Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.
No son los únicos problemas en sitios de gobierno, el domingo pude notar una vulnerabilidad en la OEIDRUS (oficina Estatal de Información para el desarrollo Rural Sustentable) de Baja California Sur.
El fallo me permite acceder a los respaldos de la base de datos y a su vez, aparte de toda la información contenida en ellas, a sus usuarios y contraseñas, encriptadas claro, pero algunas muy fáciles de pseudo-desencriptar.
He colocado un poco de información en http://angelinux-slack.blogspot.com/2010/04/vulnerable-la-oeidrus-bcs.html
En cuanto sea solucionado o pasado 2 meses publicaré como dí con éste problema, que por cierto, es extremadamente simple, pues no se necesitaban conocimientos avanzados... es más ni medios.
Los datos si estarán seguros en su base de datos Microsoft SQL Server, usando el usuario: administrador y contraseña cofetel2010 (si es que se pusieron vivos con la seguridad, sino solamente seria cofetel el password).
Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.
Comments are closed and no new posts are allowed.
No son los únicos problemas en sitios de gobierno, el domingo pude notar una vulnerabilidad en la OEIDRUS (oficina Estatal de Información para el desarrollo Rural Sustentable) de Baja California Sur.
El fallo me permite acceder a los respaldos de la base de datos y a su vez, aparte de toda la información contenida en ellas, a sus usuarios y contraseñas, encriptadas claro, pero algunas muy fáciles de pseudo-desencriptar.
He colocado un poco de información en http://angelinux-slack.blogspot.com/2010/04/vulnerable-la-oeidrus-bcs.html
En cuanto sea solucionado o pasado 2 meses publicaré como dí con éste problema, que por cierto, es extremadamente simple, pues no se necesitaban conocimientos avanzados... es más ni medios.
¿Así de seguras estarán los datos de RENAUT?
Los datos si estarán seguros en su base de datos Microsoft SQL Server, usando el usuario: administrador y contraseña cofetel2010 (si es que se pusieron vivos con la seguridad, sino solamente seria cofetel el password).