Si estamos hablando del caso en el que el destinatario cambia el texto del email, debería ser posible comprobar el engaño, puesto que Yahoo/Gmail usan DKIM y por tanto "firman" el mensaje.
Por ejemplo, copia un mensaje de Gmail con cabeceras(desde "ver original") y haz un copy&paste en este formulario [9vx.org](nada incriminatorio a pdoer ser).
Cuando lo valides, debería decirte verify result: pass.
Ahora modifica el texto mínimamente y vuelve a enviar el formulario. El resultado será verify result: fail (body has been altered)
Lo curioso es que WhatsApp, al tener un protocolo propio, no haya incluido un hmac en los campos de la base de datos del teléfono, pero por lo que estoy viendo así es. Hubiese sido una manera fácil de detectar ese tipo de engaños. Probablemente en su servidor si que guarden un hash del mensaje, pero claro, ya tendrías que involucrarlos, lo que no veo muy factible para un caso civil "sencillo" en España.
--
Programs should be written for people to read,
and only incidentally for machines to execute
Gracias! Muchas gracias! Ahora mismo voy en el bus (salgo de un juicio y vuelvo al despacho) y me resulta engorroso hacer pruebas desde el móvil. Pero en cuanto saque tiempo, lo probaré. Tendré que indagar para ver cómo usarlo en juicio sin que suene demasiado técnico, pero creo que es un dato cojonudo. Si saco tiempo, escribiré un artículo y te citaré como fuente.:-)
Si envían desde gmail o yahoo, está firmado digitalmente con DKIM. Pero si envían desde otros dominios, puede que no. Así que tener una cuenta de gmail no garantiza que los correos recibidos no sean modificables.
Interesante
(Puntos:5, Informativo)( Última bitácora: Lunes, 22 Febrero de 2016, 07:16h )
Por ejemplo, copia un mensaje de Gmail con cabeceras(desde "ver original") y haz un copy&paste en este formulario [9vx.org](nada incriminatorio a pdoer ser).
Cuando lo valides, debería decirte verify result: pass.
Ahora modifica el texto mínimamente y vuelve a enviar el formulario. El resultado será verify result: fail (body has been altered)
Lo curioso es que WhatsApp, al tener un protocolo propio, no haya incluido un hmac en los campos de la base de datos del teléfono, pero por lo que estoy viendo así es. Hubiese sido una manera fácil de detectar ese tipo de engaños. Probablemente en su servidor si que guarden un hash del mensaje, pero claro, ya tendrías que involucrarlos, lo que no veo muy factible para un caso civil "sencillo" en España.
Programs should be written for people to read, and only incidentally for machines to execute
Re:Interesante
(Puntos:1)( http://www.ekinabokatuak.com/ | Última bitácora: Jueves, 22 Febrero de 2018, 07:45h )
abogado en Errenteria [ekinabokatuak.com]
Re:Interesante
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Viernes, 29 Diciembre de 2017, 18:26h )
Si envían desde gmail o yahoo, está firmado digitalmente con DKIM. Pero si envían desde otros dominios, puede que no. Así que tener una cuenta de gmail no garantiza que los correos recibidos no sean modificables.