Me c... en la seguridad de tu empresa

¿Puede ser tan fácil hacer una búsqueda en Google para encontrar material confidencial? hagan la prueba buscando confidential o "do not distribute" y terminás encontrando de todo!

Lo vi en Menéame y me hizo pensar en la estupidez de quienes publican cosas en la red y no quieren que se vean, ¿tan complicado es bloquear un directorio con password? vamos, que en Apache es una línea extra, no pueden ser tan animales... bueh... si como poder pueden :D pero no deberían!!!

Ni hacking ni phishing, simplemente estupidez e ignorancia del lado de quien quiere cuidar esa info...

Si te gustó esta nota podés...
Invitame un café en cafecito.app

Categoría: Tecnología Etiquetas:  

Otros posts que podrían llegar a gustarte...

Comentarios

  • Adrian Ramiro     07/09/2006 - 11:25:44

    Lo patetico es cuando alguien entra a ver esa info lo tachan de hacker ( el mal concepto popular de hacker ), y en algunos paises se come juicio y varios kilombos solo por una seguridad deficiente o inexistente.

  • dany (como Jack Bauer)     07/09/2006 - 12:39:42

    Ok, hice lo que dijiste Fabio y casi inmediatamente unos amables señores de negro entraron a la puerta de redacción preguntando por mí (en ingles, cabe destacar), ahora estoy en fuga pero te advierto que, si me atrapan, al primer choque eléctrico diré todo lo que sé de ti... :D

  • Danbat     07/09/2006 - 13:26:59

    Me sorprende la cantidad de documentos "clasificados" disponibles: 59.700. Tenés material para ver un buen tiempo...

    A mi con un saltamontes me hacen decir cualquier cosa.

  • martin     07/09/2006 - 13:39:25

    no se si han visto el primero que aparece, los tipos dicen que le pusieron confidencial para atraer curiosos y con eso tener publicidad gratis... me parece que los documentos confidenciales posta posta no son subidos a la red.
    dicho esto una vez le paso a un amigo de que guardo un documento clasificado en un server bajo un password (la universidad provee de estos espacios presuntamente privados) y por algun motivo, google lo encontro y lo indexo, se le armo un lio al pibe.

  • Zurdito (Sin registrar)     07/09/2006 - 13:55:25

    Nunca probaste poniendo "pass.txt" o "password.txt"? Jaja, podés encontrar cualquier cosa...

  • PabloS     07/09/2006 - 14:43:30

    Buenísimo. Ahora a robar passwords de cosas que ni conozco!!
    iuju!

  • myNick     07/09/2006 - 14:45:00

    A mi me sorprende cuando aparece una noticia que dice: "un pirata informático hackeó la página del FBI y tuvo acceso a miles de informes secretos".

    Entonces me pregunto: si son TAN secretos, ¿qué hacen en "la net"? ¿No debería estar aislada? Digo, en casa tengo 2 máquinas: una conectada a Internet y la otra TOTALMENTE AISLADA, con las cosas importantes. No es muy difícil, ¿no?

  • leandono     07/09/2006 - 14:48:32

    Mas que password, es más fácil configurar el archivo robots.txt para que los spiders no entren en carpetas que no queremos mostrar

  • Cattel     07/09/2006 - 15:06:06

    Dany Bauer, ya te van quedando menos de 22 horas. Espero que puedas salvar al mundo, llegar a la graduación de tu hija, salvar tu matrimonio y salvaguardar el peinado del flamante presidente mexicano antes de que estalle la bomba bactereológica.

    Si necesitás más info la dejé en un fotoblog con la imagen "CONFIDENTIAL" en rojo.

  • Laura     07/09/2006 - 17:09:51

    MyNick, me encanto lo de la maquina aislada, no tendra puerto infrarrojo o wifi??! jajaja. Yo solo me preocupe cuando cambie la notebook de traerme el HDD. Igual se iban a cagar de risa viendo lo que yo tengo en mi maquina. :D

  • Laura     07/09/2006 - 17:10:24

    Dany, a vos en cualquier momento te agarran los hombres de blanco... :D y te encierran. :D

  • gon     07/09/2006 - 17:40:44

    Aprovecho ahora que tan hablando de cosas oscuras (?). Ayer encontre una pagina que se llama goear.com en la que la gente sube la musica y uno puede escucharla ahi sin tener que bajarsela, onda youtube pero con mp3.

