Gravísimo error de seguridad de Fibertel

Discusión cerrada
Ir a PrimeroPrimero ... 2345678910 ... ÚltimaÚltima
  1. #76
    Avatar de ergoox
    Registración
    May 2004
    Mensajes
    5,319

    Re: Gravísimo error de seguridad de Fibertel

    che me dice que no tengo fibertel y da error de apache jajaja.

    owned

    BTW: con speedy no se puede hacer tambien? cuando entras a la autoconfiguracion del "kit auto instalable" pedorro que te dan te brinda los datos de tu conexion. y si chequeas la url tenes una IP con un par de parametros locos.
    Imágenes Adjuntas Imágenes Adjuntas
    • Me gusta
    Me gusta
    Última edición por ergoox : 19-12-10 el 10:22 PM
    Citar Mensaje original enviado por ciberPago
    Como ya me canse de la paja mental en la que se convirtió este foro me despido. Honestamente, me importa un huevo ya todo...... Pudranse en su propia miseria.
     

  2. #77
    Avatar de Jaime100
    Registración
    Jun 2010
    Mensajes
    71

    Re: Gravísimo error de seguridad de Fibertel

    Citar Mensaje original enviado por dmr Ver Mensaje
    Sep, dieron de baja la URL de Fibertel. Que es lo que correspondía hacer. Digamos, ese micrositio probablemente servía como acceso rápido a datos de los clientes. Ese sitio debería ser alcanzable solo desde una intranet.
    Exactamente deberia poder poder accederse solo por intranet o por SSL en internet

    Yo vi el leak hace 10 minutos y ya estaba haciendo un script en perl para que recorra todos los rangos de IP de fibertel y almacene todo los datos en una DB, pero no llegue ... una lastima realmente, porque podia haber subido los datos a la web para demostrar que tan MIERDA es Fibertel.

    hmmnn quien sabe si algun otro programador perdido por ahi llego a hacerlo y con que intenciones ...
    • Me gusta
    Me gusta
     

  3. #78
    Maestro del Puré Avatar de Dan Iffig
    Registración
    Feb 2006
    Mensajes
    7,102
    Ubicación
    Osgiliath, Gondor, Argentina

    Re: Gravísimo error de seguridad de Fibertel

    Citar Mensaje original enviado por Jaime100 Ver Mensaje
    Exactamente deberia poder poder accederse solo por intranet o por SSL en internet

    Yo vi el leak hace 10 minutos y ya estaba haciendo un script en perl para que recorra todos los rangos de IP de fibertel y almacene todo los datos en una DB SQL, pero no llegue ... una lastima realmente, porque podia haber subido la web o hacer un torrent con los datos, para demostrar que tan MIERDA es Fibertel.

    hmmnn quien sabe si algun otro programador perdido por ahi llego a hacerlo y con que intenciones ...
    Llegué a esto que adjunto, una lástima, esperemos que lo puedan exploitear por algún otro lado.

    EDIT: Estaría bueno parsearlo, aunque sea poquito, y publicarlo en algún lado.
    • Me gusta
    Me gusta
    Última edición por Dan Iffig : 20-12-10 el 07:55 PM
    Be what you think you are.
     

  4. #79
    Avatar de Jaime100
    Registración
    Jun 2010
    Mensajes
    71

    Re: Gravísimo error de seguridad de Fibertel

    Citar Mensaje original enviado por Dan Iffig Ver Mensaje
    Llegué a esto que adjunto, una lástima, esperemos que lo puedan exploitear por algún otro lado.

