Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Una contraseña de la DGT ha sido expuesta en Informativos Telecinco


 Una contraseña de la DGT ha sido expuesta en Informativos Telecinco y es tan fácil que cualquiera podría adivinarla. Durante el telediario, varios usuarios han podido capturar el dominio privado de la DGT, junto a las credenciales de inicio de sesión. 




  • Durante el telediario, varios usuarios han podido capturar el dominio privado de la DGT, junto a las credenciales de inicio de sesión, con una de las contraseñas más fáciles.

Desvelan la contraseña de la DGT en Informativos Telecinco y es tan fácil que cualquiera podría adivinarla

 En efecto, en una toma del vídeo reportaje en las dependencias de la DGT, se puede observar claramente al parar el frame, que aparece una pegatina en la parte inferior del monitor con el nombre de usuario y contraseña: 54321. Una de las que siempre recomendamos no usar, ya que forma parte de los diccionarios para realizar ataques de fuerza bruta. ¡Una vergüenza!



La Dirección General de Tráfico (DGT) ha añadido otro capítulo más al libro de organizaciones e instituciones públicas de España con malas prácticas en lo que tiene que ver con la ciberseguridad.

Como han mostrado varios usuarios de este mundo en LinkedIn, como Carlos Cantero, especialista en Ciberinteligencia y OSINT en Lazarus Technology, un vídeo publicado en Informativos Telecinco ha revelado datos vitales para la organización.

Concretamente, en una toma del vídeo reportaje en las dependencias de la DGT, se puede observar claramente al parar el frame que aparece una pegatina en la parte inferior del monitor con el nombre de usuario y contraseña.


"El hecho de que la DGT tenga el usuario y la contraseña insegura pegada al propio monitor da bastante que pensar, sobre todo sabiendo el infierno que es España a nivel de protección de datos", comparte Cantero en su publicación.

Y, quizás lo peor de todo, la contraseña era tan fácil como 54321, una de esas que siempre recomendamos no usar, ya que forman parte de diccionarios para realizar ataques de fuerza bruta.

Aunque la filtración podría ser incluso más dañina, ya que también se puede ver en la parte superior del monitor el dominio en cuestión del servicio que gestiona las incidencias de la DGT.

"En este caso, es peor aún", reconoce el especialista. "Aparte de exponer la URL de una herramienta aparentemente sensible, se filtran los datos de usuario y contraseña. La contraseña, por cierto, algo tan seguro como 54321".

Teniendo en cuenta que se han filtrado el dominio junto a las credenciales de inicio de sesión, una persona con acceso a herramientas de monitorización podría encontrar robos de datos asociados a este.

No obstante, lo más probable es que dicha URL privada esté protegida por una VPN o un filtrado de direcciones IP, algo esencial para que cualquier persona aleatoria no pueda acceder a un servicio tan crucial.

Esto se aplica también a capturas de pantalla guardadas en el móvil, ya que existen algunos tipos de malware que pueden obtener este tipo de archivos, con lo que concederías fácilmente tus credenciales.

Adicionalmente, lo más recomendable es el uso de un gestor de contraseñas, así no tendrás que recordar las de todos tus servicios, sino solo una maestra para hacerlo todo más fácil y seguro.

Y, finalmente, si vas a realizar una grabación o captura en directo, considera reservar un espacio privado para toda tu información personal, ya que podrías acabar filtrando tus datos en el directo de un telediario.


Fuentes:
https://computerhoy.20minutos.es/tecnologia/desvelan-contrasena-dgt-informativos-telecinco-es-tan-facil-que-cualquiera-podria-adivinarla_6902392_0.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.