Hackeando a Conavi y Bancolombia

Estado
Cerrado para nuevas respuestas.
M@nolito007 dijo:
Ole Ya Que Hablan De Seguridad, Necesito Que Alguien Me Contacte , Por Ahí Tengo Un Par De Ideitas Para Dar Mayor Seguridad, En Eso De Los Cajeros ¡¡¡ Pero Como No Tengo Los Links!! Que Sirven :(

Bueno pues expongalas, la idea del foro es precisamente ese. La de poner nuevas ideas que ayuden a hacer mas seguro el uso de cajeros y de la banca virtual.

>D
 
je je de acuerdo

JE JEJE, LA VERDAD YA ME HAN EXPLOTADO MUCHAS IDEAS :S , Y ME ESTA DEJANDO MUY MAL SABOR.. preferiria que me hicieran el link y depues hacemos el reconocimiento a laneros, si se dan las cosas :s

---

al comentario de elluisorio muy deacuerdo,, YO EN MI PRIMEROS PINITOS INTENTE SER HACKER (AUN TENGO LA IDEA DE ESCRIBIR UN LIBRITO, CUYO NOMBRE YA TENGO.... COMO INTENTAR SER UN HACKER Y MORIR EN EL INTENTO) je je aca en colombia siendo estrato < 3 es bien jodido ser Hacker, y no se como se ponen a discutir con alguien que no aporta CONOCIMIENTO AL SITIO, ademas con 153 mensaje????, claro que adecir verdad ya esta comunidad cada DIA VA PEOR AL PRINCIPIO SE AYUDABA A SOLUCIONAR PROBLEMAS Y SE COMPARTIA CONOCIMIENTO, locos como krieg, julian, y muchos otros lokos (perdon a los que no mencione ) que andan desde el principio de los cuales algo se aprendia y se compartia ..ahora se vinculan a la comunidad a escribir pendejadas sin fundamento (lo que ven en television, algunos creen que todavia para hacer un gusano "como muestran en sword fish" tiene un desarrollo grafico en 3D, o se necesita tener el super computador con windows :muerto: ), o creando en los super temas que enseñan muchisimo como FACTOR X 2006 :cansado: Hablemos de tenis !!:jaguar: Importante: Album de PANINI Mundial de futbol 2006 :cansado: ... que se se la pasan escuchando reggeton offtopic mejor ni sigo..
y que jamas han instalado un SO a punta de teclado, intentado compilar un kernel, modificar cosas en el registro...overlock un procesador..... que creen que Bill Gates es el mejor programador del mundo... y en base a esos criterio hablan, de los primero libros que leia (de un ex buen sitio WTK, .....) es que para ser un buen Hacker ademas de practicar mucho se debe HAcer MUCHA INGENIERIA SOCIAL, E inversa, PARA APREENDER :)

elluisro dijo:
Viejo si usted sabe un poquito de lo que habla... sabra que hacker no es solamente el que se sienta y programa.. para ser realmente hacker toca entender el funcionamiento logico de las cosas para poder encontrar soluciones alternativas... de igual manera no se puede ser hacker si no entiende esa lógica y si es una persona coherente sabra que la parte mas insegura de cualquier sistema de verificacion es la lógica que se use en este para funcionar por lo tanto la forma mas facil de violarla es atacando esa lógica...

