Cómo un niño de 11 años ha burlado la seguridad de la web del estado de Florida… en menos de diez minutos

Ago 23, 2018 | Blog

Emmett Brewer. Así es como se llama el jovencísimo aficionado que ha logrado burlar la seguridad de la web del estado de Florida para modificar los resultados de unas votaciones, dentro de un concurso de hacking en el evento DEFCON 26. Y Emmett ha logrado el hito en menos de diez minutos.

En dicho evento se convocó el concurso ‘DEFCON Voting Machine Hacking Village’ en el que unos 50 de entre 8 y 16 años niños tenían que «colarse» en réplicas de webs gubernamentales, para poder modifcar sus datos. Los concursantes consiguieron modificar los resultados de las votaciones e incluso el nombre de los partidos y sus candidatos.

No, no estás protegido si un niño burla tu seguridad en pocos minutos

Los jóvenes utilizaron SQL Lite para poder leer datos como la contraseña de acceso al panel de administración de la web, que estaba almacenada en texto plano sin cifrar. Es, de hecho, lo que los jueces consideran el peor error de seguridad que han visto en las réplicas de dichas webs gubernamentales.

Los jueces del concurso también han considerado que para poder acceder a las copias reales de la web del estado de Florida habría que haber tenido acceso físico a una serie de encuestas, pero que eso no exime a los responsables de la web a que no resuelven este tipo de vulnerabilidades.

el caso de Emmett no es aislado: una niña de 11 años también logró hacer cambios en la misma web gubernamental en un cuarto de hora. Concursos como este se organizan precisamente para concienciar a empresas y agencias para que refuercen la seguridad de sus sitios web, al mismo tiempo que enseñan a los más jóvenes el ofcio de hacker para saber cómo blindar cualquier portal de internet.

Fuente: https://www.genbeta.com/

Cybertech Projects celebra 25 años blindando el futuro digital de las empresas venezolanas

Cybertech Projects, empresa líder en soluciones de ciberseguridad en Venezuela, conmemora con orgullo sus 25 años de ininterrumpida trayectoria, reafirmando su compromiso con la protección, el control y la gestión de datos críticos en el ecosistema empresarial...

Estilo Ghibli, riesgos de crear tu otro «yo»

La fascinación por el mágico universo de Studio Ghibli ha trascendido las pantallas, impulsando la tendencia de transformar nuestras propias imágenes en personajes con esa estética tan particular. Sin embargo, en el contexto de la ciberseguridad, esta moda...

Más del 60% de las empresas sufrieron ATO en 2024

Un reciente estudio de Proofpoint, empresa de ciberseguridad y cumplimiento normativo, revela un alarmante aumento en los intentos de toma de control de cuentas (ATO, por sus siglas en inglés) dirigidos a organizaciones a nivel global. Los datos, obtenidos tras...