Un hacker cambia la pagina WEB de la presidencia de la UE

Sitio destinado a escribir temas que no tienen por qué tener como base nuestras motos.
Avatar de Usuario
blacksniff
Mensajes: 4962
Registrado: 04 May 2007 08:22
Ubicación: Guadalajara (Azuqueca de Henares)

Mensajepor blacksniff » 06 Ene 2010 03:27

Metalise escribió:¿Como co*o se puede subir el metrobus un 20% con la que esta cayendo y que la gente no se eche a la calle en masa a quemar cosas?

No lo entiendo, al final mucho protestar pero no tenemos sangre en las venas y asi nos va.


Saludos



yo tengo mi teoría, pero no para explicarla aquí, a ver si un día nos vemos y con unas copas las comento.
maxpower
Mensajes: 391
Registrado: 05 May 2009 15:17

Mensajepor maxpower » 06 Ene 2010 04:16

No fue un hackeo, aquí explican lo que pasó en realidad:
http://www.mmadrigal.com/algunos-datos- ... -de-la-ue/
Avatar de Usuario
Metalise
Mensajes: 1089
Registrado: 05 Jun 2007 03:27
Ubicación: Granada (Belicena)

Mensajepor Metalise » 06 Ene 2010 04:35

No me rula el enlace, que pena, me he quedado muy intrigado de saber que si no ha sido un ataque hacker, que co*o ha sido.

Saludos
Ya que no los puedo deslumbrar con mi inteligencia, los confundiré con mis gilipolleces
Avatar de Usuario
quiquetex
Mensajes: 14877
Registrado: 31 May 2008 08:00
Ubicación: Madrid

Mensajepor quiquetex » 06 Ene 2010 05:45

Metalise escribió:No me rula el enlace, que pena, me he quedado muy intrigado de saber que si no ha sido un ataque hacker, que co*o ha sido.

Saludos


+1
La grandeza de una nacion y su progreso moral pueden ser juzgados por la forma en que son tratados sus animales.MAHATMA GANDHI.
Avatar de Usuario
Metalise
Mensajes: 1089
Registrado: 05 Jun 2007 03:27
Ubicación: Granada (Belicena)

Mensajepor Metalise » 06 Ene 2010 06:08

Solo 2 cosas mas sobre esto (por ahora)

1) 48 horas despues del "ataque Hacker" la Web sigue sin estar operativa

2) Me han confirmado que oficialmente el presupuesto de esa WEB es de 11,9 millones de euros.

Saludos
Ya que no los puedo deslumbrar con mi inteligencia, los confundiré con mis gilipolleces
Avatar de Usuario
Metalise
Mensajes: 1089
Registrado: 05 Jun 2007 03:27
Ubicación: Granada (Belicena)

Mensajepor Metalise » 06 Ene 2010 06:11

Y ya que estoy aburrido y el tema me divierte bastante.......


La adjudicataria/ consecionaria para la realizacion, mantenimiento y seguridad de la susodicha WEB es........... Telefonica España y Telefonica moviles






:P :P :P :P :P :P

Ahora si que estoy descojonado de la risa
Ya que no los puedo deslumbrar con mi inteligencia, los confundiré con mis gilipolleces
Avatar de Usuario
quiquetex
Mensajes: 14877
Registrado: 31 May 2008 08:00
Ubicación: Madrid

Mensajepor quiquetex » 06 Ene 2010 06:15

Metalise escribió:Y ya que estoy aburrido y el tema me divierte bastante.......


La adjudicataria/ consecionaria para la realizacion, mantenimiento y seguridad de la susodicha WEB es........... Telefonica España y Telefonica moviles






:P :P :P :P :P :P

Ahora si que estoy descojonado de la risa


Bueno unas imagenes para que sigas riendote un poco mas:

Imagen
Imagen
Imagen
La grandeza de una nacion y su progreso moral pueden ser juzgados por la forma en que son tratados sus animales.MAHATMA GANDHI.
Avatar de Usuario
motomax
Mensajes: 429
Registrado: 01 Nov 2009 21:13

Mensajepor motomax » 06 Ene 2010 06:32

QUE ME PARTO!!! :shock:

Una vergüenza lo de estos elementos,gastando pasta para na.