Ahora si para usted solo es hacker el que se sienta en un PC y hace un programa ni el H.P en 15 minutos... pues hermano siga asi... no ve que auqnue programe como el diablo si no aplica esa solucion al algoritmo lógico de lo que intenta violar pues nunca lo va a lograr?? una cosa va en coyuntura con la otra y son inseparables o porque cree que Davivienda utiliza 2 claves diferentes para sus transacciones junto con el resto de verificaciones... pues es mas facil cojer una que dos... y asi sucesivamente entonces si un hacker piensa... no estos de davivienda tienen dos claves pero para no complicarme consiguiendo las dos pues sencillo consigo una y con Ing Social a el usuario me saco la otra y listo... entonces con ese ejemplo la persona no es hacker

En palabras de Richard Stallman, "Hacker, usando la palabra inglesa, quiere decir divertirse con el ingenio [cleverness], usar la inteligencia para hacer algo difícil. No implica trabajar sólo ni con otros necesariamente. Es posible en cualquier proyecto. No implica tampoco hacerlo con computadoras. Es posible ser un hacker de las bicicletas. Por ejemplo, una fiesta sorpresa tiene el espíritu del hack, usa el ingenio para sorprender al homenajeado, no para molestarle"

segun la definicion de hacker .. es maestria en la profesion u oficio... sea zapatero o programador y para lograr cosas con Ing social se necesita cierto grado de perfeccion en eso.

--
Edit: Eliminado un double post y unidos dos mensajes en uno solo.
 
Zafnat-panea dijo:
ORIGINA ESCRITO POR K98Sniper "Esto si fue ya la tapa. Ahora entiendo, Ud. quiere ser Kevin Mitnick"

Lee bien primero http://www.laneros.com/showthread.php?t=65675 MENSAJE #16
antes de abrir el hocico!

Y por si no lo sabias Kevin, es o fue un maestro en ingenieria socoal no un programador, si quieres preguntale a Kerberos, krieg o al perro mason y te diran lo mismo. Así que primero lee la lista de conferencistas e invitados y despues ladras.
Te lo he dicho antes sino te gusta el foro, pues no entres.. bah, ahabla lo que se te de la gana, al fin y al cabo me vale lo que diga alguién como tú.


P.d.: Ya quisiera kevin programar como yo! jejjee;)

Antes, cuando éramos pocos los programadores, de verdad se construyeron muchas cosas. Hoy en día, la mayoría de cosas están ya hechas, y los programadores se convirtieron en los esclavos de quienes en realidad dirigen proyectos. Ya se perdió la gracia. El negocio y las actividades interesantes se encuentran en otros ámbitos.
 
K98Sniper dijo:
Antes, cuando éramos pocos los programadores, de verdad se construyeron muchas cosas. Hoy en día, la mayoría de cosas están ya hechas, y los programadores se convirtieron en los esclavos de quienes en realidad dirigen proyectos. Ya se perdió la gracia. El negocio y las actividades interesantes se encuentran en otros ámbitos.

Muy cierto.. pienso que los programadores no tienen la importancia que deberian tener.
 
me quede esperando el aporte que iban a colocar, para ver la veracidad de todo lo que dicen. pero aun no veo nada, lo unico que he descubierto es que necesitan saber datos de la persona a la que le quieren abrir una clave, y el codigo del teclado que dicen no lo he podido observar. como dicen.
 
ok, estamos compartiendo dentro de un pequeño grupo de estudio(20 usuarios), lo estamos haciendo x correo electronico y algunas veces nos encontramos en el mssger. El Tema a tratar de esta semana es el envenenamiento de DNS, el anterior fue el phising. Estamos en contacto...
 
hola a todos, que ha pasado de nuevo, no han vuelto a postear nada. sera que se acabo este foro. oo que
 
Saludos a todos, disculpen mi ausencia en este foro pero he estado terminando unos proyectos que tenia pendientes.

Así es, tal y cómo algunos me han escrito a mi correo a muchos le ha llegado un mensaje (Phising) de parte de Bancolombia y conavi.
Esto es delicado ya que el server pirata esta on line, así que tengan cuidado y no se dejen engañar. Si desean conocer más a respecto pueden visitar el siguiente enlace http://seguinfo.blogspot.com/2006/06/phishing-en-banco-conavi-de-colombia.html

pero eso no es lo más delicado, he comprobado personalmente lo debil que es la web conavi al XSS. Luego les comento!

P.D. por lo pronto estoy preparandome para viajar a cartagena a los "Juegos Centroamericanos y del caribe", estaré disfrutando de las competencias de Taekwondo, espero verme con algún lanero por allí. Por lo pronto saludos desde Isla fuerte (moñitos - cordoba). ;)
 
Zafnat-panea dijo:
Así es, tal y cómo algunos me han escrito a mi correo a muchos le ha llegado un mensaje (Phising) de parte de Bancolombia y conavi.
Esto es delicado ya que el server pirata esta on line, así que tengan cuidado y no se dejen engañar. Si desean conocer más a respecto pueden visitar el siguiente enlace http://seguinfo.blogspot.com/2006/06/phishing-en-banco-conavi-de-colombia.html

pero eso no es lo más delicado, he comprobado personalmente lo debil que es la web conavi al XSS. Luego les comento!

Eso es viejo, salio la semana pasada y casi inmediatamente dejo de funcionar, lo puede comprobar usted mismo entrando al enlace, no fomente el FUD.
 
[aCmE] dijo:
Eso es viejo, salio la semana pasada y casi inmediatamente dejo de funcionar, lo puede comprobar usted mismo entrando al enlace, no fomente el FUD.

Pues claro mijo y no sólo la semana pasada sino como 15 dias atras, por eso escribi que nos había llegado no que acababa de llegar, de igual forma, escribi que estaba ausente del foro más no de lo que sucede, ok
De todas formas el datico puede interesarle a alguién que no este al día como su merce. ;)


P.D. Y no sólo en carulla, si vieras como estan clonando en que montón de centros comerciales
 
la vaina es q ya en ningun lado esta segura la plata d uno ni en su propia casa ni ahora en un banco?????? como se hace ahi
la pregunta seria ¿q seria lo mas recomendable ? ¿en donde se debe guardar la plata ?
el patron17
 
el patron17 dijo:
la vaina es q ya en ningun lado esta segura la plata d uno ni en su propia casa ni ahora en un banco?????? como se hace ahi
la pregunta seria ¿q seria lo mas recomendable ? ¿en donde se debe guardar la plata ?
el patron17

"En estos momentos tú dinero puede estar en el lugar equivocado, debería estar en Davivienda"

P.d: Porque siento esta frase como un "deja vu"... ;)
 
Para mi el foro se acabó, las supuestas vulnerabilidades no aparecen y la gente pide recomendaciones de donde guardar la plata, como si aqui alguien los pudiera asesorar.

Yo voto por que se cierre, contribuye a la desinformacion.
 
pues eso si es cierto las empresas aseguradoras siempre dicen las ventajas de sus programas , pero dime q empresa dicen a sus clientes sus debilidades NINGUNA por eso es mejor investigar antes d acceder a algun tipo d proteccion.....

el patron17
 
q dira julian al respecto sobre est tema es algo q se esta esperando por parte d todos ....... y yo vuelvo y digo cual sera el luigar mas seguro para nuestro dinero??
el patron17
 
el patron17 dijo:
q dira julian al respecto sobre est tema es algo q se esta esperando por parte d todos ....... y yo vuelvo y digo cual sera el luigar mas seguro para nuestro dinero??
el patron17

No hay lugar más seguro que los bancos. Aunque los odio porque los bancos presentes en Colombia no saben como más robar a sus clientes. Cobrar hasta por entrar a las sucursales.
 
El lugar mas seguro es el banco.. y utilizar solamente si es absolutamente necesario las transacciones por internet
 
pues la verdad yo he utilizado los servicios de internet de un banco, y no he tenido ningun inconveniente, me parece muy seguro y rapido de utilizar, por lo general pago los servicios publicos.

en lo referente a el foro yo tambien creo que este foro no tiene mucho futuro, o se podria enfocar a otra cosa. porque este tema esta algo trillado y nunca se avanzo
 
Estado
Cerrado para nuevas respuestas.