    Yo no entiendo como puede ser que eso funcione, osea que nadie se queje y que la den de baja. Se estan ganando la plata con publicidad usando algo que hace otra gente.

    No me estoy quejando ni nada, hasta la estuve usando un rato en la facultad, era solo para saber como puede ser que pase eso, al igual que con los videos de musica en youtube.

    Para colmo ahora en goeardownloader.com ya te podes bajar las canciones pero bueno eso no lo use.

    Ja ya me deben tener como el mas moralista del mundo.

    De paso tengo una materia que es informatica asi que si alguien me puede ayudar con programacion en C se lo agradeceria hasta el fondo. :D

  • Edwin     07/09/2006 - 19:39:11

    Coincido con alguien que dijo que posiblemente sean mas cosas que la gente quiera difundir que las verdaderamente secretas. Pero igual hay de todo en la web. ¿Por que subir cosas confidenciales? Pörque asi es mas divertido :D

    La unica pc segura es apagada dentro de una boveda cerrada en el fondo del mar, decian antes, hace unos años con esta paranoia de los hackers.

  • Edwin     07/09/2006 - 19:40:05

    En mi siti publique un post secreto y confidencial que espero jamas nadie lea y no se entere el gobierno ni Idi Amin Dada :D

  • dany (pero no estoy loco!!)     07/09/2006 - 19:58:48

    yyyyy

    ¡Gracias Laura! Variño para allá también Guiño

    Cattel: decidi priorizar, lo del peinado del presidente va a a estar medio cañón (considerando que es medio pelón)

    Dan: No había pensado en eso, los saltamontes pueden ser terrorificos.

    Pero ya en serio, el comentario de mynick tiene mucha razón, la información supersecreta debería estar aislada y no en la red donde cualquier vago informatico (bueno, uno de alto nivel) pueda hackear el sistema y robarsela. Un ejemplo simple, en el periodico tenemos una carpeta "zeta" a la que podemos accesar todos los reporteros, fotografos, editores y demás, pero las entrevistas buenas, la información exclusiva, esa no la guardo ahí, la guardo en mi laptop y ocasionalmente en mi USB, no es tan difícil protegerse un poco.

    Esto es un complot del gobierno, nos dejan tener acceso a cierta informacion "importante" para tenernos bajo control, es un plan siniestro, nos invaden los extrate.....

    .... ok, respira, ya entendi lo de los hombres de blanco.
    :D

  • Fabio     07/09/2006 - 23:23:24

    Edwin, tu post està seguro: <a href="http://en.wikipedia.org/wiki/Idi_amin">Idi Amin murió hace unos años</a> :D:D, ahora podés desclasificar tus posts :D

  • Edwin     08/09/2006 - 06:57:13

    ¡Diablos! Era un secreto Fabio....! ¿Ves que en la internet todo se sabe? :D

  • Pablo     11/09/2006 - 05:01:01

    Esto me recuerda algunas empresas donde "por seguridad" y para que los empleados no webeen, bloquean mediante proxy un montón de sitios de internet, bloquean puertos, revisan los logs de sitios visitados, bloquean webmails, impiden y loguean uploads, etc, etc, pero luego premiten el acceso a cualquier sitio protegido por ssl, con lo cual están permitiendo que cualquier abra un tunel ssl que no puede ser logueado y les permite tener acceso full a internet con cualquier protocolo y total impunidad. Cuando estuve en CIRSA (la del casino flotante y casi todos los juegos de azar oficiales) tenian una seguridad barbara, los programadores tenían que solicitar cualquier download al administrador de la red, yo bajaba lo que quería, lo instalaba, y por supuesto hubiese podido sacar de la empresa cualquier tipo de información confidencial. Yo me c*go de risa cada vez que me dicen que me van a bloquear algo, no saben que con eso lo único que hacen es motivarme para aprender un método nuevo de ´escapismo´ informático.
    Yo me protejo de la confidencialidad manteniendo publica toda mi información, no tengo (casi)nada que ocultar y ese pequeño ´casi´ existe mayormente en mi memoria neuronal, no digital.
    Saludos!

Deje su comentario:

Tranquilo, su email nunca será revelado.
La gente de bien tiene URL, no se olvide del http/https

Negrita Cursiva Imagen Enlace


Comentarios ofensivos o que no hagan al enriquecimiento del post serán borrados/editados por el administrador. Los comentarios son filtrados por ReCaptcha V3.