El sitio web que TVN destinó a las transmisiones del mundial, http://tvndeportes.cl, permite que cualquier persona pueda redireccionar a algun usuario a un sitio maligno. La URL vulnerable es http://tvndeportes.cl/intersitial/index.html?link=, a “link” podemos asignarle cualquier URL y el navegador será redireccionado a esa URL. Por ejemplo: http://tvndeportes.cl/intersitial/index.html?link=http://sitio.webmaligno.com/pics/pics.exe Quizá este método solo nos permita redireccionar a [...]
TVN permite, desde su sitio web del mundial, redireccionar a un sitio maligno
Junio 29th, 2010 · 1 Comentario
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables
E-Sign soluciona problema de seguridad (XSS) en su sitio web
Mayo 3rd, 2010 · 9 Comentarios
Tras el post anterior, la empresa afectada se ha comunicado conmigo vía correo electrónico agradeciendo y comunicando que solucionarán el problema lo antes posible Estimado Fernando: Me dirijo a usted como representante de la Empresa E-Sign, en mi calidad de Gerente de Operaciones, para comentarle algunos de los alcances que ha tenido para nosotros el [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Vulnerabilidad en sistema de saldos y movimientos online de la Tarjeta BIP
Febrero 11th, 2010 · 3 Comentarios
Para los que no saben lo que es la tarjeta bip: Este sistema de pago del transporte público de Santiago, tiene un sistema que nos permite monitorear en línea los saldos y los movimientos de nuestra tarjeta y de ésta forma saber dónde cargamos con dinero la tarjeta, en qué buses o metro la usamos, [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Proyecto de ley para la protección de datos “privados”
Diciembre 21st, 2009 · 3 Comentarios
En Chile lanzaron un proyecto de ley para la protección de datos personales, luego de diversos hackeos ocurridos, donde se “publicó” información de millones de chilenos desde sistemas de información del servicio electoral y junaeb, entre otros. Lo que quieren hacer con éste proyecto de ley, es “aumentar las sanciones a quienes resulten responsables” y [...]
Etiquetas: Interes general · Seguridad
Sitios web de candidatos presidenciales al descubierto: MEO
Diciembre 6th, 2009 · 4 Comentarios
Como ya anuncié hace un rato, empezaré con el sitio http://marco2010.cl. Cuando comencé a escribir sobre éste sitio web, existía una vulnerabilidad de descubrimiento del path (Full Path Disclosure) junto a un SQL Injection y un XSS, dentro de un “plugin” hecho para las votaciones lo que luego fue corregido, no logré sacar screenshot y [...]
Etiquetas: Seguridad
Análisis de la Ley de Delitos Informaticos en Chile
Agosto 30th, 2009 · 14 Comentarios
Me gustaría hacer un análisis desde mi punto de vista a los cuatro vagos artículos de la Ley de delitos informáticos en Chile, críticandolos destructiva y constructivamente, llevando cada artículo a la realidad y siendo lo más realista posible. imagen tomada de clarin.com Si no me equivoco, esta ley está vigente desde el 28 de [...]
Etiquetas: Documentacion · Hacking · Interes general
Empresas de hosting y diseño web al descubierto: WebSeo
Agosto 28th, 2009 · 7 Comentarios
El segundo sitio objetivo corresponde a la empresa WebSeo. Debo admitir que a esta empresa no le he informado sobre sus vulnerabilidades por una simple razón: Ellos son expertos en SEO por lo que saber qué sitios hablan de ellos, quienes los linkean, etc no debe ser problema para ellos y se enterarán de inmediato. [...]
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables
IMPRESENTABLE: Gendarmeria expone su base de datos al público.
Julio 12th, 2009 · 1 Comentario
Así es, el sitio web de Gendarmedia en Chile, expone los datos de sus usuarios al público. Me parece muy mal que estas cosas sucedan en sitios del gobierno, deja mucho que desear en cuanto a la privacidad de la información y seguridad informática. Me llama mucho la atención que cuando ingreso al sitio y [...]
Etiquetas: Interes general · Noticias · Seguridad
Sitios vulnerables de la semana
Julio 4th, 2009 · 2 Comentarios
La lista de vulnerabilidades de esta semana corresponde a 5 sitios con vulnerabilidad de tipo XSS. Esta vulnerabilidad permitiría al atacante obtener información personal de cualquier usuario mediante phishing. Los sitios afectados son: lagirouette.cl maristas.cl elrancuaguino.cl laguiachile.cl educagratis.cl
Etiquetas: Hacking · Sitios Vulnerables
