Adsense

sábado, 9 de febrero de 2013

Fallo de seguridad en el banco bicentenario: Módulo de solicitar tarjetas de crédito

La página web del Banco Bicentenario tiene en su módulo para la recepción de documentos para la solicitud de tarjeta de crédito no un agujero, sino un crater de seguridad, una cosa que no tiene perdón de dios: Si entras en la siguiente dirección: https://solicitudtdc.bicentenariobu.com/PDF/anexos/ puedes ver todos los expedientes con rif, cédula, etc de la gente que adjuntó documentos para hacer la solicitud electrónica de una tarjeta de crédito en este banco.

Copia de cédulas, de rif, constancias de trabajo, referencias bancarias y demás son almacenados sin la más mínima seguridad en los directorios, al acceso de cualquier niño, y de cualquier hacker que pueda hacer lo que se le da la gana. ¿De qué vale que lo pongan a uno a parir con ese teclado virtual y tiempo de sesión? la persona que programó eso muestra su desinterés total por la seguridad. Espero que los otros módulos no sean tan fáciles de explotar.

En mi caso el archivo no se generó, o sea que para rematar la página funciona mal je je je. Cuánto dinero del país se habrá malgastado con ese diseñador para que ponga tan bombita la información personal de tantas personas.

Actualización: Lo protegieron.

No hay comentarios: