Historias
Slashboxes
Comentarios
 

Login Barrapunto

Login

[ Crear nueva cuenta ]

Los datos personales de clientes ADSL, al descubierto

editada por JuanjoAI el 08 de Marzo 2001, 12:26h   Printer-friendly   Email story
desde el dept. megatorpes
karmen nos cuenta "Según un artículo de iBrujula: Un monumental fallo informático de Telefónica Data dejó ayer, miércoles 7, al descubierto miles de datos privados y contraseñas de acceso de usuarios que han contratado recientemente el servicio "Megavía ADSL". Marcando una dirección IP de 11 dígitos seguida del nombre de cualquier provincial española, se accedía a una página índice donde aparecía un listado con los números de teléfono del terminal ADSL de los usuarios. A continuación pulsaba ese archivo y se mostraban todos los datos relativos al servicio contratado: nombre, teléfono, direcciones IP e incluso contraseñas." Efectivamente, ayer nos llegó una contribución a la sección En Bruto donde daban los detalles. Yo comprobé que estaban mis datos. ¿estaban los tuyos?

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Mas de lo mismo

    (Puntos:1)
    por kamborio (1128) <bpNO@SPAMkamborio.com> el Jueves, 08 Marzo de 2001, 12:45h (#19746)
    ( http://kamborio.com/ )
    Es Telefonica, que nos ibamos a esperar?

    Ayer oi en la radio, que al quele dio el golpelcito en la espalda a Reina en el partido Madrid-Barcelona, le metieron 350 mil pesetas de multa. A Telefonica le volveran a meter 10 millones como la ultima vez.

    Si a un tio le hacen pagar casi 2 veces su sueldo mensual por una tonteria (Reina no se entero en el campo, solo cuando vio las imagenes), pues telefonica tendria que pagar por lo menos 10 veces su "sueldo mensual" por este "despistillo". Eso sale a casi 350 mil millones de pesetas no?
  • Re:Mas de lo mismo

    (Puntos:2)
    por O'Bieito (2532) <obieitoAlgarrobAmeigabyte.com> el Jueves, 08 Marzo de 2001, 13:03h (#19749)
    ( http://www.meigabyte.com/ )
    Completamente de acuerdo. Es lo mismo que pasa con las multas 'ecológicas' o cualquiera otras. A ver para cuándo multas o sanciones 'proporcionales', que serían lo justo. Al que gana 20 kilos al año no le importa un pimiento pagar 60.000 de multa por ir a 160km/h por la autopista, pero a mí me arreglan el mes. O sea que él se lo puede permitir, y yo no.

    O lo que es mucho peor, ¿ Cuántas empresas hay que siguen pagando anualmente sus multas por contaminar, porque ( dicho por ellos mismos ) les sale mucho más barato ( por ejemplo dos millones ) que modificar sus instalaciones para que no sean contaminantes ( por ejemplo 60 ó 100 millones ) ?

    Si aquí pagamos siempre los mismos... ahora bien, imaginemos si a los que han pillado este semi-hack se les hubiese ocurrido copiarlo y ponerlo en una página suya o cosa similar... entonces sí! ¡ Son unos piratas y unos jakers y apor ellos ! Fijo que intentan meter a alguno entre rejas.

    Pero esto no, esto ha sido sólo un pequeño descuido, disculpe las molestias, le atendió Salomé Manzaneque, muchasss graciasss por sssu lllamaaaadaaa

  • Esta vez pagarán mas

    (Puntos:3, Informativo)
    por MaraudeR (432) el Jueves, 08 Marzo de 2001, 14:13h (#19755)
    ( http://librexpresion.org/ | Última bitácora: Martes, 17 Marzo de 2009, 08:40h )
    si el sistema legal funciona al menos... según la LORTAD:

    [...]


    4. La cuantía de las sanciones se graduará atendiendo a la naturaleza de los derechos personales afectados, al volumen de los tratamientos efectuados, a los beneficios obtenidos, al grado de intencionalidad, a la reincidencia, a los daños y perjuicios causados a las personas interesadas y a terceras personas, y a cualquier otra circunstancia que sea relevante para determinar el grado de antijuridicidad y de culpabilidad presentes en la concreta actuación infractora.


    [...]
    --
    libreXpresion.org [librexpresion.org]
  • terra.com

    (Puntos:2, Interesante)
    por samsagaz (636) el Jueves, 08 Marzo de 2001, 14:16h (#19756)
    ( http://barrapunto.com )
    Pues hay una forma muy sencilla de acceder a las cuentas de correo de terra.com (lo he probado en terra.es y alli no funciona).
    Es un error garrafal, solo hace falta investigar un poquillo en el codigo html de la pantalla de login (el javascript para mas datos) y cualquiera ve enseguida el superpeazo de fallo que han cometido.
  • por Agnosiko (2645) el Jueves, 08 Marzo de 2001, 15:09h (#19760)
    ( http://www.oggmusik.com )
    no es lo mismo, creo que te equivocas totalmente haciendo esa comparación mediante un acto reprobable que atenta a la seguridad de un individuo (es violencia explícita, aunque pienses que es un golpecito de nada) y un acto de negligencia (a la que estamos tan acostumbrados) administrativa.
    --
    "No estaré de acuerdo con lo que dices, pero defenderé, hasta la muerte, tu derecho a expresarlo"
  • por millaguie (912) el Jueves, 08 Marzo de 2001, 15:09h (#19761)
    ( http://www.millaguie.net/ )
    Pues eso, yo no pude ver nada sobre el fallo por que me pase casi toda la tarde y toda la noche sin rutas hacia internet... Y es el pan de cada mes que pase al menos 3 ó 4 veces... En fin las cosas de subdesarrollo, digo yo.
    Usuario ADSL
    --
    Bienvendidos a occidente.
  • por millaguie (912) el Jueves, 08 Marzo de 2001, 15:16h (#19764)
    ( http://www.millaguie.net/ )
    Yo no me termino de acostumbrar a estas cosas, y mas cuando no son las únicas. Todos a una esperar sentados como se les cae el monopolio y tenemos las mismas ventajas en telecomunicaciones que en el resto del mundo "desarrollado"...
    --
    Bienvendidos a occidente.
  • Re:terra.com

    (Puntos:2, Interesante)
    por kamborio (1128) <bpNO@SPAMkamborio.com> el Jueves, 08 Marzo de 2001, 17:07h (#19781)
    ( http://kamborio.com/ )
    "Seguro que os podeis imaginar que ocurriria si no borra el usuario, es decir, si envia el usuario con el password en blanco..."

    O sea, que si se envia el usuario con el password en blanco pasa todo el mundo no? Pues no, haz la prueba.

    Ademas, a mi el codigo me parece perfecto si no se permiten usuarios sin password, eso evita errores de autentificacion si te despistas y aprietas retorno sin querer.
  • por kamborio (1128) <bpNO@SPAMkamborio.com> el Jueves, 08 Marzo de 2001, 17:16h (#19782)
    ( http://kamborio.com/ )
    No vi las imagenes del partido, asi que hablo de oidas.

    De todos modos, lo que intentaba destacar era la irrisoria cantidad que pago Telefonica por su primer "despiste". Si Telefonica tiene que gastarse 100 millones de pesetas en seguridad informatica, pero no se gastan un duro, y pagan los fallos con una multa de 10 millones, ganan 90.

    Lo que hay que conseguir, es que una empresa pueda ganar dinero a base de no cumplir las normas y pagar multas.

    un acto reprobable que atenta a la seguridad de un individuo

    Telefonica no atenta contra la seguridad de los individuos dejando los datos de sus clientes al descubierto?

    Ademas, da lo mismo, hablar de Futbol de de Telecomunicaciones es mezclar churras con merinas. Lo que tenemos que pedir es por una mayor objetividad a la hora de las penalizaciones.
  • Re:terra.com

    (Puntos:2, Informativo)
    por kamborio (1128) <bpNO@SPAMkamborio.com> el Jueves, 08 Marzo de 2001, 21:39h (#19814)
    ( http://kamborio.com/ )
    Ni si quiera eso, muchos cgi's admiten que se pasen los datos como "forms" o "querys", asi que en este caso que comenta un simple:

    http://www.terra.com/cgi-bin/login.cgi?username=nombredeusuario.terra.com

    ya llegaria.

    Lo de ".terra.com" habria que meterlo por que esta en el JavaScript

    s = document.theForm.usera.value + '.terra.com';
    document.theForm.user.value = s;

    Pero eso no funciona. Aun asi, el cgi podria ser que solo aceptara datos desde un form, y no desde un query, pero en este caso, tambien probe desde un form y no va.

    Por ultimo, hasta podria ser que con el password en blanco se puediera entrar si el cgi mira el "referrer" para ver si se ha posteado desde la pagina de terra. Esto no lo he probado, pero me juego mil contra uno que no es asi.

    Habria que tener un poco mas de cuidado antes de hacer estas acusaciones en un sitio publico.
  • Re:terra.com

    (Puntos:1)
    por kamborio (1128) <bpNO@SPAMkamborio.com> el Jueves, 08 Marzo de 2001, 21:41h (#19815)
    ( http://kamborio.com/ )
    Ya me lie :(

    A ver, donde decia

    http://www.terra.com/cgi-bin/login.cgi?username=nombredeusuario.terra.com

    queria decir

    http://www.terra.com/cgi-bin/login.cgi?user=nombredeusuario.terra.com

    En vez de "username", "user", que se me fue la olla.
  • Re:terra.com

    (Puntos:1)
    por samsagaz (636) el Viernes, 09 Marzo de 2001, 08:12h (#19831)
    ( http://barrapunto.com )
    Pues es verdad ya no chuta, pero os aseguro que hace un par de meses si que funcionaba.
    Os lo puedo asegurar que me harte de chafardear cuentas!!
  • no creo

    (Puntos:1)
    por kylecito (2204) el Sábado, 10 Marzo de 2001, 20:41h (#20055)
    ya verás como haran algo como Telefonica de España != Terra != Telefonica Data y al final pagaran lo minimo... Y si no, al tiempo
    kyle
  • 6 respuestas por debajo de tu umbral de lectura actual.