Hace 3 años | Por snowdenknows a reddit.com
Publicado hace 3 años por snowdenknows a reddit.com

"La campaña de Trump creó apresuradamente un sitio web para respaldar su demanda alegando que los votantes fueron engañados para que se rechazaran sus boletas. Desafortunadamente, el campo "Nombre" de esta web revela listas de nombres y direcciones de votantes a medida que escribe. Este es un monstruo de un agujero de seguridad que puede ser explotado por cualquier persona en todo el mundo." [La web actualmente está caída.]

Comentarios

V

La web sigue operativa, sólo que limita el acceso a residentes de Estados Unidos. VPN.
donttouchthegreenbutton.com

snowdenknows

"Alguien en Cybersecurity ejecutó un script para probar qué tan fácil sería extraer los datos y cambiar los parámetros para comenzar con la letra" A "y detenerse en las primeras 5000 entradas y Bam, los primeros 5000 nombres y direcciones.

Alguien más usó una inyección SQL para extraer Nombres, Direcciones, DOB y los últimos 4 SSN.

Alguien más señaló la siguiente línea en la parte superior del sitio, "El Comité Nacional Republicano y Donald J. Trump for President, Inc. no revelarán información de identificación personal excepto cuando lo requiera la ley".

Oh

EDITAR: La seguridad del sitio web obtuvo una calificación de "F"
https://observatory.mozilla.org/analyze/donttouchthegreenbutton.com "

TodasHieren...

Trump intentando saltar de la sartén va a caer en las ascuas