El sitio web del Banco Central de Chile es vulnerable a ataques Cross-Site Scripting y, posiblemente, un SQL Injection. Son muchos los sitios de bancos que son vulnerables a este tipo de ataques, pero muy pocos quienes solucionan los errores luego de reportarlos, es por eso que se toma la decisión de hacer un disclosure [...]
Entradas etiquetadas como 'Seguridad'
Banco Central de Chile vulnerable a XSS
Octubre 17th, 2011 · 4 Comentarios
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables
El captcha de Facebook es una farsa, no sirve y está de adorno!
Septiembre 27th, 2011 · 7 Comentarios
Los captchas (Completely Automated Public Turing test to tell Computers and Humans Apart) son mecanismos de detección de robots o procesos automatizados que se conectan a nuestros sistemas y nos permite diferenciar entre humanos y maquinas. Muchas veces los captchas previenen registros masivos, bots que se dedican a recolectar información o bien intentos de ataques [...]
Etiquetas: Hacking · Interes general · Privacidad · Sitios Vulnerables
Seguridad versus Usabilidad: El caso del banco Santander
Septiembre 20th, 2011 · 15 Comentarios
Con el fin de mejorar la interacción del usuario con algun sistema, los diseñadores y desarrolladores adoptan distintas técnicas de usabilidad para hacerle el trabajo más fácil al usuario, el problema es cuando se prioriza la usabilidad por sobre la seguridad. Para muchos podría parecer que la gente que desarrolla los sistemas piensan que los [...]
Etiquetas: Interes general · Privacidad · Seguridad
Servipag: Nuevamente vulnerable a Cross-Site Scripting
Septiembre 12th, 2011 · 20 Comentarios
Así es, el portal chileno de pagos en línea más seguro nuevamente es vulnerable a XSS. Esta vez se trata de la página de registro de usuarios, modificando el valor de la variable “Rut” es posible inyectar código javascript y poner en riesgo al usuario. El sitio web de Servipag se ha caracterizado ultimamente por [...]
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables
Mini-Post: Acceso directo a archivos de descarga
Septiembre 10th, 2011 · 1 Comentario
Una forma de hacer un bypass a los sistemas de autenticación es poder acceder a archivos “sensibles” que sólo un usuario con autorización debería poder ver. Existen muchos sitios que tienen panel de administración pero no protegen los directorios donde se encuentran los archivos, por ejemplo, imaginemos que el usuario “admin” subió un archivo con [...]
Etiquetas: Hacking · Interes general · Programación · Seguridad
Servipag: Continua siendo un portal de pagos inseguro
Agosto 27th, 2011 · 11 Comentarios
Pasa el tiempo y, luego de haber reportado las vulnerabilidades que afectaban a Servipag, siguen apareciendo nuevas vulnerabilidades que afectan al portal de pagos. Esta vez se trata de 2 nuevas vulnerabilidades, una reportada en Secureless, que atenta contra la privacidad de los usuarios, permitiendo que cualquier persona pueda acceder a los comprobantes de pago [...]
Etiquetas: Hacking · Interes general · Privacidad · Seguridad · Sitios Vulnerables
Está preparado el gobierno chileno para recibir un ataque de robo de información ?
Agosto 21st, 2011 · 12 Comentarios
Ultimamente se han puesto de moda los ataques de “Anonymous”, ataques como tirar un sitio abajo o saturación de servidores, algo bastante simple que no requiere mucho conocimiento y es por esto que mucha gente se ha sumado. Algunos medios los han llamado ‘hackers‘ otros ‘simples aficionados que se descargan un programa, introducen una URL, [...]
Etiquetas: Hacking · Interes general · Privacidad · Seguridad
Vulnerabilidades en Cooperativa.cl: Saltándose los filtros.
Agosto 17th, 2011 · 4 Comentarios
Ya vimos en el caso de Servipag unos filtros de protección anti LFI inútiles, ahora es el turno de uno de los sitios web de Cooperativa.cl, el cual implementa unos filtros de protección anti-XSS y anti-SQLi bastante vergonzosos y obviamente de “protección” no tiene nada. El sitio afectado corresponde al subdominio “musica.cooperativa.cl” el cual es [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Falabella y Ripley: ¿Sitios realmente seguros?
Agosto 14th, 2011 · 1 Comentario
Falabella y Ripley son dos “grandes tiendas” que permiten que sus clientes puedan realizar compras online, ambas dicen ser “100% seguras” y están certificadas por VeriSign. El primer error: existe la seguridad al 100% ? Ambos sitios son vulnerables a ataques Cross-Site Scripting, permitiendo que un atacante use el sitio web de cada tienda para [...]
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables






