Adsense

Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

sábado, 9 de febrero de 2013

Fallo de seguridad en el banco bicentenario: Módulo de solicitar tarjetas de crédito

La página web del Banco Bicentenario tiene en su módulo para la recepción de documentos para la solicitud de tarjeta de crédito no un agujero, sino un crater de seguridad, una cosa que no tiene perdón de dios: Si entras en la siguiente dirección: https://solicitudtdc.bicentenariobu.com/PDF/anexos/ puedes ver todos los expedientes con rif, cédula, etc de la gente que adjuntó documentos para hacer la solicitud electrónica de una tarjeta de crédito en este banco.

Copia de cédulas, de rif, constancias de trabajo, referencias bancarias y demás son almacenados sin la más mínima seguridad en los directorios, al acceso de cualquier niño, y de cualquier hacker que pueda hacer lo que se le da la gana. ¿De qué vale que lo pongan a uno a parir con ese teclado virtual y tiempo de sesión? la persona que programó eso muestra su desinterés total por la seguridad. Espero que los otros módulos no sean tan fáciles de explotar.

En mi caso el archivo no se generó, o sea que para rematar la página funciona mal je je je. Cuánto dinero del país se habrá malgastado con ese diseñador para que ponga tan bombita la información personal de tantas personas.

Actualización: Lo protegieron.

jueves, 17 de diciembre de 2009

Avion no tripulado predator hackeado con un software de 25 $ por insurgentes iraquies

Leo en engadget y gizmodo que los insurgentes iraquies extraen video transmisiones de un avión no tripulado de mas de 4.5 millones de dolares con una aplicación rusa llamada SkyGrabber.

Al parecer las comunicaciones del costoso armatoste no son cifradas, dejando al desnudo la transmisión. Las autoridades conocían desde 1990 este pequeño detallito pero pensaban que los insurgentes no iban a saber como comunicarse. Y en eso acertaron, el detalle es que no contaron con los rusos.

Un punto más para el open source: Aparentemente subsanar la vulnerabilidad y colocar el cifrado será un proceso lento porque la red se basa en tecnología propietaria de una década de antiguüedad.

jueves, 6 de agosto de 2009

Twitter caido: Ataque informatico

El dia de hoy deja de funcionar este servicio por un ataque informático por mas de tres horas.

Segun su pagina web están siendo víctimas de un ataque masivo de peticiones a su servidor que pretende impedir el servicio.
http://blog.twitter.com/2009/08/denial-of-service-attack.html

Para saber de la salud del twitter puedes consultar este sitio: http://status.twitter.com/