L
Lizeth Camargo
No recomendado
Puedes ir presa por esoHolis, yo de nuevo Pues en esta oportunidad quisiera contarles y a la vez quisiera saber la opinión de ustedes en que hacer al respecto. Estudio en una universidad más o menos decente donde su plataforma está desarrollada en Joomla. lo curioso está aquí... La universidad no usa certificado SSL y sus redes administrativas están abiertas a los estudiantes. ¿Creen que sería conveniente hacer un escaneo de red a ver si pezco algún dato para poder vender notas? o quizás hacer el ataque y en caso de que efectivamente sea posible que estoy segura que lo será informar a la univerdad? No es algo de otro mundo nada mas es bajarse el wireshark y tener dos tarjetas de red.
No tienen encriptado ni en el portal administrativo ni en el SMA. Algo me huele extraño, en una ocasión incluso hasta le colocaron publicidad no duró mucho pero lo hicieron..
Es por ello que tengo muchas dudas y encuentros morales en mi cabeza. Digo no es que necesite tanto el dinero, pero si me gustaría sentir esa adrenalina, pero a la vez siento miedo que me descubran o pase algo solo por hacer eso que por cierto cualquiera tiene la posibilidad de hacer pero no hacen.Puedes ir presa por eso
solo hazlo, you only live once
Créeme que es lo que único que me detiene de hacerlo.Es peligroso y arriesgado, no solo pueden que te expulsen de la universidad, sino que respondas con las sanciones penales y disciplinarias que conlleva hacer eso, yo de ti olvidaría ese asunto
ps haz una bitacora graba antes del suceso y confiesa que tus planes son educativos y para mejorar la seguridad del entorno universitario, si sale bien haces tu tramullo y si no muestras el video con una fecha anterior al acto donde expones tus objetivos (que obvio son buenos. giño giño) y listo en pocas palabras lo hagas para bien o no la universidad con dicho suceso en caso de darse cuenta o que tu les digas lo que hiciste vera que tiene que mejorar su forma de manejar las cosas.
No sé si esto tenga tanto peso en un tribunal, al final cuando cometes un crimen casi nunca tienes "malas intenciones" de todas formas es una idea muy interesante, no había visto esa posibilidad (Pero no sé que tanto peso tenga, a la hora del té).ps haz una bitacora graba antes del suceso y confiesa que tus planes son educativos y para mejorar la seguridad del entorno universitario, si sale bien haces tu tramullo y si no muestras el video con una fecha anterior al acto donde expones tus objetivos (que obvio son buenos. giño giño) y listo en pocas palabras lo hagas para bien o no la universidad con dicho suceso en caso de darse cuenta o que tu les digas lo que hiciste vera que tiene que mejorar su forma de manejar las cosas.
Muy en cuenta.Ilegal. Piensa en otra cosa.
No sé si esto tenga tanto peso en un tribunal, al final cuando cometes un crimen casi nunca tienes "malas intenciones" de todas formas es una idea muy interesante, no había visto esa posibilidad (Pero no sé que tanto peso tenga, a la hora del té).
Holis, yo de nuevo Pues en esta oportunidad quisiera contarles y a la vez quisiera saber la opinión de ustedes en que hacer al respecto. Estudio en una universidad más o menos decente donde su plataforma está desarrollada en Joomla. lo curioso está aquí... La universidad no usa certificado SSL y sus redes administrativas están abiertas a los estudiantes. ¿Creen que sería conveniente hacer un escaneo de red a ver si pezco algún dato para poder vender notas? o quizás hacer el ataque y en caso de que efectivamente sea posible que estoy segura que lo será informar a la univerdad? No es algo de otro mundo nada mas es bajarse el wireshark y tener dos tarjetas de red.
No tienen encriptado ni en el portal administrativo ni en el SMA. Algo me huele extraño, en una ocasión incluso hasta le colocaron publicidad no duró mucho pero lo hicieron..
Más que un Bug, es un descuido o no sé. Varias veces eh ido a charlas de Marketing y Seguridad en la universidad donde plantean la prevención de algún ataque. Hablan de todo incluyendo las encriptaciones pero no aplican eso es lo que me mata también, no entiendo, no cabe en mi cabeza si ellos saben que están frente a un riesgo potencialmente alto porque no comprar un certificado que regalan prácticamente y evitar tantos inconvenientes? a tal punto de incompetencia está la u ?Hazlo y luego reporta el bug, es suficiente.
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?