He descubierto una vulnerabilidad en la seguridad de un banco en colombia

  • Autor Autor Pegazux
  • Fecha de inicio Fecha de inicio

Pegazux

Gamma
Programador
Verificación en dos pasos activada
Verificado por Whatsapp
He descubierto una vulnerabilidad en la seguridad de un banco en colombia, es tan grabe que cualquiera con conocimientos básicos de informática la puede explotar, que recomendación dan los señores betas, la comunico al banco, al público? :fatigue:

Actualización:


Ya se le ha comunicado al banco, y a un par de medios (que no creo me tomen muy enserio), tampoco parece haber recompensa alguna por la info (Esto es Colombia Señores), a eso de las 10 AM creo que puedo tener el vídeo mientras accedo desde la aplicación afectada y hago un HACKING-ETICO (voy a dejar un mensaje) para avisar a los usuarios, les estaré comunicando.



Actualización:


Ya el banco ha corregido el problema (hice el vídeo muy tarde), el banco en mención es Bancolombia y el hack era sobre las sucursales que poseen un PC en la parte de afuera del banco (en los centros comerciales) más puntualmente en la sucursal del Portal del Prado en Barranquilla.

En el día de ayer mientras me encontraba en dicho punto por error presioné la tecla F1, lo cual me desplegó la ayuda de Internet explorer 7 (si yo tampoco lo puedo creer usan Win XP y el IE 7 para uso en público) desde allí uno puede seleccionar la opción de consultar en línea contenido de la ayuda, hice click en dicho link y me abrió una nueva ventana de IE 7, coloqué Google.com y listo pude acceder a Google y aun par de páginas más, con lo cual conlleva es decir se podría haber creado una página fake y abriendo el explorer de esta manera colocándola en frente de la original capturando victimas incautas.
 
Última edición:
Pues habla al banco xDD
Creo que es obvia la respuesta 🙄
 
Habla con ellos y puede que recibas alguna bonificación
 
pues hay que aprovecharla 😱😱
 
es obvia esa respuesta...puedes tener problemas si la explotas...mejor habla y pide una compensacion 🙂
 
En ocasiones las cosas no son tan obvias, ni al bueno le va mejor, if u know what i mean 😎

jajaja.
Un saludo para delitos informáticos de la DIJIN xDD

Es broma :topsy_turvy:
 
Se me ocurre si puedo vender la nota de como se accede a dicha vulnerabilidad, con video y todo, a alguien le interesaría comparla? de ser así coloquen si en el hilo y abro el correspondiente hilo en la sección de negocios :devilish:

- - - Actualizado - - -

jajaja.
Un saludo para delitos informáticos de la DIJIN xDD

Es broma :topsy_turvy:

Eso no asusta eso da es lástima, asusta un FBI pues si así cogieron a Kim Doctom (está bien escrito)
 

quieres pelear contra un banco colombiano! te veo grave.
 
Delito internacional tan grave es que te pueden dar 50 de carcel
 
Eso no asusta eso da es lástima, asusta un FBI pues si así cogieron a Kim Doctom (está bien escrito)

Acá todo da lastima es que THIS IS CHIBCHOMBIA xDD
Pero yo he visto a los de la DIJIN agarrar a varios estafadores informáticos jaja
..
También un saludo a la Guardia Civil, aunque nada pueden hacer ellos xDD
 

 
Lo que debes hacer es informar al banco. Uno debe utilizar sus conomientos, asi sean basicos, para ayudar. Lo que tu debes hacer es seguir la filosofía del hacking ético, de otro modo sólo te meterás en problemas.
 
Delito internacional tan grave es que te pueden dar 50 de carcel

El banco es colombiano al igual que yo (ya no es tan tipo exportación), y al ritmo de la jurisprudencia colombiana...
 
Que banco es? A ver si vale o no la pena
 
o venderselo a un periodico, o un programa estilo septimo dia... que banco es cacolombia?