El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

CFT Lota Arauco expone los datos personales de todos sus alumnos

Agosto 20th, 2010 · 3 Comentarios

Así es, el Centro de Formación Técnica “Lota Arauco” expone en su sitio web los datos e información personal de más de 3 mil alumnos. Este ejemplo solo nos demuestra que nadie sabe donde irá a parar nuestra información, nadie nos asegura que los datos entregados a un tercero serán perfectamente tratados y que nadie [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad

Cross-Site Scripting (XSS) en sitio web de PCFactory

Agosto 12th, 2010 · 1 Comentario

Parece que fuese una moda de las tiendas de computación el ser vulnerable a XSS. Conocimos el caso de WEI y de SYM, ahora es el turno de PCFactory. Cuando descubrí el bug tenian una versión más antigua del sitio web, sin embargo, luego que la actualizaran a la version actual, me di cuenta que [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

XSS en sitio web de SYM Computación

Agosto 7th, 2010 · 4 Comentarios

Hace un par de semanas reporté publicamente la existencia de una vulnerabilidad XSS y posible SQL Injection en el sitio web de SYM, http://www.sym.cl. Recibí una estupida respuesta por parte de una persona que se hace llamar “MadBox”, quien decia textualmente: el sitio de sym es vulnerable a todo a proposito y les encuentro razón [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

La inseguridad de los accesos por defecto en los sistemas

Junio 21st, 2010 · 1 Comentario

Como desarrollador y administrador de sistemas, he tenido varias experiencias y se como funciona esto de la asignación de contraseñas y de accesos por defecto, ya sea cuando el sistema lo usaran unas cuantas personas o varias. Me refiero tanto a los sitemas web como accesos por distintos servicios tales como ssh, ftp, correos electrónicos, [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad

Cross-Site Scripting en sitio VeriSign Chile (E-Sign)

Abril 29th, 2010 · 13 Comentarios

E-Sign (cl) corresponde a los representantes y/o partners de VeriSign, una reconocida marca de seguridad informática a nivel mundial y como tal, ofrecen servicios de seguridad informatica, certificados de seguridad, auditorias, etc. La empresa E-Sign ofrece el servicio de Anti Phishing y Consultoría de Seguridad, entre otros. Sin embargo, el sitio web de dicha empresa [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Estúpida campaña “Libera tu WiFi”

Marzo 6th, 2010 · 13 Comentarios

Mientras unos velan por la seguridad de las redes inalambricas y se parten la cabeza buscando algorítmos que sean lo suficientemente seguros, a otros se les ocurre la ridícula fantástica idea de dejar las redes inalámbricas sin clave. Para mi, es exáctamente igual a pedir a la gente que deje sus negocios y casas sin [...]

[Leer Más →]

Etiquetas: Seguridad

Grave vulnerabilidad del tipo Cross-Site Scripting en sitio web de RedBanc

Febrero 25th, 2010 · 12 Comentarios

La semana pasada he descubierto una vulnerabilidad Cross-Site Scripting (XSS) en el sitio web de RedBanc. Redbanc S.A.. es una empresa que presta servicios de interconexión bancaria, es decir permite a los clientes de todos los bancos asociados realizar distintas operaciones, depósitos, transferencias, giros, etc. a través de una red cajeros automáticos, que son computadores [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

La poca importancia de la seguridad en la Universidad Mayor

Febrero 23rd, 2010 · 2 Comentarios

Hace un par de semanas pudimos ver el caso del Instituto Profesional CIISA, ahora es el turno de la Universidad Mayor. Alvaro Veliz me ha reportado el siguiente problema básico de seguridad en la plataforma de ingreso de alumnos. Esta plataforma llamada “Portal Estudiantil” dice ser una “Intranet solo disponible para alumnos regulares y egresados“, [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

Seguridad en accesos de ex alumnos del Instituto Profesional CIISA

Enero 19th, 2010 · 7 Comentarios

Si hablamos de un Instituto Profesional y Centro de Informática e Ingeniería de Sistemas en Administración, nos imaginamos un lugar para estudiar y aprender temas relacionados con informática, redes, etc. Como se describen ellos mismos: El IP CIISA es una entidad de educación superior que tiene la misión de formar profesionales y técnicos de nivel [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad