fidillo escribió:
3. Dejarlo estar y pasar de todo.
Salu2
berez12 escribió:El caso es que estaba probando unas herramientas de SQL Injection (no tengo mucha idea del tema pero me gusta trastear un poco) y llegué a una página de una empresa muy grande. Me dio por probar si era vulnerable. BINGO. Accedí a una base de datos bastante grande. Empecé a sacar las tablas y todo y llegué a información muy sensible como DNIs, telefonos, direcciones de e-mail y hasta direcciones de empresas y personas. Lo bueno viene ahora. Esto fue como hace 1-2 meses y contacté con ellos vía e-mail anónimo (por si las moscas) avisando lo que encontré. Hace dos días intenté de nuevo y veo que no han hecho nada.
No se si me ignorarían o que pero me gustaría avisarles de nuevo. Alguna idea de cómo hacerlo sin meterme en ningun lio?
luispica escribió:berez12 escribió:El caso es que estaba probando unas herramientas de SQL Injection (no tengo mucha idea del tema pero me gusta trastear un poco) y llegué a una página de una empresa muy grande. Me dio por probar si era vulnerable. BINGO. Accedí a una base de datos bastante grande. Empecé a sacar las tablas y todo y llegué a información muy sensible como DNIs, telefonos, direcciones de e-mail y hasta direcciones de empresas y personas. Lo bueno viene ahora. Esto fue como hace 1-2 meses y contacté con ellos vía e-mail anónimo (por si las moscas) avisando lo que encontré. Hace dos días intenté de nuevo y veo que no han hecho nada.
No se si me ignorarían o que pero me gustaría avisarles de nuevo. Alguna idea de cómo hacerlo sin meterme en ningun lio?
Pero ahora no nos dejes a medias, quien fue la afortunada ?![]()
![]()
![]()
![]()
kajajajajaja
saludos!
berez12 escribió:luispica escribió:berez12 escribió:El caso es que estaba probando unas herramientas de SQL Injection (no tengo mucha idea del tema pero me gusta trastear un poco) y llegué a una página de una empresa muy grande. Me dio por probar si era vulnerable. BINGO. Accedí a una base de datos bastante grande. Empecé a sacar las tablas y todo y llegué a información muy sensible como DNIs, telefonos, direcciones de e-mail y hasta direcciones de empresas y personas. Lo bueno viene ahora. Esto fue como hace 1-2 meses y contacté con ellos vía e-mail anónimo (por si las moscas) avisando lo que encontré. Hace dos días intenté de nuevo y veo que no han hecho nada.
No se si me ignorarían o que pero me gustaría avisarles de nuevo. Alguna idea de cómo hacerlo sin meterme en ningun lio?
Pero ahora no nos dejes a medias, quien fue la afortunada ?![]()
![]()
![]()
![]()
kajajajajaja
saludos!
Si lo digo si que puedo tener una buena movida
lwordl escribió:Si has utilizado un programa que analiza y va probando tienes que saber que es ilegal y deja rastro.
Sobre los datos, si no lo solucionan hazlo público,o se dan prisa o sanción.
suskie escribió:lwordl escribió:Si has utilizado un programa que analiza y va probando tienes que saber que es ilegal y deja rastro.
Sobre los datos, si no lo solucionan hazlo público,o se dan prisa o sanción.
Sí, pero si lo hace público pueden acusarle de intrusión.
Es como si tu ves una casa con la puerta abierta, entras y ves que hay cosas de valor. Vas a la policia y les dices. hoygan, que he entrado en la casa porque hay una puerta abierta y he visto que hay cosas de valor. Según la ley, estás cometiendo un delito, aunque el sentido común diga lo contrario.
segundomercadillo escribió:Pd: Encima de avisarles, tienes que tener miedo, te entiendo, pero te tendrían que recompensar, pues si ves las multas de lopd, se ahorran un pastizal.
rintin escribió:segundomercadillo escribió:Pd: Encima de avisarles, tienes que tener miedo, te entiendo, pero te tendrían que recompensar, pues si ves las multas de lopd, se ahorran un pastizal.
A eso creo que se le llama extorsión, y no suena muy... legal xD
Si simplemente quiere hacer el favor, ya lo ha hecho. En todo caso puede llamar pero allá él.
De todas formas si solo quieres probar estas cosas, lo más sencillo sería montarte un ordenador a parte funcionando como servidor para hacer estas cosas. Que luego pasan cosas y el que tiene las papeletas de pillar es el que no sabe lo que está haciendo.
Melias escribió:rintin escribió:segundomercadillo escribió:Pd: Encima de avisarles, tienes que tener miedo, te entiendo, pero te tendrían que recompensar, pues si ves las multas de lopd, se ahorran un pastizal.
A eso creo que se le llama extorsión, y no suena muy... legal xD
Si simplemente quiere hacer el favor, ya lo ha hecho. En todo caso puede llamar pero allá él.
De todas formas si solo quieres probar estas cosas, lo más sencillo sería montarte un ordenador a parte funcionando como servidor para hacer estas cosas. Que luego pasan cosas y el que tiene las papeletas de pillar es el que no sabe lo que está haciendo.
Si no pones en negrita las líneas centrales estás tergiversando lo que esa persona ha querido decir.
No es nada extraño que las compañías compensen económicamente a las personas que descubren problemas de seguridad. Es una forma de evitar que esas vulnerabilidades acaben en malas manos. Otra cosa es que las compensaciones sean una mierda. Microsoft pagó con un cheque de 100$ para comprar en la Live Store a un padre que notificó que su hijo había descubierto un exploit para acceder a cualquier cuenta de xbox.
Extorsión sería decirles que te paguen o que Venderás el exploit, los datos o algo parecido.