elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  PepePhone.com: Desastres en seguridad informática
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: PepePhone.com: Desastres en seguridad informática  (Leído 7,828 veces)
dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
PepePhone.com: Desastres en seguridad informática
« en: 28 Noviembre 2010, 03:53 am »

PepePhone.com: Desastres en seguridad informática

Después de estar poniendo a prueba los sistemas de la compañía telefónica PepePhone, creada por AirEuropa en su línea ‘Pepe’, suspenden totalmente en la seguridad informática.

Aquí indicamos los principales fallos:

- No cifrado de Password, al contrario que todas las compañías normales que transforman la contraseña en un Hash MD5 o SHA1, pepephone las conserva en texto plano.

- Cambio de contraseña sin autorización del usuario. En muchos sistemas cuando seleccionas ‘He olvidado la contraseña’, te envían un enlace al email para poder cambiar la contraseña, pero no se te envía una contraseña nueva normalmente. La razón por la que no se envía (como le pasaba antes a Tuenti) es que ninguna otra persona cree un programa que genere una contraseña diferente de tú cuenta cada 5 minutos, pues bien, pepephone es vulnerable, se generan contraseñas aleatorias.

- Y el tercero y más importante es que en ciertas páginas se encuentra en el código fuente la contraseña en texto plano, por ejemplo en el apartado “Progama Habla y Vuela“.

Fuente: http://seguridad.dimitrix.es/index.php/2010/11/28/pepephone-com-desastres-en-seguridad-informatica/
En línea




Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: PepePhone.com: Desastres en seguridad informática
« Respuesta #1 en: 28 Noviembre 2010, 10:44 am »

En fin...
Uno mas en la lista de cagadas...
Es triste que se vea en paginas publicas de ese tipo, pero lo es mas que se vea en paginas del gobierno y cosas por el estilo.

Saludos
En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: PepePhone.com: Desastres en seguridad informática
« Respuesta #2 en: 28 Noviembre 2010, 17:11 pm »

Realmente es muy triste, en España no se enseña ni en FP superior ni en la universidad a programar de forma segura, es una vergüenza.

Si yo solo he conseguido descubrir fallos en 3 bancos importantes, en casi todas las compañías telefónicas y en un montón de páginas del gobierno, me imagino que los expertos en seguridad web andarán por Internet como si fuera por su casa, cogiendo lo que quieren de donde quieren.
En línea




triplex hack

Desconectado Desconectado

Mensajes: 146



Ver Perfil WWW
Re: PepePhone.com: Desastres en seguridad informática
« Respuesta #3 en: 4 Enero 2011, 02:06 am »

 y estos fallos los conoce el tio pepe ??? no estaria de mas.

salu2
En línea


Para interesar o conmover , hace falta ser comprendido, y para ello hay que ser claro. -TxXx® - Intx2™ Community -
dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: PepePhone.com: Desastres en seguridad informática
« Respuesta #4 en: 4 Enero 2011, 02:08 am »

y estos fallos los conoce el tio pepe ??? no estaria de mas.

salu2

Sí, hablé con el Director y los solucionaron a las pocas horas.

Te animo a que 'investigues' hay muchos fallos más^^
En línea




triplex hack

Desconectado Desconectado

Mensajes: 146



Ver Perfil WWW
Re: PepePhone.com: Desastres en seguridad informática
« Respuesta #5 en: 4 Enero 2011, 02:31 am »

massss , como recargas gratis ????  ;D
En línea


Para interesar o conmover , hace falta ser comprendido, y para ello hay que ser claro. -TxXx® - Intx2™ Community -
Garfield07


Desconectado Desconectado

Mensajes: 1.121


¡Este año voy a por todas! JMJ 2011


Ver Perfil WWW
Re: PepePhone.com: Desastres en seguridad informática
« Respuesta #6 en: 4 Enero 2011, 16:08 pm »

Jaja habra que investigar  dimitrix ...
En línea



* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Una 'red social' para prevenir desastres naturales
Noticias
wolfbcn 0 1,249 Último mensaje 14 Junio 2011, 01:53 am
por wolfbcn
tarifa pepephone elhacker.net
Foro Libre
quiquewahs 5 2,812 Último mensaje 1 Enero 2012, 13:52 pm
por Spider-Net
Simyo asegura que tiene mejores tarifas que Pepephone o Yoigo
Noticias
wolfbcn 6 2,304 Último mensaje 25 Mayo 2012, 22:05 pm
por crazykenny
Pepephone se lanzará al mercado de la electricidad en 2014
Noticias
wolfbcn 0 1,198 Último mensaje 23 Diciembre 2013, 21:40 pm
por wolfbcn
Ya es oficial: MásMóvil compra Pepephone
Noticias
wolfbcn 0 1,206 Último mensaje 28 Abril 2016, 14:25 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines