Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 14 Enero 2017, 02:15 am



Título: Asesor de seguridad cibernética de Trump expuesto, hizo su sitio en Joomla
Publicado por: wolfbcn en 14 Enero 2017, 02:15 am
Donald Trump se convertirá sin duda en uno de los presidentes más controvertidos de la historia. Pero algo que da mucho de qué hablar también es el delicado gabinete de asesores que está eligiendo, distinguido por personas con historiales cuestionables, reputación dudosa, inclinaciones supremacistas y capacidades que podrían no dar el ancho para las exigencias del puesto.

Justo en esta última categoría cabe la Rudy Giuliani , antiguo alcalde de Nueva York durante las eventualidades del 9/11, y nuevo Asesor Especial de Seguridad Cibernética para la administración de Donald Trump, en donde ha quedado expuesto que en realidad sería una persona incapaz de proveer la protección básica esencial para los sitios de su propia compañía de seguridad.

Todo se deriva de un reportaje de MotherBoard, en donde un grupo de expertos en seguridad analizan la fortaleza del sitio de Giuliani Security & Safety, la compañía del nuevo Asesor de Trump, comprobando que la página tiene varios fallos de protección y que podría ser hackeada sin ninguna complicación.

El sitio en cuestión cuenta con bastantes puertos abiertos, una versión vieja y vulnerable de PHP, no tiene habilitados ningún Firewall, está montado sobre una una plantilla vieja de Joomla con casi una década de antigüedad, posee un certificado SSL caduco y encima de todo corre en buena parte sobre Adobe Flash.

Esto ha detonado la crítica y cuestionamiento abierto sobre cómo un país entero podrá confiar la seguridad de sus sistemas informáticos a alguien con estas cualidades.

Giuliani Security & Safety por lo pronto ha salido a responder que sus servicios como asesores de seguridad cibernética durante la administración de Trump estarán más enfocados a aspectos legales que técnicos.

¿Vaya alivio?

https://www.fayerwayer.com/2017/01/asesor-de-seguridad-cibernetica-de-trump-hizo-su-sitio-en-joomla/


Título: Re: Asesor de seguridad cibernética de Trump expuesto, hizo su sitio en Joomla
Publicado por: #!drvy en 14 Enero 2017, 13:00 pm
Luego se quejaran de que les filtren correos y otros datos sensibles  :silbar:

Saludos


Título: Re: Asesor de seguridad cibernética de Trump expuesto, hizo su sitio en Joomla
Publicado por: Orubatosu en 14 Enero 2017, 13:25 pm
El problema no es quien es la cabeza visible, sino como gestiona las cosas.

Juliani no es ningún experto en informática, posiblemente será de los que llaman "al informático" cuando no le va el teclado... porque se le han terminado las pilas y posiblemente tampoco sepa ni cambiar esas pilas.

El es abogado y político. Su conexión con la "seguridad informática" viene de que es socio de una empresa dedicada a estos menesteres (que por cierto AHORA está caida, todo un ejemplo vamos)

Me temo que como "firma de seguridad" no es lo que se dice nada del otro jueves, y su nombramiento a dedo mas vale que venga acompañado de personal que sepa al menos... cambiar las pilas a un ratón