El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

Entradas etiquetadas como 'Seguridad'

Banco Central de Chile vulnerable a XSS

Octubre 17th, 2011 · 4 Comentarios

El sitio web del Banco Central de Chile es vulnerable a ataques Cross-Site Scripting y, posiblemente, un SQL Injection. Son muchos los sitios de bancos que son vulnerables a este tipo de ataques, pero muy pocos quienes solucionan los errores luego de reportarlos, es por eso que se toma la decisión de hacer un disclosure [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

El captcha de Facebook es una farsa, no sirve y está de adorno!

Septiembre 27th, 2011 · 7 Comentarios

Los captchas (Completely Automated Public Turing test to tell Computers and Humans Apart) son mecanismos de detección de robots o procesos automatizados que se conectan a nuestros sistemas y nos permite diferenciar entre humanos y maquinas. Muchas veces los captchas previenen registros masivos, bots que se dedican a recolectar información o bien intentos de ataques [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Privacidad · Sitios Vulnerables

Seguridad versus Usabilidad: El caso del banco Santander

Septiembre 20th, 2011 · 15 Comentarios

Con el fin de mejorar la interacción del usuario con algun sistema, los diseñadores y desarrolladores adoptan distintas técnicas de usabilidad para hacerle el trabajo más fácil al usuario, el problema es cuando se prioriza la usabilidad por sobre la seguridad. Para muchos podría parecer que la gente que desarrolla los sistemas piensan que los [...]

[Leer Más →]

Etiquetas: Interes general · Privacidad · Seguridad

Servipag: Nuevamente vulnerable a Cross-Site Scripting

Septiembre 12th, 2011 · 20 Comentarios

Así es, el portal chileno de pagos en línea más seguro nuevamente es vulnerable a XSS. Esta vez se trata de la página de registro de usuarios, modificando el valor de la variable “Rut” es posible inyectar código javascript y poner en riesgo al usuario. El sitio web de Servipag se ha caracterizado ultimamente por [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

Mini-Post: Acceso directo a archivos de descarga

Septiembre 10th, 2011 · 1 Comentario

Una forma de hacer un bypass a los sistemas de autenticación es poder acceder a archivos “sensibles” que sólo un usuario con autorización debería poder ver. Existen muchos sitios que tienen panel de administración pero no protegen los directorios donde se encuentran los archivos, por ejemplo, imaginemos que el usuario “admin” subió un archivo con [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Programación · Seguridad

Servipag: Continua siendo un portal de pagos inseguro

Agosto 27th, 2011 · 11 Comentarios

Pasa el tiempo y, luego de haber reportado las vulnerabilidades que afectaban a Servipag, siguen apareciendo nuevas vulnerabilidades que afectan al portal de pagos. Esta vez se trata de 2 nuevas vulnerabilidades, una reportada en Secureless, que atenta contra la privacidad de los usuarios, permitiendo que cualquier persona pueda acceder a los comprobantes de pago [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Privacidad · Seguridad · Sitios Vulnerables

Está preparado el gobierno chileno para recibir un ataque de robo de información ?

Agosto 21st, 2011 · 12 Comentarios

Ultimamente se han puesto de moda los ataques de “Anonymous”, ataques como tirar un sitio abajo o saturación de servidores, algo bastante simple que no requiere mucho conocimiento y es por esto que mucha gente se ha sumado. Algunos medios los han llamado ‘hackers‘ otros ‘simples aficionados que se descargan un programa, introducen una URL, [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Privacidad · Seguridad

Vulnerabilidades en Cooperativa.cl: Saltándose los filtros.

Agosto 17th, 2011 · 4 Comentarios

Ya vimos en el caso de Servipag unos filtros de protección anti LFI inútiles, ahora es el turno de uno de los sitios web de Cooperativa.cl, el cual implementa unos filtros de protección anti-XSS y anti-SQLi bastante vergonzosos y obviamente de “protección” no tiene nada. El sitio afectado corresponde al subdominio “musica.cooperativa.cl” el cual es [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Falabella y Ripley: ¿Sitios realmente seguros?

Agosto 14th, 2011 · 1 Comentario

Falabella y Ripley son dos “grandes tiendas” que permiten que sus clientes puedan realizar compras online, ambas dicen ser “100% seguras” y están certificadas por VeriSign. El primer error: existe la seguridad al 100% ? Ambos sitios son vulnerables a ataques Cross-Site Scripting, permitiendo que un atacante use el sitio web de cada tienda para [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables