El 30 de enero de 2012 17:35, Oscar Medina <[email protected]> escribió:

> >
> > Igual lamento decirte que el hackeo fue de verdad, de hecho yo vi parte
> de
> > la data, aparte ese anuncio se apuro en opinar sin leer la página
> publicada
> > por Anoymous, ya que no screenshotearon ninguna consola de pelicula, ese
> > screenshot es de la web que es negra con letras blancas y fuente fija,
> si se
> > recorta esa parte parece una consola, pero es html publicado, por otro
> lado
> > haber publicado datos sobre los dueños de las tarjetas hubiera
> contradicho
> > al fin de la publicacion, que es ir por la privacidad de los usuarios,
> en la
> > pagina publicada aclaran que no hiban a poner datos de usuarios.
> >
>
>  Pero entonces para que postean esa foto si iban a generar mas dudas
> que certezas?, esa foto parece una consola y muestra los datos tal
> cual lo muestra la pagina de la SUBE, como si hubieran echo un copy
> paste a un archivo de texto y luego haberle echo un cat. Agregandole
> los numeros de tarjetas, es mas, los numeros de tarjetas no son
> correlativos, asi que seguramente tomaron las tarjetas que tenian
> ellos y las consultaron, ni se tomaron el trabajo de cambiar
> correlativamente los numeros como para "simular" que entraron a una
> base.
>

El screenshot confuso lo publico alt1040, podes entrar al link publicado
por anonymous: http://pastehtml.com/view/bm5wlsazn.html, que los numeros de
tarjeta no sean correlativos no significa nada, nisiquiera necesitan estar
ordenados en la base de datos.


>  Si ese screenshot es de la web que es negra con letras blancas porque
> cuando aparece "Recarga de Saldo" se desfaza la linea de tab y se
> corren las columnas?, le pifiaron al div? :-).
>

¿? el texto es un pre, y es separado por tabs, un "ver codigo fuente" te
puede ahorrar el garron de quedar como un desinformado...


>  Tambien no hay nombres de tablas, no hay codigos, porque seguramente
> no pensaran que no tienen un maestro de "lineas de colectivo" y el
> campo que indica la linea es solamente un varchar donde se estampa el
> nombre de la linea sin hacer ninguna relacion con alguna tabla.
>
>
Solo publicaron datos visibles por la gente, en todo caso no publicaron
data para mostrar como lo habian hackeado, sino para informar a la gente
que los datos se estan guardando. Vamos al caso, el mensaje es ese, tenes
un RFID que traquea tus movimientos en transportes publicos, ¿por qué no
puede ser anonimo?


