Cuidado con la última versión de Mailbox: Todos los enlaces son compartidos con Facebook

Mailbox se ha convertido en una de las Apps de correo electrónico más famosas de la App Store. Su integración con Dropbox, poder copiar la configuración en otro dispositivo iOS automáticamente y su filosofía de uso hacen de ella una pequeña maravilla para los que gustamos de tener correo electrónico pendiente por contestar lo más controlado posible, con la esperanza de conseguir algún día el mítico inbox cero

Mailbox

Hoy sin embargo Mailbox es noticia por una mala razón; Por lo visto, cualquier enlace que recibamos en un email es notificado a Facebook para poder utilizar, en algunos casos, los Facebook App Links. Se trata de un sistema que determina la App que se necesita para abrir algún contenido online desde una URL. Por ejemplo si recibimos una URL con una foto de Instagram abrirá esa App y no Safari. Pero para poder averiguar qué App hace falta, es necesario enviar la URL a los sistemas de Facebook primero. Esto es lo que parece ser que hace ahora Mailbox, sin un aviso enviado a los usuarios (aunque en su web comentan el cambio). En la práctica puede parecer algo útil, pero también significa una cosa: Facebook recibe un instante antes que nosotros todas las URLs sobre las que pulsamos en la App de Mailbox. ¿Por qué es este detalle muy importante? – muy fácil. Si recibimos un enlace de una web para cambiar la contraseña de un servicio, Facebook la recibe antes que nosotros si pulsamos en ella desde Mailbox. Técnicamente, es posible que Facebook pueda cambiar esa clave antes de que podamos hacerlo nosotros.

Logo de Mailbox

Obviamente estas cosas no ocurren porque en Facebook no son tan malos pero es obviamente un problema de seguridad, que en Mailbox han omitido totalmente. La App, no tiene ninguna opción para desactivar esta funcionalidad. Por eso, si recibes un enlace para cambiar una contraseña o que tenga una URL cuyo contenido no quieras contarle a Facebook que visitas, no lo pulses… abre ese email en Mail u otra App de Correo, pero no Mailbox.

Jon Smajda, el desarrollador del descubrimiento, cuenta en su blog cómo en Facebook han podido entrar (aunque sea automáticamente) a una de sus webs cuya contraseña él utilizaba en la URL que se enviaba por email cada vez que necesitaba entrar. El sugiere utilizar el mensaje de arriba como aviso para Mailbox;

Opción para Facebook App Links

Activar Facebook App Links. Si compartimos cada enlace en el que pulsas en Mailbox con Facebook, a veces podrás abrir las Apps correspondientes a los mismos en lugar de Safari.

¿Podemos compartir los enlaces que pulsas con Facebook?. No. Sí.

Es una pena que en Mailbox no hayan pensado que esta pregunta sea necesaria. Por supuesto, te activan la opción sin preguntar. Con las actualizaciones automáticas de iOS, esto ocurre de manera totalmente transparente para la mayoría de usuarios.

Dejar respuesta

Teclea aquí tu comentario
Introduce aquí tu nombre