Login Barrapunto
Los datos personales de clientes ADSL, al descubierto
karmen nos cuenta "Según un artículo de iBrujula:
Un monumental fallo informático de Telefónica Data dejó ayer, miércoles 7, al descubierto miles de datos privados y contraseñas de acceso de usuarios que han contratado recientemente el servicio "Megavía ADSL". Marcando una dirección IP de 11 dígitos seguida del nombre de cualquier provincial española, se accedía a una página índice donde aparecía un listado con los números de teléfono del terminal ADSL de los usuarios. A continuación pulsaba ese archivo y se mostraban todos los datos relativos al servicio contratado: nombre, teléfono, direcciones IP e incluso contraseñas." Efectivamente, ayer nos llegó una contribución a la sección En Bruto donde daban los detalles. Yo comprobé que estaban mis datos. ¿estaban los tuyos?
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Los datos personales de clientes ADSL, al descubierto
|
Log in/Crear cuenta
| Top
| 19 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Mas de lo mismo
(Puntos:1)( http://kamborio.com/ )
Ayer oi en la radio, que al quele dio el golpelcito en la espalda a Reina en el partido Madrid-Barcelona, le metieron 350 mil pesetas de multa. A Telefonica le volveran a meter 10 millones como la ultima vez.
Si a un tio le hacen pagar casi 2 veces su sueldo mensual por una tonteria (Reina no se entero en el campo, solo cuando vio las imagenes), pues telefonica tendria que pagar por lo menos 10 veces su "sueldo mensual" por este "despistillo". Eso sale a casi 350 mil millones de pesetas no?
Re:Mas de lo mismo
(Puntos:2)( http://www.meigabyte.com/ )
O lo que es mucho peor, ¿ Cuántas empresas hay que siguen pagando anualmente sus multas por contaminar, porque ( dicho por ellos mismos ) les sale mucho más barato ( por ejemplo dos millones ) que modificar sus instalaciones para que no sean contaminantes ( por ejemplo 60 ó 100 millones ) ?
Si aquí pagamos siempre los mismos... ahora bien, imaginemos si a los que han pillado este semi-hack se les hubiese ocurrido copiarlo y ponerlo en una página suya o cosa similar... entonces sí! ¡ Son unos piratas y unos jakers y apor ellos ! Fijo que intentan meter a alguno entre rejas.
Pero esto no, esto ha sido sólo un pequeño descuido, disculpe las molestias, le atendió Salomé Manzaneque, muchasss graciasss por sssu lllamaaaadaaa
Esta vez pagarán mas
(Puntos:3, Informativo)( http://librexpresion.org/ | Última bitácora: Martes, 17 Marzo de 2009, 08:40h )
[...]
4. La cuantía de las sanciones se graduará atendiendo a la naturaleza de los derechos personales afectados, al volumen de los tratamientos efectuados, a los beneficios obtenidos, al grado de intencionalidad, a la reincidencia, a los daños y perjuicios causados a las personas interesadas y a terceras personas, y a cualquier otra circunstancia que sea relevante para determinar el grado de antijuridicidad y de culpabilidad presentes en la concreta actuación infractora.
[...]
libreXpresion.org [librexpresion.org]
terra.com
(Puntos:2, Interesante)( http://barrapunto.com )
Es un error garrafal, solo hace falta investigar un poquillo en el codigo html de la pantalla de login (el javascript para mas datos) y cualquiera ve enseguida el superpeazo de fallo que han cometido.
creo que te equivocas
(Puntos:1)( http://www.oggmusik.com )
"No estaré de acuerdo con lo que dices, pero defenderé, hasta la muerte, tu derecho a expresarlo"
No pude ver el fallo
(Puntos:1)( http://www.millaguie.net/ )
Usuario ADSL
Bienvendidos a occidente.
Re:creo que te equivocas
(Puntos:1)( http://www.millaguie.net/ )
Bienvendidos a occidente.
Re:terra.com
(Puntos:2, Interesante)( http://kamborio.com/ )
O sea, que si se envia el usuario con el password en blanco pasa todo el mundo no? Pues no, haz la prueba.
Ademas, a mi el codigo me parece perfecto si no se permiten usuarios sin password, eso evita errores de autentificacion si te despistas y aprietas retorno sin querer.
Re:creo que te equivocas
(Puntos:1)( http://kamborio.com/ )
De todos modos, lo que intentaba destacar era la irrisoria cantidad que pago Telefonica por su primer "despiste". Si Telefonica tiene que gastarse 100 millones de pesetas en seguridad informatica, pero no se gastan un duro, y pagan los fallos con una multa de 10 millones, ganan 90.
Lo que hay que conseguir, es que una empresa pueda ganar dinero a base de no cumplir las normas y pagar multas.
un acto reprobable que atenta a la seguridad de un individuo
Telefonica no atenta contra la seguridad de los individuos dejando los datos de sus clientes al descubierto?
Ademas, da lo mismo, hablar de Futbol de de Telecomunicaciones es mezclar churras con merinas. Lo que tenemos que pedir es por una mayor objetividad a la hora de las penalizaciones.
Re:terra.com
(Puntos:2, Informativo)( http://kamborio.com/ )
http://www.terra.com/cgi-bin/login.cgi?username=nombredeusuario.terra.com
ya llegaria.
Lo de ".terra.com" habria que meterlo por que esta en el JavaScript
s = document.theForm.usera.value + '.terra.com';
document.theForm.user.value = s;
Pero eso no funciona. Aun asi, el cgi podria ser que solo aceptara datos desde un form, y no desde un query, pero en este caso, tambien probe desde un form y no va.
Por ultimo, hasta podria ser que con el password en blanco se puediera entrar si el cgi mira el "referrer" para ver si se ha posteado desde la pagina de terra. Esto no lo he probado, pero me juego mil contra uno que no es asi.
Habria que tener un poco mas de cuidado antes de hacer estas acusaciones en un sitio publico.
Re:terra.com
(Puntos:1)( http://kamborio.com/ )
A ver, donde decia
http://www.terra.com/cgi-bin/login.cgi?username=nombredeusuario.terra.com
queria decir
http://www.terra.com/cgi-bin/login.cgi?user=nombredeusuario.terra.com
En vez de "username", "user", que se me fue la olla.
Re:terra.com
(Puntos:1)( http://barrapunto.com )
Os lo puedo asegurar que me harte de chafardear cuentas!!
no creo
(Puntos:1)kyle