Hace 18 años | Por pepitodel a pepitodel.iespana.es
Publicado hace 18 años por pepitodel a pepitodel.iespana.es

El PP lleva muchas firmas recogidas gracias a Internet, pero de manera insegura. Para evidenciarlo, he creado un simple applet java que envia firmas aleatoriamente, y las acepta sin problemas a cientos por segundo. Según la legislación actual, el PP no tiene derecho a cruzar datos de la lista de firmas con ninguna BBDD de DNIs y Nombres verdaderos debido a que no avisan de esta posibilidad en la página del formulario. Y como cada usuario que ejecuta el applet es quien envia las firmas, tampoco pueden bloquear por IP.

Comentarios

gallir
gallir

... y salió publicado en menéame http://meneame.net/story.php?id=4664

DZPM

Buff, ese applet no me funciona, salen un montón de errores.

p

Por supuesto que no hace falta ningún applet para enviar firmas incorrectas, pero automatizando el proceso se consigue enviar muchas más por segundo, tantas que les puede dejar en evidencia... más información en
http://barrapunto.com/submit.pl?op=viewsub&subid=175233.14106¬e=&title=Recogida%20insegura%20de%20firmas

p

uhm ya se porqué va "tan rápido" java no permite realizar conexiones externas ( openConnection() ) a menos que se ejecute en local. Para que el .class funcione, hay que bajarse el programa y ejecutarlo en local. Por ejemplo con el Eclipse.. Y de esa manera se consiguen "sólo" unas 5 firmas por segundo, pero esta vez reales ;-).

D

seria genial que pusieras el programin para poder ejecutarlo en local, ya decia yo que un millon de firmas asi como asi era raro lol

p

lackdiant: ya que lo pides y a modo informativo, para los que usais linux, Unix (i.e. OS X) o derivados, habría que ejecutar los siguientes comandos:

mkdir /tmp/firmaspp

cd /tmp/firmaspp

wget -c http://pepitodel.iespana.es/,java.policy.applet}

java -Djava.security.policy=java.policy.applet sun.applet.AppletViewer testapplet.java