El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

Acceso al codigo fuente del Banco Santander Chile

Diciembre 27th, 2011 · 65 Comentarios

Ya he publicado algunas vulnerabilidad que afectan a los clientes del Santander, esta vez escribiré sobre una vulnerabilidad que afecta directamente al Banco y que permite al atacante obtener el codigo fuente de la banca. El atacante puede navegar por los directorios en busca de los archivos “asp” y descargar el archivo, teniendo acceso al [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

Transferencia de Zona en los DNS de Scotiabank

Diciembre 19th, 2011 · 6 Comentarios

Hace un tiempo escribí sobre las vulnerabilidades AXFR, tambien publiqué un script que nos ayuda a buscar dns que tengan esta configuración. Los bancos no solo tienen vulnerabilidades web, tambien tienen servicios que se encuentran mal configurados, como es el caso de Scotiabank, que tiene los servicios DNS configurados de forma tal que permiten a [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

Directory Listing en Corpbanca.cl

Noviembre 25th, 2011 · 6 Comentarios

El Listado de Directorios en si no es una vulnerabilidad o fallo crítico, todo depende de que tipo de información nos divulgue. El servidor del Banco Corpbanca permite listar directorios entregando información sensible sobre los archivos del sistema, por ejemplo permite acceder a archivos como “ComprobanteCargoAbono_Personas.aspx.20081217“, un respaldo del año 2008 del archivo ComprobanteCargoAbono_Personas.aspx que, [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

El Phishing y el Banco BBVA Chile

Mayo 25th, 2011 · 5 Comentarios

El banco BBVA Chile no se queda atras en sus vulnerabilidades y buscando donde poder reportarlas no he encontrado nada, solo teléfonos donde piden demasiada información personal. No hay ningun formulario ni correo electrónico, por lo que nuevamente se acude a la tecnica de la publicación. Al igual que lo comentado en el post de [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Privacidad · Seguridad · Sitios Vulnerables

El Phishing y el Banco Santander Chile

Mayo 4th, 2011 · 8 Comentarios

Hace unos meses reporté una vulnerabilidad XSS en la banca de personas del Banco Santander, la cual no ha sido corregida. Ahora, segun la campaña anunciada por parte de Secureless, retomaré este mismo bug y aprovecharé de reportar otros que hemos encontrado, además preparé unas pruebas de concepto para dejar en claro que podemos hacer [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Privacidad · Seguridad · Sitios Vulnerables

XSS y CSRF en sitios web de Bancos: Ellos mismos facilitan el phishing

Mayo 2nd, 2011 · 4 Comentarios

Se está poniendo de moda el phishing y el robo de datos bancarios para realizar transferencias no deseadas, cada vez son mas los usuarios afectados y muchos de ellos no logran recuperar su dinero, simplemente el banco no responde. Por un lado tienen razón, ya que quien entregó su información personal y privada fueron ellos [...]

[Leer Más →]

Etiquetas: Interes general · Proyectos · Seguridad · Sitios Vulnerables

Grupo Santander: También se suma a la moda del XSS

Agosto 13th, 2010 · 2 Comentarios

Así es, pareciera ser que los errores de programación (bug) que dejan expuestos a los usuarios mediante vulnerabilidades Cross-Site Scripting (XSS) estan de moda, es increible ver la cantidad de sistemas de todo tipo que tienen este tipo de vulnerabilidad. Desde un simple sitio web de noticias hasta un sistema bancario. La unica explicación que [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Seguridad cotidiana: cajeros automáticos, tarjetas de crédito, teléfonos públicos, etc

Enero 17th, 2010 · No hay Comentarios

Con seguridad cotidiana me refiero a la seguridad de lo que vivímos en el día a día, cuando usamos un teléfono público, cuando vamos a un cajero automático a sacar dinero o bien cuando hacemos una compra con tarjeta de crédito. Yo he sido víctima de la falta de seguridad en éstos 3 casos, si [...]

[Leer Más →]

Etiquetas: Interes general

El arte del ‘phishing’

Diciembre 21st, 2009 · 1 Comentario

Sin duda el phishing es una de las técnicas más usadas actualmente para el robo de información y suplantación de identidad, pero debemos reconocer que es todo un arte. Para quienes no saben lo que es el phishing, les extraigo lo siguiente desde la wikipedia: Phishing es un término informático que denomina un tipo de [...]

[Leer Más →]

Etiquetas: Hacking · Historias · Interes general · Seguridad