Les esta de p...madre.
A ver si por fin se dan cuenta de que no paran de hacer el ridículo.
Sergio Cantabron!
FZ1S
Imagen
maxpower
Mensajes: 391
Registrado: 05 May 2009 15:17

Mensajepor maxpower » 06 Ene 2010 07:42

No va el enlace, aquí os dejo la caché de mi navegador:
Extraído de http://www.mmadrigal.com/algunos-datos- ... -de-la-ue/

Algunos datos sobre el presunto hackeo de la web de presidencia de la UE

1 – El 28 de Diciembre Intereconomía publica un artículo “La Presidencia española de la UE cuesta medio millón de euros al día” donde se compara el gasto que hará este gobierno con el de Aznar. En él se habla de 90 Millones de Euros en total

2 – El Mundo habla el día 3 de Enero de contratos adjudicados por 23 millones de Euros. Entre ellos se hace mención a 11,9 Millones de Euros adjudicados a Telefónica “por prestar asistencia técnica y seguridad a la web de la presidencia española”

3 – Un montón de twitters recogen la historia de los 11,9 Millones de Euros

4 – En menéame se publica la noticia de un fallo de la web que permite explotar vulnerabilidades XSS ese mismo día 3 de Enero. Por supuesto esto no quiere decir que menéame sea responsable de nada, aclaro, pero la información que posteriormente han seguido los medios muy probablemente tenga este origen. Si alguien conoce algún sitio donde se publicara anteriormente ruego me lo comunique para modificar este punto. En todo caso creo que habla muy bien de menéame como una fuente para los medios. Lo que hagan después los medios si no contrastan lo que leen en la red no es responsabilidad de menéame.

5 - El enlace publicado en menéame muestra un ejemplo de dichas vulnerabilidades, que sustituye el vídeo institucional de la web por una imagen de Mr.Bean, alojado en un blog, en concreto en este, y que es el segundo resultado de Google al buscar “Mr. Bean” en sus imágenes (el primero no servía, al parecer).

2010-01-04_215903

El script en concreto es este:

“http://www.eu2010.es/en/resultadoBusqueda.html?query=%3Cscript%3Edocument.write%28%27%3Cimg+src%3D%22http%3A%2F%2Fblog.tmcnet.com%2Fblog%2Ftom-keating%2Fimages%2Fmr-bean.jpg%22+%2F%3E%27%29%3C%2Fscript%3E&index=buscadorGeneral_en”

5- Un montón de prensa y televisión anuncian que la Web de la presidencia española en la UE ha sido hackeada

Y ahora algunos datos

1 – La partida de 11,9 Millones de Euros para “prestar asistencia técnica y seguridad a la web de la presidencia española”” no es tal, en realidad la partida contempla, tal como se puede ver el documento de adjudicación “contrato de Servicio de asistencia técnica de la instalación y funcionamiento de los medios de telecomunicaciones, sistemas informáticos, servicios de videostreaming y alojamiento, gestión y seguridad de la página web para la Presidencia Española de la UE”. Traducido contempla, tal como alguien comenta en la misma menéame : “En realidad la noticia es errónea, por montar y administrar toda la plataforma de hosting se les cobra algo menos de 400k (y esto incluye, entre otros, alojamiento, hw y sw, monitorización, backup, un almacenamiento SAN de la leche y la parte de seguridad y hacking ético de la plataforma) Todo en alta disponibilidad y en un CDG con mas medidas de seguridad que la Zarzuela. Además incluye unos SLAs que meten miedo, y eso también se paga.
De los 9 millones de la oferta (sin IVA) la inmensa mayoría van a parar a dar soporte a las 31 cumbres que se tienen preparadas, y eso no tiene nada que ver con la página web. Se incluye entre otras cosas soporte logístico (hay más de 3,5 millones en logística), soporte microinformático, de redes LAN y WIFI, seguridad perimetral y acreditaciones, etc. Los equipos serán propiedad del gobierno al acabar el proyecto, cosa que también hay que tener en cuenta”

2 – La cifra de adjudicación son 9 Millones de Euros. La cifra que se maneja de 11,9 es con impuestos, que por supuesto se reintegra el gobierno, es decir casi 3 Millones de Euros, y ya ven que no es por la seguridad de la web, como he comentado en el anterior punto.

3 – La página Web no ha sido Hackeada, como afirman los medios, porque no ha sido modificada en su origen. Para entender esto y no enrollarme técnicamente les diré que una vulnerabilidad XSS tiene como objeto siempre el usuario del servicio y no el servidor donde se explota. Es decir, en cristiano, el Script o enlace que alguien ha pasado en ningún momento ha modificado la web, si no la visión del usuario que pulsa el enlace, a través de su navegador (siempre que tuviera activado algunas características). Cualquier persona que accediera a la Web a través de su enlace normal, y no el que se publicó vería la web en su aspecto normal, por tanto no hay tal hackeo.

Dicho de otra manera si alguien pulsó el enlace :

“http://www.eu2010.es/en/resultadoBusqueda.html?query=%3Cscript%3Edocument.write%28%27%3Cimg+src%3D%22http%3A%2F%2Fblog.tmcnet.com%2Fblog%2Ftom-keating%2Fimages%2Fmr-bean.jpg%22+%2F%3E%27%29%3C%2Fscript%3E&index=buscadorGeneral_en”, se hubiera encontrado a Mr Bean que está en el blog del amigo Tom Keating ,

2010-01-04_224315

si alguien hubiera pulsado el enlace http://www.eu2010.es/ no habría visto a Mr. Bean.

2010-01-04_224252

4 – Por cierto, esto al autor del blog no le habrá hecho mucha gracia y es una práctica que reprueba cualquier bloguer, porque cada vez que alguien visualizó a Mr Bean estaba consumiendo los recursos y ancho de banda del Sr Keating, y se llama Hotlinking o Inline Linking.

5 – La vulnerabilidad existe, como en muchísimas webs, y debe ser corregida (si no se ha hecho ya). Pero insisto en que ningún caso se puede afirmar que nadie “hackeo la web”, al menos en mi opinión, sino más bien que si alguien “hackeo” algo fue los navegadores de la gente que pulsó el enlace para ofrecer la imagen que no existía, no estaba alojada en la web y en ningún caso pertenecía a nada que estuviera en la infraestructura de la web de Presidencia.

6 – Existe un código entre los técnicos que hace que cuando alguien descubre una vulnerabilidad primero lo comunica a los administradores del sistema para que sea corregida, y luego lo publica. Eso si uno es un buen profesional, o una buena persona y no actúa de mala fe. Obviamente a pesar de ser tan expertos en la red, y tan profesionales, no se hizo. ¿Las razones? Creo que con las simpatías que causan los últimos sucesos de la red (leáse las descargas y demás), el ambiente generado contra el gobierno por este motivo desde focos muy claros de los internautas y estando de por medio Telefónica, uno puede saber perfectamente las razones de porque se hizo así.

7 – Es muy triste que los medios no contrasten la información que ofrecen. Que utilicen imágenes que no han capturado ellos mismos, ni han contrastado (con que hubieran accedido a la web por su enlace normal hubieran visto que no estaba modificada). Que no se documenten ni se informen de lo que realmente ha sucedido y basen sus afirmaciones a unas capturas en una red social. Triste y dice mucho sobre el nivel del periodismo actual.

8 – Más triste es que existiendo tantos “expertos” en la red nadie, salvo honrosas excepciones, explique todo esto, que finalmente quedará como una mancha en la capacidad de una empresa española que seguramente no merece, y en la de los técnicos e informáticos españoles. Buena imagen hemos dado. Para más coña el sistema elegido para confeccionar la web de la presidencia es Open Source, y muchos de quienes han azuzado esta polémica son defensores de este tipo de soluciones. Les invito a ver que impresión han dado de las soluciones que recomiendan.

