<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; USACH</title>
	<atom:link href="http://www.fayerwayer.com/tag/usach/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Wed, 25 Nov 2009 23:35:21 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ALERTA: Se filtran datos personales de los alumnos de la USACH [Actualizado]</title>
		<link>http://www.fayerwayer.com/2008/08/alerta-se-filtran-datos-personales-de-los-alumnos-de-la-usach/</link>
		<comments>http://www.fayerwayer.com/2008/08/alerta-se-filtran-datos-personales-de-los-alumnos-de-la-usach/#comments</comments>
		<pubDate>Fri, 22 Aug 2008 17:05:44 +0000</pubDate>
		<dc:creator>Alexander Schek</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Alerta]]></category>
		<category><![CDATA[Chile]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[USACH]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/08/alerta-se-filtran-datos-personales-de-los-alumnos-de-la-usach/</guid>
		<description><![CDATA[
[Actualización] @04:08pm: Creo que es necesario aclarar que SI nos comunicamos con la USACH y coordinamos con ellos para asegurarnos que la falla de seguridad haya estado resuelta. Hable con Dennis Carrasco, Editor Portal USACH, con quien confirmamos que los datos ya están protegidos y no pueden ser accesados. ¡Tan irresponsables no somos! — Leo [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.fayerwayer.com/up/2008/08/alerta-usach-fayerwayer.jpg" alt="alerta-usach-fayerwayer.jpg" align="right" /></p>
<p><strong>[Actualización] @04:08pm</strong>: Creo que es necesario aclarar que SI nos comunicamos con la USACH y coordinamos con ellos para asegurarnos que la falla de seguridad haya estado resuelta. Hable con Dennis Carrasco, Editor Portal USACH, con quien confirmamos que los datos ya están protegidos y no pueden ser accesados. ¡Tan irresponsables no somos! <em>— Leo Prieto</em></p>
<p>&#8212;&#8212;&#8212;</p>
<p><strong>[Actualización] @12:55pm</strong>: <em>(Sarcasmo mode: ON) Con el fin de ayudar a la USACH, nuestros super ingenieros en computación han desarrollado el siguiente código y pseudo-algoritmo para que ellos lo pongan en sus servidores y eviten este problema a futuro: </em></p>
<p><code>User-agent: *<br />
Disallow: /admision2008/<br />
Disallow: /admision2007/</code></p>
<p>&#8212;&#8212;&#8212;</p>
<p>Si piensas que <a href="http://www.fayerwayer.com/2008/05/alerta-se-filtran-datos-personales-de-6-millones-de-chilenos-via-internet/">ya lo has visto todo</a> en cuanto a seguridad informática en Chile, la siguiente noticia te hará recapacitar. Y no, esta vez <strong>no </strong>es culpa del Gobierno ni tampoco se trata de un hackeo malicioso.</p>
<p>Nuestro lector <a href="http://blog.pontt.com/seguridad/buscando-en-google/">Andrés Pontt</a> descubrió de puro curioso que al ingresar directamente en Google una cierta búsqueda (bastante sencilla) se abre un mundo de posibilidades para tener acceso a miles de registros personales de alumnos y docentes de la <a href="http://www.usach.cl/portada.php">Universidad de Santiago de Chile</a>.</p>
<p>Esto <strong>no </strong>es un trabajo de un Hacker, el sitio de la Universidad <strong>no </strong>ha sido violado, ni <strong>tampoco </strong>es culpa de Google.</p>
<p>En este caso en específico la responsabilidad cae en la USACH directamente ya que al parecer no ha hecho nada para proteger esos datos privados, que ya son públicos.</p>
<p>Es un grave pero simple problema de ingeniería humana, el eslabón más débil en toda estrategia de seguridad.</p>
<p>Google y otros buscadores inocentemente piensan que esos archivos en esos directorios son contenido normal y público, y lo meten a su índice de búsqueda ya que la USACH no lo tiene protegido de ninguna manera, ni ha instruido a los buscadores de no indexar esas bases o directorios.</p>
<p>Hemos bajado varias bases de datos, y como podrán ver en las fotos, en una de ellas nos encontramos con <strong>238.000</strong> registros de alumnos, con su <strong>dirección</strong>, <strong>correo electrónico</strong>, <strong>teléfono</strong>,  <strong>RUT</strong>, etc&#8230; El sueño del Spammer, el botín del pirata informático.</p>
<p>Todo lo anterior es un simple descuido por parte de la Universidad&#8230; muy entretenido de mirar&#8230;</p>
<p><strong>Link:</strong> <a href="http://blog.pontt.com/seguridad/buscando-en-google/">Buscando en Google</a> <em>(Blog de Andrés Pontt)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/08/alerta-se-filtran-datos-personales-de-los-alumnos-de-la-usach/feed/</wfw:commentRss>
		<slash:comments>284</slash:comments>
		</item>
	</channel>
</rss>