    EDIT: Estaría bueno parsearlo, aunque sea poquito, y publicarlo en algún lado.
    tal cual esto sirve como prueba, le tendriamos que hacer un juicio y llamar a los noticieros; si nos qudamos cayaditos como siempre nunca va a cambiar nada en este pais verga
    • Me gusta
    Me gusta
     

  5. #80
    Avatar de Juanz_Walker
    Registración
    Feb 2007
    Mensajes
    7,668

    Re: Gravísimo error de seguridad de Fibertel

    o pedir plata a cambio.
    • Me gusta
    Me gusta
    Citar Mensaje original enviado por cHaMaMeRoCk Ver Mensaje
    Una sociedad entre Santi y Deso se imaginan :D
    Citar Mensaje original enviado por -Desolator- Ver Mensaje
    Imposible pq habria que pagar algún impuesto para formar una sociedad, y santi es alérgico a eso :D
    Citar Mensaje original enviado por danpstwo70011 Ver Mensaje
    Lee la palabra impuesto y se le empiezan a cansar lobrazo.
     

  6. #81
    Avatar de DmitriLasallano
    Registración
    Oct 2010
    Mensajes
    2,259
    Ubicación
    Argentina

    Re: Gravísimo error de seguridad de Fibertel

    Citar Mensaje original enviado por spiritiwi Ver Mensaje
    quiero creer que lo decis en joda, podes hacer cualquier tramite de manera telefonica, cambiar la velocidad del servicio, darlo de baja, etc.

    además, los datos -cuando firmaste el contrato- estipulaba que eran privados, y solo podian ser utilizados por la empresa, no esta bien que cualquier anonimo tenga tus datos, imaginate que con el nombre y el apellido podes sacar el dni, el domicilio, teléfono, etc; y podes realizar cualquier compra por internet o lo que quieras, con los datos de cualquier usuario de fibertel.
    Correcto, pero me parece que para hacer eso que vos decis te piden ademas datos de la ultima boleta que te llego y DNI del titular. Igual habria que ver si en ese error se encuentran esos datos.

    Con nombre y apellido podes sacar el DNI?
    • Me gusta
    Me gusta
     

  7. #82
    Avatar de ergoox
    Registración
    May 2004
    Mensajes
    5,319

    Re: Gravísimo error de seguridad de Fibertel

    Citar Mensaje original enviado por DmitriLasallano Ver Mensaje
    Correcto, pero me parece que para hacer eso que vos decis te piden ademas datos de la ultima boleta que te llego y DNI del titular. Igual habria que ver si en ese error se encuentran esos datos.

    Con nombre y apellido podes sacar el DNI?

    Cuando llamas a fibertel no te suelen pedir mas el numero de cliente, ni dni.

    Normalmente te piden el telefono o tu direccion y con eso validan los datos.
    • Me gusta
    Me gusta
    Citar Mensaje original enviado por ciberPago
    Como ya me canse de la paja mental en la que se convirtió este foro me despido. Honestamente, me importa un huevo ya todo...... Pudranse en su propia miseria.
     

  8. #83
    CROTOCULTURA Avatar de Gerli
    Registración
    Dec 2002
    Mensajes
    20,609
    Ubicación
    Argentina

    Re: Gravísimo error de seguridad de Fibertel

    Publiquen esto en Clarin!







    Oh wait.....
    • Me gusta
    Me gusta
     

  9. #84
    R´n´R Avatar de runChe
    Registración
    Oct 2004
    Mensajes
    1,501
    Ubicación
    Saavedra town, Argentina

    Re: Gravísimo error de seguridad de Fibertel

    tanto quilombo por datos que los podes ubicar con bastante facilidad. Igualmente los que te afanan no se gastan en aprovechar un exploit, te relojean un par de veces y despues en el momento justo te la ponen.

