Lista Robinson permite acceso a TODOS los datos inscritos

Security by Default escribió:Debido a las quejas de un familiar cercano frente a una serie de llamadas que recibió a las tantas de la madrugada por parte de una compañía telefónica con el fin de ofrecerle un nuevo móvil, estuve a punto de recomendarle el servicio de ListaRobinson.es, aún no habiéndolo probado personalmente (sinceramente, no creía mucho en este tipo de cosas). Y ahora menos todavía...

Me dispuse a echar un vistazo rápido a la web, y me encontré una serie de (lo que considero yo) vulnerabilidades con un desenlace que realmente, no me esperaba en absoluto.

(...)

... aparece un nuevo fichero .txt de un tamaño considerable (...) ¿qué es esto?

Imagen

Es difícil de resumir, leed el post completo, no tiene desperdicio lo absurdo del sistema de protección:
http://www.securitybydefault.com/2010/1 ... sones.html

Se están estudiando iniciar acciones legales:
http://www.vazquezabogados.es/abogadosm ... scubierto/

El fallo no se hizo público hasta después de avisar y haberse corregido, pero lleva más de un año así.
estoy viendo los pasos y estoy flipando.

el conocimiento para hacer esto es minimo (yo, de hecho, ya hice cosas asi por la curiosidad de ver "hasta donde llegaba").
un buen puro deberia caer a los que hicieron esto.
La agpd les va a meter un paquete bien gordo [+risas] valiente chapuza de seguridad [mad]

[bye]
lastima que ya no funcione
Hasta yo que no sé lo suficiente de eso podría haber encontrado el fallo buscándolo, señor... qué poca seguridad... Ni https, ni certificados de seguridad, ni nada...


Saludos!
JESUS! Hasta mi primo de 14 años, yonki y fracasado escolar toma más medidas de seguridad cuando folla [reojillo]
Me he quedado frío cuando lo he leído :O . Lo malo es que los datos de mi padre están en esa lista... [snif]

Un saludo.
Lo peor de todo es que la propia AGPD publicitaba y promovía el uso de esta lista:
https://www.agpd.es/portalwebAGPD/revis ... nson_2.pdf
8 respuestas