<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3900680]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 24 Jan 2024 14:45:52 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>40081849</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>JanSmite</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#14 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c014#c-14</link>
		<pubDate>Wed, 24 Jan 2024 14:45:52 +0000</pubDate>
		<dc:creator>JanSmite</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:3900680-8" href="https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c08#c-8" rel="nofollow">#8</a> <a class="tooltip c:3900680-10" href="https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c010#c-10" rel="nofollow">#10</a> Goto <a class="tooltip c:3900680-12" href="https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c012#c-12" rel="nofollow">#12</a></p><p>&#187;&nbsp;autor: <strong>JanSmite</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080984</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>JanSmite</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#13 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c013#c-13</link>
		<pubDate>Wed, 24 Jan 2024 12:30:36 +0000</pubDate>
		<dc:creator>JanSmite</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:3900680-11" href="https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c011#c-11" rel="nofollow">#11</a> Pone que el consultor había trabajado para la empresa afectada, y ésta alega que consiguió la información cuando estaba con ellos, pero eso es MUY FÁCIL de desmontar: el consultor sólo tiene que demostrar cómo llegó a ese programa con el password en texto plano desde los ordenadores de su cliente, al que le estaba haciendo la auditoría de seguridad, utilizando sus credenciales de acceso. Pero, claro, eso necesita que un perito (el juez no tiene por qué saber de todo), un experto en ciberseguridad, acuda al juicio y lo corrobore, algo que, según dice la noticia, no ocurrió.<br />
<br />
De todos modos, éste era un juicio de apelación, y es, a su vez, apelable a instancias superiores. Diría que el consultor lo tiene ganado, y la empresa del password en texto plano se merece una denuncia del copón que la deje marcando el paso.</p><p>&#187;&nbsp;autor: <strong>JanSmite</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080932</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>JanSmite</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#12 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c012#c-12</link>
		<pubDate>Wed, 24 Jan 2024 12:20:41 +0000</pubDate>
		<dc:creator>JanSmite</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:3900680-9" href="https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c09#c-9" rel="nofollow">#9</a> El &#34;hacker&#34; es un consultor de seguridad que encontró ese agujero en el ejercicio de sus funciones, revisando la seguridad de un cliente suyo, una empresa que tenía contratados los servicios del proveedor de IT afectado. Es decir, ese cliente, y por tanto el consultor, <b>ya tenían acceso</b> a ese servidor en virtud de los servicios contratados.<br />
<br />
El consultor/hacker descubrió que el acceso de su cliente y sus datos no sólo estaban MAL PROTEGIDOS, con la contraseña en un programa del proveedor IT en texto plano, sino que no sólo daba acceso a los datos de su cliente, permitía el acceso a TODAS LAS BASES DE DATOS de ese servidor.<br />
<br />
Llámame loco, pero ahí el culpable no es el consultor, que se ha limitado a hacer su trabajo: descubrir vulnerabilidades e informar a las partes afectadas para solucionarlas/parchearlas.<br />
<br />
Y la reacción de la empresa proveedora de IT me parece un intento malo de tapar sus vergüenzas, disparando al mensajero. En realidad, lo que se hubiera merecido es un denuncia del copón por no proteger adecuadamente los datos de sus clientes.<br />
<br />
Como decía en otro comentario, &#34;ninguna buena obra sin su castigo&#34;… <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>JanSmite</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080713</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>musg0</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#11 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c011#c-11</link>
		<pubDate>Wed, 24 Jan 2024 11:52:03 +0000</pubDate>
		<dc:creator>musg0</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3900680-7" href="https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c07#c-7" rel="nofollow">#7</a> En la noticia pone también algo de un conflicto de intereses y de que alegaban que era un competidor (con intereses para dejarles mal, supongo). En cualquier caso mi comentario era generalista sobre el &#34;hacking ético&#34;, no de este caso concreto</p><p>&#187;&nbsp;autor: <strong>musg0</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080712</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>carrugui</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#10 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c010#c-10</link>
		<pubDate>Wed, 24 Jan 2024 11:52:02 +0000</pubDate>
		<dc:creator>carrugui</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c010#c-10</guid>
		<description><![CDATA[<p>Pregunto desde el desconocimiento. ¿Ha llegado a entrar en el sistema sin autorización aunque no haya hecho nada más que eso?</p><p>&#187;&nbsp;autor: <strong>carrugui</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080686</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>josemaX</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#9 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c09#c-9</link>
		<pubDate>Wed, 24 Jan 2024 11:48:42 +0000</pubDate>
		<dc:creator>josemaX</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:3900680-7" href="https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c07#c-7" rel="nofollow">#7</a> Yo si leo y: (2 C&#38;P)<br />
<br />
1) <b>Using this database password, the hacker gained external access</b> to our database and our ticketing system<br />
<br />
2) Hendrik H. was charged with unlawful data access under Section 202a of Germany's Criminal Code, <b>based on the rule that examining data protected by a password can be classified as a crime</b> under the Euro nation's cybersecurity law.<br />
<br />
Y que nadie me vaya a decir que después dice:<br />
&#34;A password that has been saved almost in plain text does not constitute a 'special security' which is required by §202.&#34;<br />
<br />
Porque que un password no esté almacenado correctamente no quiere decir que con el se pueda acceder a datos protegidos por ese password (que son otros (los datos)).<br />
