Bienvenido a Internet ■Volver al BBS■ Hilo completo ▼Bajar▼

■ Este hilo se encuentra guardado en el archivo

Equifax usó 'admin' como contraseña en Argentina (7 respuestas)

1 : root@bienvenidoainternet.org:~# : 14/09/17(jue)13:19:46 ID:WMV7ZRC80

>¿Deberías confiar en la compañía de monitoreo de crédito Equifax para mantener tus datos personales seguros? La respuesta a esa pregunta puede ser más que clara. No solo la empresa sufrió una de las mayores brechas de datos en la historia -- 143 millones de nombres de personas, números de seguridad social, direcciones de casa y más -- sino que los expertos siguen encontrando agujeros en la seguridad de la empresa.
>El último de ellos proviene de Argentina, donde Equifax utilizó la palabra "admin" como nombre de usuario y contraseña para un portal Web de empleados diseñado para proteger a los trabajadores y clientes que presentaron disputas de crédito.
https://www.cnet.com/es/noticias/equifax-uso-admin-como-contrasena-en-argentina/

2 : : 14/09/17(jue)13:46:03 ID:???a

ww un clásico

3 : root@bienvenidoainternet.org:~# : 14/09/17(jue)14:01:47 ID:fPxEmYhU0

AJAJAJAJAJA

4 : root@bienvenidoainternet.org:~# : 14/09/17(jue)15:26:41 ID:WMV7ZRC80

Más hilarante información en otro artículo (en inglés):

>Once inside the portal, the researchers found they could view the names of more than 100 Equifax employees in Argentina, as well as their employee ID and email address. (...) However, all one needed to do in order to view said password was to right-click on the employee’s profile page and select “view source,” a function that displays the raw HTML code which makes up the Web site. Buried in that HTML code was the employee’s password in plain text.

>A review of those accounts shows all employee passwords were the same as each user’s username. Worse still, each employee’s username appears to be nothing more than their last name, or a combination of their first initial and last name

>But wait, it gets worse. From the main page of the Equifax.com.ar employee portal was a listing of some 715 pages worth of complaints and disputes filed by Argentinians who had at one point over the past decade contacted Equifax via fax, phone or email to dispute issues with their credit reports. The site also lists each person’s DNI — the Argentinian equivalent of the Social Security number — again, in plain text. All told, this section of the employee portal included more than 14,000 such records.

https://krebsonsecurity.com/2017/09/ayuda-help-equifax-has-my-data/

5 : root@bienvenidoainternet.org:~# : 14/09/17(jue)23:17:14 ID:mWs0zPT70

Yo trabajo en una empresa grande y allá hacen esto mismo. Si me llegan a despedir algun día, les voy a hacer mierda los servidores.

6 : : 14/09/17(jue)23:27:25 ID:???0

Postea los datos en BaI bajo Tor.

7 : : 17/09/17(dom)21:39:35 ID:???0

Éxito.
3 KB

■ Este hilo se encuentra guardado en el archivo

weabot.py ver 0.10.9 Bienvenido a Internet BBS/IB