Security by Default escribió:Debido a las quejas de un familiar cercano frente a una serie de llamadas que recibió a las tantas de la madrugada por parte de una compañía telefónica con el fin de ofrecerle un nuevo móvil, estuve a punto de recomendarle el servicio de ListaRobinson.es, aún no habiéndolo probado personalmente (sinceramente, no creía mucho en este tipo de cosas). Y ahora menos todavía...
Me dispuse a echar un vistazo rápido a la web, y me encontré una serie de (lo que considero yo) vulnerabilidades con un desenlace que realmente, no me esperaba en absoluto.
(...)
... aparece un nuevo fichero .txt de un tamaño considerable (...) ¿qué es esto?
el conocimiento para hacer esto es minimo (yo, de hecho, ya hice cosas asi por la curiosidad de ver "hasta donde llegaba"). un buen puro deberia caer a los que hicieron esto.
key1000es
MegaAdicto!!!
4.465 mensajes desde dic 2002 en República Bananera
Hasta yo que no sé lo suficiente de eso podría haber encontrado el fallo buscándolo, señor... qué poca seguridad... Ni https, ni certificados de seguridad, ni nada...