Mientras unos velan por la seguridad de las redes inalambricas y se parten la cabeza buscando algorítmos que sean lo suficientemente seguros, a otros se les ocurre la ridícula fantástica idea de dejar las redes inalámbricas sin clave. Para mi, es exáctamente igual a pedir a la gente que deje sus negocios y casas sin [...]
Entradas etiquetadas como 'Seguridad'
Estúpida campaña “Libera tu WiFi”
Marzo 6th, 2010 · 13 Comentarios
Etiquetas: Seguridad
Grave vulnerabilidad del tipo Cross-Site Scripting en sitio web de RedBanc
Febrero 25th, 2010 · 12 Comentarios
La semana pasada he descubierto una vulnerabilidad Cross-Site Scripting (XSS) en el sitio web de RedBanc. Redbanc S.A.. es una empresa que presta servicios de interconexión bancaria, es decir permite a los clientes de todos los bancos asociados realizar distintas operaciones, depósitos, transferencias, giros, etc. a través de una red cajeros automáticos, que son computadores [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
La poca importancia de la seguridad en la Universidad Mayor
Febrero 23rd, 2010 · 2 Comentarios
Hace un par de semanas pudimos ver el caso del Instituto Profesional CIISA, ahora es el turno de la Universidad Mayor. Alvaro Veliz me ha reportado el siguiente problema básico de seguridad en la plataforma de ingreso de alumnos. Esta plataforma llamada “Portal Estudiantil” dice ser una “Intranet solo disponible para alumnos regulares y egresados“, [...]
Etiquetas: Hacking · Seguridad
Asaltando un sitio de series online
Febrero 15th, 2010 · 9 Comentarios
De aburridos, junto con E.A.S (o xwall), nos dedicamos a buscar un sitio que brinde el servicio de series de en linea para encontrar la forma de tomar prestadas todas las series alojadas en el servidor. Imaginense algo como YouTube, pero tan vulnerable que fuese posible extraer todos los videos que hay en la red. [...]
Etiquetas: Hacking · Seguridad
Vulnerabilidad en sistema de saldos y movimientos online de la Tarjeta BIP
Febrero 11th, 2010 · 3 Comentarios
Para los que no saben lo que es la tarjeta bip: Este sistema de pago del transporte público de Santiago, tiene un sistema que nos permite monitorear en línea los saldos y los movimientos de nuestra tarjeta y de ésta forma saber dónde cargamos con dinero la tarjeta, en qué buses o metro la usamos, [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
SSH, Port Forwarding y Tunneling: Saltarse las restricciones del firewall
Febrero 6th, 2010 · 1 Comentario
En mi nuevo lugar de trabajo, misteriosamente está bloqueado por el firewall, entre otras cosas, la salida al puerto 25 de cualquier servidor. Desde mi portatil uso el cliente de correo Thunderbird conectandose a distintas cuentas de correo que tengo alojadas en Google Apps asi que no podía quedarme sin revisar mis cuentas de correo, [...]
Etiquetas: Documentacion · GNU/Linux · Hacking · Seguridad · Tips
Explotar XSS mediante SQL Injection
Enero 30th, 2010 · 1 Comentario
Para complementar un poco lo que publicó d3m4s1@d0v1v0 en ITFreekZone sobre el Reflected XSS mediante SQL Injection, me gustaría demostrarles otra manera de realizar Cross-Site Scripting aprovechandose de una vulnerabilidad de inyección SQL. La teoría es muy sencilla, basta con que encontremos un sitio vulnerable a inyección SQL, no importa que tenga protecciónes contra comillas [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
El futuro de los ataques Cross-Site Scripting (XSS)
Enero 30th, 2010 · 2 Comentarios
Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando [...]
Etiquetas: Hacking · Seguridad
Sitios que no protegen la información (Parte I): Instituto Chacabuco
Enero 27th, 2010 · 1 Comentario
La idea de este post es crear una lista de sitios que no se preocupan por la protección de datos, ya sea de la misma empresa o bien de personas (clientes o empleados). Si bien estos errores son cometidos por el desarrollador o programador de la plataforma, los que se deben preocupar de que el [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