    Dejen de paranoiquear al pedo.
    • Me gusta
    Me gusta
     

  10. #85
    Avatar de Valentin.
    Registración
    Sep 2004
    Mensajes
    6,633
    Ubicación
    Argentina

    Re: Gravísimo error de seguridad de Fibertel

    Citar Mensaje original enviado por Jaime100 Ver Mensaje
    no pueden confiar nunca en un ISP ARGENTINO; con programadores tercermundistas ...
    Porque el código en el primer mundo es otraaaaaa cosa. </not>

    Btw, chequeate este site para ver mucho de programadores primermundistas.
    • Me gusta
    Me gusta
     

  11. #86
    Avatar de Patriciorengo
    Registración
    Jan 2005
    Mensajes
    6,960
    Ubicación
    Argentina

    Re: Gravísimo error de seguridad de Fibertel

    Dónde se afirma que es un bug?.
    Tranquilamente -se robaron- viendieron la BD y armaron ese site. Alguien que sepa lo mínimo de PHP/MYQSL lo levanta en 10 minutos.
    • Me gusta
    Me gusta
    high voltage, rock&roll
     

  12. #87
    Avatar de NIEN
    Registración
    Mar 2009
    Mensajes
    7,207

    Re: Gravísimo error de seguridad de Fibertel

    Citar Mensaje original enviado por Patriciorengo Ver Mensaje
    Dónde se afirma que es un bug?.
    Tranquilamente -se robaron- viendieron la BD y armaron ese site. Alguien que sepa lo mínimo de PHP/MYQSL lo levanta en 10 minutos.
    Y les robaron tambien el dominio ?



    N.-
    • Me gusta
    Me gusta
    “…Miente, miente, miente que algo quedará, mientras más grande sea una mentira más gente la creerá…” - Joseph Goebbels - ministro encargado de la propaganda del gobierno de Adolf Hitler en la Alemania Nazi.
     

  13. #88
    Maestro del Puré Avatar de Dan Iffig
    Registración
    Feb 2006
    Mensajes
    7,102
    Ubicación
    Osgiliath, Gondor, Argentina

    Re: Gravísimo error de seguridad de Fibertel

    Citar Mensaje original enviado por Patriciorengo Ver Mensaje
    Dónde se afirma que es un bug?.
    Tranquilamente -se robaron- viendieron la BD y armaron ese site. Alguien que sepa lo mínimo de PHP/MYQSL lo levanta en 10 minutos.
    Claro, y por eso la data salía en un XML generado por el microsite de Fibertel. ¡Eureka!
    • Me gusta
    Me gusta
    Be what you think you are.
     

  14. #89
    Avatar de Patriciorengo
    Registración
    Jan 2005
    Mensajes
    6,960
    Ubicación
    Argentina

    Re: Gravísimo error de seguridad de Fibertel

    No se hagan los graciosos, no vi el Webservice hasta después de postear. Además no dije nada errado, es algo totalmente probable, grosos.
    • Me gusta
    Me gusta
    high voltage, rock&roll
     

  15. #90
    Avatar de Momia Hipster
    Registración
    Jan 2005
    Mensajes
    17,074
    Ubicación
    Buenos Aires, Argentina

    Re: Gravísimo error de seguridad de Fibertel

    Citar Mensaje original enviado por DmitriLasallano Ver Mensaje
    Correcto, pero me parece que para hacer eso que vos decis te piden ademas datos de la ultima boleta que te llego y DNI del titular. Igual habria que ver si en ese error se encuentran esos datos.

    Con nombre y apellido podes sacar el DNI?
    mientras yo trabaje en fibertel, no se pedia la boleta, con el numero de usuario y el nombre del titular se podia hacer casi todo tipo de tramite telefonicamente.

    a lo sumo, te pedian el dni del titular, que lo conseguis mediante el padron.

    el domicilio lo conseguis tambien.
    • Me gusta
    Me gusta
    Citar Mensaje original enviado por TRQ-DESIGN Ver Mensaje
    Todavia me acuerdo de los 90, la mejor epoac para la industria
    Citar Mensaje original enviado por TRQ-DESIGN Ver Mensaje
    lamentablemente en estas elecciones quedo mas que claro que no estamos capacitados para vivir en democracia.
     

  16. Compartí este Tema:
    • Vistas: 14053
    • Mensajes: 207
    Seguí este Tema: Suscribite
Discusión cerrada
Ir a PrimeroPrimero ... 2345678910 ... ÚltimaÚltima