Este es el correo que he recibido hoy, leyendo veo que va mal encaminado por el sendero de la luz, xD.
Sabras proteger el sistema, bien no digo que no, pero no he aprovechado un fallo de corrupción de firmware en el firewall, simplemente porque no habia firewall. Yo he entrado por un fallo de seguridad humano, que segun un consultor de seguridad dejar una cuenta con poca seguridad es delito, es mas delito que un administrador deje un clave insegura que un hacker entre en un sistema por culpa de esa inseguridad.
Ahi teneis el correo que me ha enviado:
"Se perfectamente como proteger el sistema, has aprovechado un fallo de corrupción de firmware en el firewall, yo recomendé la compra de un servidor de seguridad perimetral para evitar estos temas, pero se me denegó, ahora tengo más fuerza, de todas maneras nadie había reparado en nosotros hasta ahora, ¿porque será?
Gracias por hacerme perder dos días de trabajo.
Saludos"
Y aqui va mi respuesta:
"No teniais el firewall activado... es mas no entre sin ningun exploit ni nada parecido... solo investigue vuestro servidor, vi que era lotus domino y empece a deducir cosas... y no hagas conjeturas que no son, porque te estas equivocando por completo.
Por cierto, me tendrias que dar las gracias, gracias a mi, compraran el servidor de seguridad perimetral... y de verdad, que no utillice ningun exploit, ni la corrupcion de ningun firmware, solo entre por una direccion de correo, la de info@....
He echo un blog, para que la gente que conozco vea lo que pasa...
http://swhitehack.blogspot.com
Saludos y si quieres charlar y te explico como entre, pues... cuando quieras no tengo problema. Y si quieres que te ayude en algo pues tambien."
A la espera de su respuesta, y si quereis escribir un comentario no os corteis!!!
lunes, 24 de septiembre de 2007
Suscribirse a:
Enviar comentarios (Atom)
2 comentarios:
¡Hola!
Sólo felicitarte por lo mucho que sabes. 30 años, aún estudiando en la uni la carrera de informática y creo que no he aprendido nada :( Sana envidia me da.
Cada vez que puedo me apunto a cursos de seguridad informática para aprender algo porque espero poder hacerte frente un año de estos cuando decidas hacer una visita al server de mi ayuntamiento (difícil lo tengo porque no me admiten a los cursos por trabajar en la administración). ¿Cuales han sido tus pasos autodidactas para aprender?
PD: En cuanto al tema de la pederastia... Enhorabuena, ¿para qué la castración química a esos enfermos? Eunucos los convertía yo con unas tijeras como la tía esa.
Salu2 dsd la orilla del Tinto
Tampoco se mucho, todavia me queda mucho por aprender. Aunque agradezco tu oferta de visitar la web de tu ayto, ya sabes para ver que fallos tiene y arreglarlos juntos.
Agradezo a las personas que estan escribiendo los comentarios e interesandose por el tema.
Mis pasos autodidactas, son las ganas de aprender, la curiosidad y probar cosas. Estaremos en contacto.
Intentare postear cosas de seguridad informatica en el blog.
Publicar un comentario