BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
🗞️

Agujero masivo en la DGT: a la venta los datos de 34 millones de conductores

1100R
5
k-lamar

Joder, vaya semanita llevamos

1100R
2

Habrá que pedir al Mosad que saque la lista completa y así acabamos antes.

vukits
2

A ver, la DGT ha hecho un gran esfuerzo en modernizarse en los últimos años.

Hasta hace unos años, sólo ciertas gestorías tenían acceso telemático a los sistemas.

Ahora, el mundo entero tiene acceso a los sistemas … y es comprensible que tengan incidentes de seguridad.

Que ha sido un desastre, sí. , en efecto :(

🗨️ 18
PezDeRedes
1

y es comprensible que tengan incidentes de seguridad

No, no es comprensible. Con lo que nos cuesta la DGT (y lo que nos manga con sus radares de los coj***) es como para no permitirles el más mínimo fallo. Ni uno.

🗨️ 16
JGeek00
1

Da gracias a que al menos la app funciona. Recuerda que hablamos de la administración pública.

🗨️ 1
kailla
2

Dudo que la Administración Pública se encargue de la infraestructura de la DGT.

Lo más probable es que sea una empresa privada subcontratada o incluso subcontrata de subcontrata.

vukits
1

es como para no permitirles el más mínimo fallo. Ni uno.

A ver, no quiero disculpar la cagada de la DGT.

Ahora bien, cualquier organismo que diga que nunca ha tenido un incidente de seguridad, es que miente :)

El truco en estos casos, es que si tienes un incidente de seguridad, que no sea de impacto tan alto como lo que ha pasado ahora :)

Jav9i
5

Hay un truco muy desconocido para que los radares no te multen. Si el número que apunta la abuja que haya detrás del volante es más bajo que el que hay en unas señales redondas con un borde rojo, mágicamente no multan.

🗨️ 12
Sokiev
4

Exacto. Mucha gente no entiende que la DGT multa los excesos porque es su deber, el que no le guste, pues que pida que cambien la ley.

Es como criticar a los jueces o la policía porque “qué coj*nes, he robado en una tienda y me han detenido! Qué se creen?”

El que no le gusten las medidas de tráfico y seguridad vial, que pida que las cambien o se aguante, que no todo puede estar a gusto de todos

🗨️ 9
lhacc
lhacc
-2
🗨️ 8
Sokiev
Sokiev
1
🗨️ 7
lhacc
lhacc
🗨️ 6
Sokiev
Sokiev
🗨️ 5
lhacc
lhacc
🗨️ 4
Sokiev
Sokiev
🗨️ 3
lhacc
lhacc
🗨️ 2
Sokiev
Sokiev
🗨️ 1
lhacc
lhacc
PezDeRedes
0

El problema es cuando lo que dice la señal es una estupidez.

Transito casi a diario por una vía de 4 carriles (dos por sentido) sin aceras, semáforos ni pasos de peatones, limitada a 50 porque patatas. Todos vamos a 50 porque sabemos que hay radares. ¿Resultado? Constantes atascos monumentales que no se producían cuando todo el mundo iba a 80. Ah, y accidentes, que ya he visto más de uno y más de dos alcances que antes NO ocurrían.

Los radares son recaudatorios, punto. En otro caso, estarían señalizados y puestos en lugares verdaderamente peligrosos.

🗨️ 1
lhacc
lhacc
2
isidro1915
2

La DGT ha mejorado mucho su seguridad en los últimos años, ahora todo va por webservice validando la IP de origen.

Mucho me temo que esto tenga que ver con con las BBDD que se sustrajeron hace año y medio aquí forocoches.com/foro/showthread.php?t=9317287

Digitotal
1

Esa tercera planta…

Jav9i

Menos mal que no tenga carnet, y las ganas con esto se me quitan.

Aokromes
1

lo dije en el hilo del hackeo de iberdrola, limitar el acceso a 20-30 clientes por IP / mac address / hardware id por hora * 8 al dia * 22 al mes, si hace falta mas pedir permiso al responsable, se acabarian los hackeos maxivos.

🗨️ 5
vukits

eso es demasiado técnico para la DGT.

Hará unos 10 años tuve que imprimir en papel unos 10 correos electrónicos y llevárselos a ventanilla.

Eso sí, por lo menos son majetes y hace un esfuerzo :)

Black Hole

Mmm…eso sería para evitar ataques por fuerza bruta, pero en vulnerabilidades día cero por un fallo de software, por ejemplo, necesitas una simple conexión desde 1 sola IP para hacer un roto.

🗨️ 3
Aokromes

tambien se puede limitar desde el servidor, por supuesto no valdria la parte mac o hardware id, pero reducirias mucho el vector de ataque.

🗨️ 2
lhacc

Que le pongan a la api unos módulos de warden.

🗨️ 1
Kissio
2

Resumiendo: El Santander, Telefónica, Iberdrola, la DGT …

🗨️ 1
Aokromes
1

te olvidas del mas gordo, ticketmaster, 500 millones.

Cosmonauta
4

Deberían ponerles una multa 😂

Alexvr

Deja vu