Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 28 Julio 2017, 14:21 pm



Título: Todos los errores que permitieron que LEXNet fuese un agujero online en la ...
Publicado por: wolfbcn en 28 Julio 2017, 14:21 pm
Imagínate que el Gobierno de España gasta 7 millones de euros en un sistema telemático para el Ministerio de Justicia, que sirva para que abogados, juzgados y procuradores (entre otros) intercambien información. Ahora imagínate que tras toda esa inversión es facilísimo hackearlo y acceder a una información tan sensible.

Esto es lo que ha ocurrido con LexNET, plataforma que en el día de ayer demostró que tiene más agujeros que un queso Gruyère. El principal problema es que sólo era necesario cambiar el ID de cada usuario en la URL para poder acceder al área privada de esa persona (pudiendo ver la bandeja de entrada, documentos, etcétera).

LEER MAS: https://www.genbeta.com/actualidad/todos-los-errores-que-permitieron-que-lexnet-fuese-un-agujero-online-en-la-justicia-espanola

Relacionado: http://foro.elhacker.net/noticias/un_fallo_en_el_sistema_telematico_de_justicia_permitio_acceder_a_todos_los-t472893.0.html