Hace 2 años | Por kwisatz_haderac... a linkedin.com
Publicado hace 2 años por kwisatz_haderach a linkedin.com

Hai Eistein es un experto en seguridad, que encontró que un barco del gobierno Neerlandés, tenia un router satélite con la contraseña por defecto y era accesible desde internet. Desde el centro de seguridad informática le respondieron agradeciéndole la información y pidiendo su dirección. Al tiempo le llegó una camiseta con el lema: "Hackeé al gobierno Neerlandés y todo lo que recibí fue esta malísima camiseta".

Comentarios

avalancha971

#5 Eso será de haber dado sus datos reales y no unos cualquiera donde poder recoger la camiseta.

Cristaweis

#5 Era mejor que pusiese, "visto que me aburro troleo a la gente por internet!" ya que esa camiseta es mas falsa que la moneda de 3 euros, se podía haber molestado en alisar la tela para que colase un poco mejor

Ishkar

#1 La buena referencia a Monkey Island, apruebo

fugaz

#1 Me lo parece a mi o es algo extraña la forma de las arrugas y las letras?
Está demasiado borroso para ver bien...

warheart

#10 a mí cuando vencí a la Sword Master

MoñecoTeDrapo

#10 Mira detrás de ti, ¡un mono con tres cabezas!

Cehona

En España te detendrían por revelar secretos.
Lo mejor es dejar que sigan en su mundo.
Se ha vuelto dificil el full disclosure.

D

#8 Mira que hay siempre gente así de aguafiestas y pedante
PD: #6 curiosamente en los comentarios un tipo dice lo mismo de Alemania

musg0

#9 Hace un tiempo nos llegó un aviso de que en una web del año de la polka que teníamos alojada había un sql injection. El mensaje era de un supuesto experto en seguridad y que ponía su nombre y "experto en seguridad" varias veces en el mensaje. No daba ningún dato extra para poder arreglarlo y el mensaje era de un prepotente subido y amenazante que si fuera del gobierno y tuviera los fondos reservados a mano te juro que le calzaba un asesinato selectivo por gilipollas.
Al final arreglamos el sql injection y no le dimos ni las gracias, porque aunque fuera útil su labor, no se puede ir por la vida con esa actitud prepotente y hasta cierto punto mafiosa

Laura_Bits

#16 Hay unos más divertidos, te advierten de que tienes un error pero para saber cuál/dónde tienes que pagar. Te dan un plazo y si no pagas, la hacen pública.
Así que te metes un aviso en el calendario para ese día y a otra cosa.

D

#16 Me pasó de chaval. Hice un videojuego y creé un blog con un CMS sobre el progreso de su desarrollo.

A las semanas, me llegó el correo de un hacker, que tenía que actualizar la versión por no sé qué vulnerabilidad, y que si no lo hacía me reventaban la página.

Dado que no tenía mucha importancia el blog, con pocos artículos y facilmente recreable, y dado que quien me amenaza o coacciona lo que consigue es que me cierre en banda y no ceda al chantaje, pasé de su culo.

No sólo se cargó la página, sino que saboteó el correo de una firma de abogados para enviarme una amenaza de demanda.

Respondí a dicho correo y, como llegó a los abogados de verdad, se dieron cuenta que les habían suplantado la identidad y me propusieron participar en una demanda.

No quise más problemas y pasé. Al final me acabó pidiendo perdón el hacker. Pero me pilla hoy, con menos tolerancia a gilipolleces, y lo mismo me apunto a crucificarle, por cabrón.