<br />
Para ser jeiker de estos éticos, además de seguridad informática hay que saber las leyes que se aplican a estas cosas.</p><p>&#187;&nbsp;autor: <strong>josemaX</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080673</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>perro_marron</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#8 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c08#c-8</link>
		<pubDate>Wed, 24 Jan 2024 11:46:47 +0000</pubDate>
		<dc:creator>perro_marron</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c08#c-8</guid>
		<description><![CDATA[<p>Estoy hasta los mismísimos de estos &#34;hackers éticos&#34;. Son lo peor. Se creen con derecho a hacer auditorias de tu código aunque no se lo hayas autorizado. A veces ni te lo dicen. Luego hacen informes de mierda donde te ponen el proyecto a parir dicendo que es inseguro y blablabla. Aunque no sea cierto, que muchímas veces no lo es, sino que son ellos que no tienen ni idea de lo que hablan. Luego con ese informe van a google que les paga un tanto y publican un CVE. Y ya te has ganado una mala fama que no es cierta. Eso si, ellos con sus bolsillos llenos por la difamación a TU proyecto. Y tú sin ver un duro.  El problema, es que demandarlos cuesta pasta y tienen google detrás.</p><p>&#187;&nbsp;autor: <strong>perro_marron</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080633</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>JanSmite</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#7 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c07#c-7</link>
		<pubDate>Wed, 24 Jan 2024 11:41:33 +0000</pubDate>
		<dc:creator>JanSmite</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:3900680-6" href="https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c06#c-6" rel="nofollow">#6</a> No te has leído la noticia, ¿verdad? Bueno, ni la entradilla: la empresa con el agujero es un proveedor de servicios de Internet, y el analista estaba comprobando la seguridad de otra empresa que tenía contratados los servicios (me imagino que de hosting) en la primera, en el proveedor de IT. Descubrió ese agujero en el ejercicio de sus funciones, pero la culpa no era de su cliente, sino de la empresa IT contratada por su cliente.</p><p>&#187;&nbsp;autor: <strong>JanSmite</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080468</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>musg0</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#6 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c06#c-6</link>
		<pubDate>Wed, 24 Jan 2024 11:14:56 +0000</pubDate>
		<dc:creator>musg0</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c06#c-6</guid>
		<description><![CDATA[<p>Primero se pide permiso para hacerles una auditoría gratis y si te lo dan les haces la auditoría. Si te dedicas a entrar en propiedades ajenas sin permiso normal que si te pillan te calcen una hostia, física o legal</p><p>&#187;&nbsp;autor: <strong>musg0</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080450</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>JanSmite</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#5 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c05#c-5</link>
		<pubDate>Wed, 24 Jan 2024 11:11:56 +0000</pubDate>
		<dc:creator>JanSmite</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3900680-1" href="https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c01#c-1" rel="nofollow">#1</a> Ya, pero, al menos en este caso, &#34;ninguna buena acción queda sin su castigo&#34;… <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/palm.png" alt=":palm:" title=":palm:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>JanSmite</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080392</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>Sr.Polilla</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>43</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#4 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c04#c-4</link>
		<pubDate>Wed, 24 Jan 2024 11:03:03 +0000</pubDate>
		<dc:creator>Sr.Polilla</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c04#c-4</guid>
		<description><![CDATA[<p>Conocí a un chaval (entre 18.-20 años o así) que descubrió unas vulnerabilidades en una empresa. Lo documentó y lo remitió a la empresa en cuestión.Le premiaron fue una denuncia y una redada en su casa donde se llevaron todos los PC's y móviles que tenía.</p><p>&#187;&nbsp;autor: <strong>Sr.Polilla</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080375</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--771462--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#3 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c03#c-3</link>
		<pubDate>Wed, 24 Jan 2024 10:59:50 +0000</pubDate>
		<dc:creator>--771462--</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c03#c-3</guid>
		<description><![CDATA[<p>El ejemplo perfecto de pegarse un tiro en el pie. Aviso para futuros hackers que descubran una vulnerabilidad en esa empresa.</p><p>&#187;&nbsp;autor: <strong>--771462--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080339</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>marcotolo</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>48</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#2 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c02#c-2</link>
		<pubDate>Wed, 24 Jan 2024 10:53:45 +0000</pubDate>
		<dc:creator>marcotolo</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c02#c-2</guid>
		<description><![CDATA[<p>buen mensaje al resto de coders, si encuentran algun agujero que lo vendan o exploten, asi no pagan multas</p><p>&#187;&nbsp;autor: <strong>marcotolo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40080314</meneame:comment_id>
		<meneame:link_id>3900680</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>ronko</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa</meneame:url>
		<title>#1 Hacker ético multado por revelar la inseguridad del acceso a datos de una empresa [Ing]</title>
		<link>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c01#c-1</link>
		<pubDate>Wed, 24 Jan 2024 10:50:19 +0000</pubDate>
		<dc:creator>ronko</dc:creator>
		<guid>https://www.meneame.net/story/hacker-etico-multado-revelar-inseguridad-acceso-datos-empresa/c01#c-1</guid>
		<description><![CDATA[<p>Si no hubiera sido ético y visto lo visto, que lo hubiera revelado cómo hizo el otro día el de Orange. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>ronko</strong></p>]]></description>
	</item>

</channel>
</rss>
