Así es, el Centro de Formación Técnica “Lota Arauco” expone en su sitio web los datos e información personal de más de 3 mil alumnos. Este ejemplo solo nos demuestra que nadie sabe donde irá a parar nuestra información, nadie nos asegura que los datos entregados a un tercero serán perfectamente tratados y que nadie [...]
CFT Lota Arauco expone los datos personales de todos sus alumnos
Agosto 20th, 2010 · 3 Comentarios
Etiquetas: Hacking · Interes general · Seguridad
Cross-Site Scripting (XSS) en sitio web de PCFactory
Agosto 12th, 2010 · 1 Comentario
Parece que fuese una moda de las tiendas de computación el ser vulnerable a XSS. Conocimos el caso de WEI y de SYM, ahora es el turno de PCFactory. Cuando descubrí el bug tenian una versión más antigua del sitio web, sin embargo, luego que la actualizaran a la version actual, me di cuenta que [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
XSS en sitio web de SYM Computación
Agosto 7th, 2010 · 4 Comentarios
Hace un par de semanas reporté publicamente la existencia de una vulnerabilidad XSS y posible SQL Injection en el sitio web de SYM, http://www.sym.cl. Recibí una estupida respuesta por parte de una persona que se hace llamar “MadBox”, quien decia textualmente: el sitio de sym es vulnerable a todo a proposito y les encuentro razón [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
La inseguridad de los accesos por defecto en los sistemas
Junio 21st, 2010 · 1 Comentario
Como desarrollador y administrador de sistemas, he tenido varias experiencias y se como funciona esto de la asignación de contraseñas y de accesos por defecto, ya sea cuando el sistema lo usaran unas cuantas personas o varias. Me refiero tanto a los sitemas web como accesos por distintos servicios tales como ssh, ftp, correos electrónicos, [...]
Etiquetas: Hacking · Interes general · Seguridad
Cross-Site Scripting en sitio VeriSign Chile (E-Sign)
Abril 29th, 2010 · 13 Comentarios
E-Sign (cl) corresponde a los representantes y/o partners de VeriSign, una reconocida marca de seguridad informática a nivel mundial y como tal, ofrecen servicios de seguridad informatica, certificados de seguridad, auditorias, etc. La empresa E-Sign ofrece el servicio de Anti Phishing y Consultoría de Seguridad, entre otros. Sin embargo, el sitio web de dicha empresa [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Estúpida campaña “Libera tu WiFi”
Marzo 6th, 2010 · 13 Comentarios
Mientras unos velan por la seguridad de las redes inalambricas y se parten la cabeza buscando algorítmos que sean lo suficientemente seguros, a otros se les ocurre la ridícula fantástica idea de dejar las redes inalámbricas sin clave. Para mi, es exáctamente igual a pedir a la gente que deje sus negocios y casas sin [...]
Etiquetas: Seguridad
Grave vulnerabilidad del tipo Cross-Site Scripting en sitio web de RedBanc
Febrero 25th, 2010 · 12 Comentarios
La semana pasada he descubierto una vulnerabilidad Cross-Site Scripting (XSS) en el sitio web de RedBanc. Redbanc S.A.. es una empresa que presta servicios de interconexión bancaria, es decir permite a los clientes de todos los bancos asociados realizar distintas operaciones, depósitos, transferencias, giros, etc. a través de una red cajeros automáticos, que son computadores [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
La poca importancia de la seguridad en la Universidad Mayor
Febrero 23rd, 2010 · 2 Comentarios
Hace un par de semanas pudimos ver el caso del Instituto Profesional CIISA, ahora es el turno de la Universidad Mayor. Alvaro Veliz me ha reportado el siguiente problema básico de seguridad en la plataforma de ingreso de alumnos. Esta plataforma llamada “Portal Estudiantil” dice ser una “Intranet solo disponible para alumnos regulares y egresados“, [...]
Etiquetas: Hacking · Seguridad
Seguridad en accesos de ex alumnos del Instituto Profesional CIISA
Enero 19th, 2010 · 7 Comentarios
Si hablamos de un Instituto Profesional y Centro de Informática e Ingeniería de Sistemas en Administración, nos imaginamos un lugar para estudiar y aprender temas relacionados con informática, redes, etc. Como se describen ellos mismos: El IP CIISA es una entidad de educación superior que tiene la misión de formar profesionales y técnicos de nivel [...]