Con lo fácil que hubiera sido ir de buenas. Le hubiera hecho caso, un par de gracias y a tomar viento.

dilsexico

#16 Tenias que haberle mandado una camiseta pero 2 tallas mas pequeña.

kwisatz_haderach

#6 No te vas lejos, el que descubrio el fallo de seguridad de LEXNET, que no lo hizo publico y les aviso, pero que por haber descargado ficheros (para logicamente probar si la vulnerabilidad era real) esta en tribunales, pais de Pandereta. Al proximo que le descubran lo ponen a la venta directamente o lo publica por fastidiar. https://www.lasexta.com/tecnologia-tecnoxplora/internet/ministerio-justicia-denuncia-hacker-que-descubrio-fallo-lexnet_20170808598994980cf2c0f4137e4fd5.html

J

#39 A mi me parece que podrían ser flexibles, pero tiene mucho cuidado eso de descargar datos, y comprendo que de otra forma puede ser complicado saber si existe esa vulnerabilidad.

Salvando las distancias, a veces esto es como irte por la puerta trasera de un edificio del gobierno, intentando forzar cada ventana a ver si cede, y si cede, comprobar si puedes entrar, hacerlo y comprobar si hay algo crítico en los cajones... en fin, solo digo que me parece complicado.

D

#6 No, porque se ha comunicado con la administración y ha avisado de un problema con un password.

Si creas una app que se conecta a la api de educación y para ello haces un poco de ingeniería inversa, te denuncian.

Feindesland

¿vulneridad?

roll

d

#15 La diferencia es que tú no llamas inglés a un escocés (a no ser que quieras que te suelta una hostia) pero sí estábamos llamando holandeses a gente que no lo era.

Cristaweis

#20 mira, eso piensan los catalanes!! ahahahahah

d

#52 ¿el qué piensan?

D

#57 Que estábamos llamando holandeses a gente que no lo era.

Cristaweis

#57 los chistes no se explican, que pierden la gracia.

elculebrilla

#42 Pues depende, según lo veo yo pueden darse dos casos:

1° Conoces que un router que usa una administración pública tiene la generación del password conocido, si se lo comunicas simplemente no es delito.

2° Conoces que un router que usa una administración pública tiene la generación del password conocido, pero para cerciorarte y confirmar que no lo cambiaron pruebas el password, accedes y al ver que puedes acceder desconectas y se lo comunicas a la administración. Aquí si se cometió un delito recogido en el C.P. 197 Bis. Y estarás pensando ¿Pero si solo accedí para ver si eran lo suficientemente ignorantes para no haberlo cambiado y les avise inmediatamente? Pues si, en caso de denuncia y en el juicio yo creo que se le absolverá pero juicio habría, dado que se accede sin estar debidamente autorizado y se vulneran las medidas de seguridad establecidas (la contraseña que todo dios conoce, pero sigue siendo una medida de seguridad).

Al caso 2 es a lo que me refería. No tiene sentido perseguir a alguien que te avisa de que estás en peligro, pero en España nunca se sabe, lo que gusta es el titular...

mecheroconluz

En España lo habrían llevado a juicio.

elculebrilla

#17 Eso estaba pensando yo que habría pasado en España.

D

#17 ¿Qué parte del código penal dice que no puedes avisar de que el password de un router es el que viene por defecto?

¿Qué ley te saltas? No has descargado ficheros. No has hecho ingeniería inversa para acceder a una api privada. No has accedido a datos personales.

Gracias.

Cc #28 #31

D

#54 Lo pone en la noticia. Se descargó 11000 archivos aprovechando el fallo de seguridad.

Este caso es diferente. Como pone en esta noticia, ha visto que el wifi del router es el que viene por defecto y ha informado de ello. Si hubiera aprovechado para meter software malicioso o hacerse con otras claves le habría caído una denuncia.

Por informar no incumples ninguna ley, ni en Países Bajos ni en España.

sillycon

#17 Eso venía a decir. Tiene suerte de que no le hayan acusado de a él de jackeo. Pasa en los países "que merecen la pena", como diría Aznar.

keiko_san

En los comentarios de linkedin, no podía faltar el tipico triste del segundo comentario...

Graffin

#24 Entonces Spiderman ahora es Tom Netherland?

D

El polaco es mucho más jodido de hablar, yo es que me relaciono bastante con ellos, solo era por eso...

D

Tanto cuesta decir holandés porque llevo viendo lo de neerlandes los últimos días en varios medios...

T

#3 Añado a lo que indica #7, fue algo que instauro el gobierno de Paises Bajos desde 2020 https://www.lavanguardia.com/internacional/20200101/472666520838/holanda-cambio-denominacion-turistica-paises-bajos.html.

p

#7 Pues como cuando hablamos de los ingleses en lugar de los británicos.

eXecuter

#7 curioso, muchas gracias por la información. El caso es que en mi curro, donde tenemos una fábrica en Alkmaar, Países Bajos, los propios "neerlandeses" se refieren a su país como "Holland". Nada de "The Netherlands". Me pregunto si será la típica medida gubernamental con escaso calado en la población.

D

#7 No se dice 'Nerlandes', el gentilicio es subpaisano.

Ovlak

#3 Piensa en un argentino llamando gallego a uno de Chiclana y tendrás tu respuesta.

D

#12 Pues como los alemanes.

O

#3 Tanto cuesta decir neerlandés que es lo correcto?

avalancha971

#3 Lo que cuesta es escribir los adjetivos empezando por minúscula.

chemari

#3 Las dos son correctas.

RamonMercader

#3 Holanda /= Países bajos

Neerlandés sería paísbajes, no holandés

No todos los neerlandeses son holandeses como no todos los británicos son ingleses

Find

#36 Ni todos los guardiaciviles llevan bigote

RamonMercader

#45 pero si que todos los que llevan bigote son guardias civiles

mmcnet

#3 Pues igual que si vas a sudamérica y te llaman gallego. En mi caso vale, pero no todos los españoles son gallegos igual que no todos los neerlandeses son holandeses.

V.V.V.

#3 En los Países Bajos hay dos regiones: Holanda Septentrional y Holanda Meridional. Holandés debería ser un gentilicio dirigido a la gente de estas dos regiones y no a todo el país.

Además estas dos regiones pertenecen a una etnia distinta (con un dialecto distinto) a la de otras regiones del país como los brabanzones, los frisones o los limburgueses.

#FreeAssange

D

#43 Bueno pero en español siempre les hemos llamado holandeses y no neerlandeses igual que los alemanes vienen de Deutschland y no decimos tampoco Germania...

V.V.V.

#47 Existe el gentilicio Alemannisch con el que se identifican ciertos dialectos y etnias del sur de Alemania, pero éstos no se llaman alemanes sino alemánicos. Es decir, la confusión de términos no existe, como si existe en el caso de neerlandés y holandés.

https://es.wikipedia.org/wiki/Alem%C3%A1nico

De ahí la necesidad de cambiar estos términos, algo que no existe con el caso de Alemania/alemán que indicas.

#FreeAssange

D

#50 Menos mal que no es Polonia...

V.V.V.

#56 Perdona el espesor... No he pillado el chiste

Disculpa, últimamente soy malísima para estas cosas y no sé por qué

#FreeAssange

j

#3 ya tío... con lo facil que sería que toda España fuese Madrid!

Casi podríamos decir que como en el meme "... Y era el mismísimo Eistein" lol

inar

Hay uno que dice que es fake.

Mark LeBlanc
The Dutch government sent you a shirt written in English? Sorry. No way. The color, shading and pixelation of the words do not match the shirt. This is fake.

Yo veo el doblez de la h en hacked, y da el pego.

yopasabaporaqui

Ya tiene algo para contar el hombre en las cenas de Navidad

puntazo

No se rick....

Windows95

#14 https://english.ncsc.nl/contact/reporting-a-vulnerability-cvd
Depending on the severity of the security problem and the quality of the report, the reward can vary from a T-shirt or a gift voucher to a maximum of €300.

dokkillo

El proximo lunes, empezaremos a darle a ese programa de bug bounty en vivo a ver si nos llevamos alguna camiseta.. que hay ganas!

a

Pues me doy con un canto en los dientes. En ciertos lugares te meterian preso directamente.

España te miro a ti.