Saludos
maxpower
Mensajes: 391
Registrado: 05 May 2009 15:17

Mensajepor maxpower » 06 Ene 2010 07:44

Un enlace que sí va y explica más o menos lo mismo:
http://www.securitybydefault.com/2010/0 ... -para.html
Avatar de Usuario
Metalise
Mensajes: 1089
Registrado: 05 Jun 2007 03:27
Ubicación: Granada (Belicena)

Mensajepor Metalise » 06 Ene 2010 08:06

Bueno, pues he leido con mucha atencion toda la explicacion que nos has dado y que sinceramente te agradezco, pero solo me quedan claras varias cosas:

1) La pagina WEB no la habran Hakeado ( o como se diga) pero ya lleva 48 horas sin funcionar ( acabo de intentarlo y sigue sin ir)

2) Vale que "tecnicamente" los famosos 11,9 millones no seran lo que cuesta la WEB, pero me queda claro que si estan presupuestados y por tanto se van a gastar ( y en conceptos de mas que dudoso beneficio para el ciudadano)

3) No tengo nada en contra de los trabajadores y tecnicos de telefonica, que son profesionales y solo cumplen ordenes de los responsables, pero tambien me queda claro que de una forma o de otra el ridiculo esta hecho
Ya que no los puedo deslumbrar con mi inteligencia, los confundiré con mis gilipolleces
Grajoblanco
Mensajes: 390
Registrado: 05 May 2008 18:10
Ubicación: cordoba

Mensajepor Grajoblanco » 06 Ene 2010 17:23

Algún dia tendremos que abrir un hilo de politica,,,ya estoy hasta las narices de esta panda de incompetentes que hacen que la imagen de ESPAÑA sea una imagen de payasos y soplagaitas.

Aunque el hilo no sirva para gran cosa,,, almenos nos desahogamos y planteamos ideas y soluciones. Aunque hay un dicho " si te quieres llevar bien con los amigos, ni prestes dinero ni hables de politica".
Quiero aprender a vivir porque ya sé como morir.
Avatar de Usuario
t0r
Mensajes: 1504
Registrado: 07 Jun 2007 08:17
Ubicación: Castellón (Benicarló)

Mensajepor t0r » 06 Ene 2010 17:47

Gracias por los enlaces, arrobador. Han desmentido tal "hackeo".

Leyendo las anotaciones de Marcelino Madrigal hablando de la web y sus servicios por los que ha costado 11,9 Millones, ya lo veo hasta barato y todo. Habrá sido una oferta por llevarse el pack completo :roll:.

Al ver la web del ministerio me causa una sensación agradable:

Imagen

En cambio veo la que sigue y... TIEMBLO!!

Imagen

Saludos.
Imagen
Avatar de Usuario
motomax
Mensajes: 429
Registrado: 01 Nov 2009 21:13

Mensajepor motomax » 06 Ene 2010 20:38

t0r escribió:Gracias por los enlaces, arrobador. Han desmentido tal "hackeo".

Leyendo las anotaciones de Marcelino Madrigal hablando de la web y sus servicios por los que ha costado 11,9 Millones, ya lo veo hasta barato y todo. Habrá sido una oferta por llevarse el pack completo :roll:.

Al ver la web del ministerio me causa una sensación agradable:

Imagen

En cambio veo la que sigue y... TIEMBLO!!

[img]http://www.mmadrigal.com/wp-

content/uploads/2010/01/20100104_224252_thumb.jpg[/img]

Saludos.





Coño....Pues si que da mas miedo la segunda pagina.
En la primera te entran ganas de reír y en la segunda de llorar.
Sergio Cantabron!

FZ1S

Imagen
nasho
Mensajes: 3314
Registrado: 11 Oct 2005 18:15
Ubicación: Madrid (Colmenar Viejo)

Mensajepor nasho » 07 Ene 2010 16:31

motomax escribió:
t0r escribió:Gracias por los enlaces, arrobador. Han desmentido tal "hackeo".

Leyendo las anotaciones de Marcelino Madrigal hablando de la web y sus servicios por los que ha costado 11,9 Millones, ya lo veo hasta barato y todo. Habrá sido una oferta por llevarse el pack completo :roll:.

Al ver la web del ministerio me causa una sensación agradable:

Imagen

En cambio veo la que sigue y... TIEMBLO!!

[img]http://www.mmadrigal.com/wp-

content/uploads/2010/01/20100104_224252_thumb.jpg[/img]

Saludos.





Coño....Pues si que da mas miedo la segunda pagina.
En la primera te entran ganas de reír y en la segunda de llorar.


hOLAMIGUETES

+ 1000 millones, motomax :!: :!: :!: :!: :!:

uves

Volver a “OffTopic”

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 5 invitados

cron