnos, ya se envió el caso a los encargados del servidor de correos para que lo estén verificando. Estamos para servirle.
Saludos cordiales.
Minutos después envié otro:
From: “herson esquivel vargas” <xxxxxx@ice.co.cr>
To: Soporte119 <Soporte119@ice.go.cr>
CC: Soporte119@ice.co.crAntes tenía que utilizar un cliente IMAP para acceder a los correos.
En este momento me salen hasta en la interfaz web (adjunto imagen)Como pueden ver, hay información delicada, estados de cuenta, etc.
Ojalá no les tome mucho más tiempo.–
Herson
8813-xxxx
No tengo idea de cuánto tiempo lleva ese problema en línea, sólo sé que hace 1 semana me di cuenta, lo reporté y todo sigue exactamente igual, lo cual realmente me decepciona de una de las instituciones grandes de este país y especialmente en estos tiempos que se avecinan.
El correo electrónico es un servicio crítico que requiere de la mayor seriedad y responsabilidad para administrarlo. Se trata de custodiar información privada de terceros, empresas y personas. Lamentablemente parece que en el ICE no se han dado de cuenta de la gravedad del problema.
Como me di cuenta que reportándolo correctamente no hacen nada, decidí publicarlo acá para ver si de este modo puedo lograr que lo corrijan, por el bien de las personas que tienen su información privada, expuesta abiertamente.
Si tienen una cuenta en ese servidor pueden probarlo con un cliente de correo o con telnet:
$ telnet icecom.ice.co.cr 143
Trying 201.193.78.1…
Connected to icecom.ice.co.cr.
Escape character is ‘^]’.
* OK [CAPABILITY IMAP4rev1 ACL QUOTA LITERAL+ NAMESPACE UIDPLUS CHILDREN BINARY UNSELECT SORT CATENATE URLAUTH LANGUAGE ESEARCH ESORT THREAD=ORDEREDSUBJECT THREAD=REFERENCES ENABLE QRESYNC CONTEXT=SEARCH CONTEXT=SORT WITHIN SASL-IR XSENDER X-NETSCAPE XSERVERINFO AUTH=PLAIN] Servicio IMAP2 – Grupo ICE
? login mi-usuario mi-password
? OK User logged in
? LIST “” “*”
………….………….
* LIST (\NoInferiors) “/” “Shared Folders/User/BBB/Mercado Libre”
* LIST (\NoInferiors) “/” “Shared Folders/User/CCC/Enviado”
* LIST (\NoInferiors) “/” “Shared Folders/User/DDD/INBOX”
* LIST (\NoInferiors) “/” “Shared Folders/User/EEE/Bandeja de entrada”
* LIST (\NoInferiors) “/” “Shared Folders/User/FFF/REPORTE PAGO”
* LIST (\NoInferiors) “/” “Shared Folders/User/GGG/Enviado”
* LIST (\NoInferiors) “/” “Shared Folders/User/HHH/INBOX”
* LIST (\NoInferiors) “/” “Shared Folders/User/III/IMPORTANTES”
………….
………….? OK Completed
? GETACL “Shared Folders/User/HHH/INBOX”
* ACL “Shared Folders/User/HHH/INBOX” HHH lrswipcda anyone lrswid
? OK Completed
No muestro los usuarios porque no me interesa exponerlos acá. Si alguien los quiere ver pues que haga la prueba. El ICE lo permite.
Como se muestra arriba, el problema es que anyone tiene permisos lrswid:
- l – lookup_flag: mailbox is visible to LIST/LSUB commands
- r – read_flag: SELECT the mailbox, perform CHECK, FETCH, PARTIAL SEARCH, COPY from mailbox
- s – seen_flag: keep seen/unseen information across session
- w – write_flag: STORE flags other than SEEN and DELETED
- i – insert_flag: perform APPEND, COPY into mailbox
- d – delete_flag: STORE DELETED flag perform EXPUNGE
Nada más que decir. Ojalá lo arreglen pronto.
Update 19 Ago -> Finalmente quedó corregido. Sigo buscando servidor de correo :)







Que cochinada! Por eso mejor le recomiendo herson@turosoft.com ;) léase: correo 100% vag-os q aguanta lo q le envien
Si, un descuido grave. De hecho estoy a punto de rentar un servidor dedicado para mover el blog, el servidor de correo, git y demás cosillas interesantes :-)
Estoy experimentando lentitud e inestabilidad en mi línea de acelera. Esto no había pasado desde hace mucho tiempo.Ya La recepcionísta tomó mi información. La pregunta que me está atormentando es ¿ Para qué demontres me invitan a dejar un mensaje en esta página, si a duras penas puedo acceder a ella para dejarlo. Y de quedarme esperando ser atendido por teléfono, se me va a caer la oreja a pedazos de escuchar a la computadora repetirme el mismo mensaje una y otra vez.
¿Causa risa verdad?
Dr.Guillermo E.Sáenz S
Catedrático de la Escuela de Literatura y Ciencias del Lenguaje
Universidad Nacional