>
> El día 30 de enero de 2012 16:49, Tio Oscar <[email protected]> escribió:
> > El 30 de enero de 2012 16:12, Santiago Algozino <[email protected]>
> > escribió:
> >>
> >> Muchachos, les paso el link de un artículo sobre esto que leí hoy, con
> el
> >> cual concuerdo.
> >>
> >>
> >>
> http://www.techdays.com.ar/2012/01/30/sube-el-supuesto-hackeo-y-la-paranoia-colectiva/
> >>
> >> Saludos.
> >
> >
> > Igual lamento decirte que el hackeo fue de verdad, de hecho yo vi parte
> de
> > la data, aparte ese anuncio se apuro en opinar sin leer la página
> publicada
> > por Anoymous, ya que no screenshotearon ninguna consola de pelicula, ese
> > screenshot es de la web que es negra con letras blancas y fuente fija,
> si se
> > recorta esa parte parece una consola, pero es html publicado, por otro
> lado
> > haber publicado datos sobre los dueños de las tarjetas hubiera
> contradicho
> > al fin de la publicacion, que es ir por la privacidad de los usuarios,
> en la
> > pagina publicada aclaran que no hiban a poner datos de usuarios.
> >
> >>
> >>
> >> El 27 de enero de 2012 17:20, Julian Cañada <[email protected]>
> >> escribió:
> >>
> >>> a mi no me preocupa tanto el gobierno sino mas bien la policia y las
> >>> "agencias de seguridad"que puedan acceder a la informacion.
> >>>
> >>> 2012/1/27 [email protected] <[email protected]>
> >>>
> >>>> Checkinear en la estacion de subte es de topu no lifer!!
> >>>>
> >>>>
> >>>> ----------------------------------------
> >>>> Pablo Morales
> >>>> blog: http://blog.pablo-morales.com
> >>>> linkedln: http://www.linkedin.com/pub/9/528/21
> >>>> skype: pablofmorales
> >>>> gtalk: [email protected]
> >>>> msn: [email protected]
> >>>>
> >>>>
> >>>>
> >>>> 2012/1/27 Demián Andrés Rodriguez <[email protected]>:
> >>>> > Ojo, te van a trackear desde retiro hasta Congreso de Tucuman, estas
> >>>> > re
> >>>> > jodido!!!! no te vas a poder escapar del país!!!!
> >>>> > dejen de paranoikear, me chupa un guevo si total despues yo hago
> >>>> > checkin en
> >>>> > la estacion de subte :P
> >>>> _______________________________________________
> >>>> web: http://www.quilmeslug.org
> >>>> foro: http://foro.quilmeslug.org
> >>>> fotos: http://fotos.quilmeslug.org
> >>>> irc: irc.freenode.net; #quilmeslug
> >>>> Quilmeslug mailing list
> >>>> [email protected]
> >>>> https://listas.linux.org.ar/cgi-bin/mailman/listinfo/quilmeslug
> >>>
> >>>
> >>>
> >>>
> >>> --
> >>> "Una sociedad sin religion, es como un psicopata enloquesio sin una
> .45"
> >>> Desconocido
> >>> "Una persona lista soluciona el problema. Una persona sabia lo
> evita."--
> >>> Albert Einstein
> >>> "Hay dos grandes productos que salieron de Berkeley: LSD y UNIX. No
> >>> creemos que esto sea una coincidencia" -- Jeremy S. Anderson
> >>>
> >>>
> >>> _______________________________________________
> >>> web: http://www.quilmeslug.org
> >>> foro: http://foro.quilmeslug.org
> >>> fotos: http://fotos.quilmeslug.org
> >>> irc: irc.freenode.net; #quilmeslug
> >>> Quilmeslug mailing list
> >>> [email protected]
> >>> https://listas.linux.org.ar/cgi-bin/mailman/listinfo/quilmeslug
> >>>
> >>
> >>
> >>
> >> --
> >> Santiago Algozino
> >>
> >>
> >> _______________________________________________
> >> web: http://www.quilmeslug.org
> >> foro: http://foro.quilmeslug.org
> >> fotos: http://fotos.quilmeslug.org
> >> irc: irc.freenode.net; #quilmeslug
> >> Quilmeslug mailing list
> >> [email protected]
> >> https://listas.linux.org.ar/cgi-bin/mailman/listinfo/quilmeslug
> >>
> >
> >
> >
> > --
> > El Tio ~ Programador, hacker y filósofo
> > web: http://blog.exodica.com.ar
> > Linked'in: http://www.linkedin.com/in/ogentilezza
> > Twitter: @exos, Indeti.ca: @exos
> > Tels: [+54 11] 638-LINUX (54689) - [+54 9 11] 6799-4797
> >
> > --
> > -------------------------------------------------------------------
> > Para obtener más opciones, visita este grupo en
> > http://groups.google.com/group/webandbeer?hl=es.
> > El blog del grupo
> > http://www.webandbeer.com.ar
>
> --
> -------------------------------------------------------------------
> Para obtener más opciones, visita este grupo en
> http://groups.google.com/group/webandbeer?hl=es.
> El blog del grupo
> http://www.webandbeer.com.ar
>

Lo de tratar de desvirtual algo es muy divertido, a todos nos queda bien la
corbata de criticos, pero no hay que desbiarse, la consigna sigue siendo la
misma. la violacion de la privacidad.

-- 
El Tio ~ Programador, hacker y filósofo
web: http://blog.exodica.com.ar
Linked'in: http://www.linkedin.com/in/ogentilezza
Twitter: @exos <http://twitter.com/exos>, Indeti.ca:
@exos<http://identi.ca/exos>
Tels: [+54 11] 638-LINUX (54689) - [+54 9 11] 6799-4797
Lanux - Grupo de usuarios de GNU/Linux de Lanus
Visitanos en: http://www.lanux.org.ar

Reglas de etiqueta para el posteo de mensajes a  la lista:
http://www.lanux.org.ar/?page_id=35

Articulos y noticias por rss:
http://www.lanux.org.ar/?feed=rss2 
            
Lanux por irc: 
irc.freenode.net -&gt; #lanux.
_______________________________________________
General mailing list
[email protected]
http://listas.lanux.org.ar/cgi-bin/mailman/listinfo/general

Responder a