Todos los errores que permitieron que LEXNet fuese un agujero online en la ...

Iniciado por wolfbcn, 28 Julio 2017, 14:21 PM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

Imagínate que el Gobierno de España gasta 7 millones de euros en un sistema telemático para el Ministerio de Justicia, que sirva para que abogados, juzgados y procuradores (entre otros) intercambien información. Ahora imagínate que tras toda esa inversión es facilísimo hackearlo y acceder a una información tan sensible.

Esto es lo que ha ocurrido con LexNET, plataforma que en el día de ayer demostró que tiene más agujeros que un queso Gruyère. El principal problema es que sólo era necesario cambiar el ID de cada usuario en la URL para poder acceder al área privada de esa persona (pudiendo ver la bandeja de entrada, documentos, etcétera).

LEER MAS: https://www.genbeta.com/actualidad/todos-los-errores-que-permitieron-que-lexnet-fuese-un-agujero-online-en-la-justicia-espanola

Relacionado: http://foro.elhacker.net/noticias/un_fallo_en_el_sistema_telematico_de_justicia_permitio_acceder_a_todos_los-t472893.0.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.