post #1 (permalink) Antiguo 22-nov-2009, 00:14
Predeterminado Fallas de seguridad y alcance de responsabilidad
Hola gente

Tengo una consulta media rara.
Supongamos que una empresa X tiene una falla grande se seguridad, dicha falla se encuentra dentro de la empresa, con esto me refiero a que solo X gente puede tener acceso y darse cuenta de dicha falla.
Ahora, suponiendo que la empresa conoce esa falla y no la soluciona por los motivos que sean, por esa falla los clientes de dicha empresa se pueden perjudicar a muchos niveles y no solo como clientes de dicha empresa, ¿Hay alguna forma de hacer esa denuncia o alguna entidad que se encargue de esto?
O simplemente quedara a la buena voluntad de los encargados de dicho sistema?

Dejo mi duda planteada.

Saludos
__________________
El dinero es una nueva forma de esclavitud, que sólo se distingue de la antigua por el hecho de que es impersonal, de que no existe una relación humana entre amo y esclavo.
Usuario Normal
Fecha de Ingreso: jul-03
Mensajes: 846
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
ciryx586 está desconectado
Responder Citando
post #2 (permalink) Antiguo 22-nov-2009, 20:11
Predeterminado
Ja.... Eso veo muchas veces y que no son en el campo informatico... Lo unico que puede hacer el cliente es confiar o irse :P

Pero podrias decir que tipo de vulnerabilidad es? tengo curiosidad
Usuario Novato
Fecha de Ingreso: sep-09
Edad: 22
Mensajes: 42
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
Enviar un mensaje por ICQ a Vaaati Enviar un mensaje por AIM a Vaaati Enviar un mensaje por MSN a Vaaati Enviar un mensaje por Yahoo  a Vaaati Enviar un mensaje por Skype™ a Vaaati
Vaaati está desconectado
Responder Citando
post #3 (permalink) Antiguo 23-nov-2009, 21:32
Predeterminado
mmm bueno, digamos que un cliente (persona física) se valida con Tipo de Documento DNI, LC, LE (y no se que mas) y a esto se le asocia el numero de dicho documento.
Bueno, en este lugar no se valida que el DNI (por ejemplo) ya existe, entonces un mismo DNI tiene 2 o mas personas asociadas.

Actualmente se puede tener:
DNI-123456 Jose P_lotudo
DNI-123456 Raul B_ludo

¿Si hay un problema con DNI-123456 a quien agarramos?
Pero eso no queda ahí, mi preocupación es que muchas empresas toman como referentes la validación de datos de otras empresas. Por ejemplo, si compras un Celular, tenes que llevar un DNI y una factura a tu nombre, para validar los datos. Se que suena tonto pero se que es asi, de hecho ,me paso.
Ahora aplicando esto a la situación actual, es algo parecido, entonces empresas toman como valido lo que dicha empresa y valido, pero la empresa realmente no lo valida.

Saludos
__________________
El dinero es una nueva forma de esclavitud, que sólo se distingue de la antigua por el hecho de que es impersonal, de que no existe una relación humana entre amo y esclavo.
Usuario Normal
Fecha de Ingreso: jul-03
Mensajes: 846
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
ciryx586 está desconectado
Responder Citando
post #4 (permalink) Antiguo 22-ago-2010, 12:52
Predeterminado
Veo que nadie respondió a tu pregunta y es una pena porque acabo de entrar a este foro para hacer esa misma pregunta. Y tengo un caso concreto para plantear: me suscribí a un newsletter en una página de un sitio gubernamental y cuando me llega el mail de confirmación de mi suscripción, el mismo viene "acompañado" de la lista de direcciones de correos de todos los suscriptos. Obvio que es una falla muy grave de seguridad. Y mi pregunta es en dónde denuncio esto. ¿Hay algún organismo en donde se puede radicar la denuncia?
Usuario Registrado
Fecha de Ingreso: oct-09
Mensajes: 6
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
Enviar un mensaje por MSN a AnaGonza
AnaGonza está desconectado
Responder Citando
post #5 (permalink) Antiguo 23-ago-2010, 12:26
Predeterminado
normalmente en foros u otros sitios similares, hay una direccion webmaster o admin donde enviar mail para plantear dudas o quejas.
Super Moderador
Fecha de Ingreso: dic-03
Edad: 38
Mensajes: 3,887
Gracias dadas: 7
Agradecido 7 veces en 7 Mensajes
Enviar un mensaje por ICQ a Adriandarkness
Adriandarkness está desconectado
Responder Citando
post #6 (permalink) Antiguo 23-ago-2010, 13:46
Predeterminado
Cita:
Iniciado por AnaGonza Ver Mensaje
Veo que nadie respondió a tu pregunta y es una pena porque acabo de entrar a este foro para hacer esa misma pregunta. Y tengo un caso concreto para plantear: me suscribí a un newsletter en una página de un sitio gubernamental y cuando me llega el mail de confirmación de mi suscripción, el mismo viene "acompañado" de la lista de direcciones de correos de todos los suscriptos. Obvio que es una falla muy grave de seguridad. Y mi pregunta es en dónde denuncio esto. ¿Hay algún organismo en donde se puede radicar la denuncia?
Claro, es un tema, porque suponete que le mandas un mail al administrador, quedas esperando a que el tipo lo lea, y ademas que le de importancia a tu comentario, porque como se ha visto en varios casos, denuncias algo, pero muchas veces las inquietudes no son tomadas en cuenta.

Saludos
__________________
El dinero es una nueva forma de esclavitud, que sólo se distingue de la antigua por el hecho de que es impersonal, de que no existe una relación humana entre amo y esclavo.
Usuario Normal
Fecha de Ingreso: jul-03
Mensajes: 846
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
ciryx586 está desconectado
Responder Citando
post #7 (permalink) Antiguo 23-ago-2010, 19:49
Predeterminado
Sí, y me pueden contestar que fue un "error administrativo involuntario" y que ya está solucionado y bla, bla. A lo que yo voy es si existe un organismo en donde denunciar estas irregularidades para que controlen si realmente solucionaron el problema.
Usuario Registrado
Fecha de Ingreso: oct-09
Mensajes: 6
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
Enviar un mensaje por MSN a AnaGonza
AnaGonza está desconectado
Responder Citando
post #8 (permalink) Antiguo 24-ago-2010, 01:11
Predeterminado
Claro, ese el tema que digo yo tambien, no hay una entidad que se haga cargo de este tipo de cosas, o al menos no que yo conozca.

Saludos
__________________
El dinero es una nueva forma de esclavitud, que sólo se distingue de la antigua por el hecho de que es impersonal, de que no existe una relación humana entre amo y esclavo.
Usuario Normal
Fecha de Ingreso: jul-03
Mensajes: 846
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
ciryx586 está desconectado
Responder Citando
post #9 (permalink) Antiguo 25-ago-2010, 17:14
Predeterminado
Cita:
Iniciado por AnaGonza Ver Mensaje
Sí, y me pueden contestar que fue un "error administrativo involuntario" y que ya está solucionado y bla, bla. A lo que yo voy es si existe un organismo en donde denunciar estas irregularidades para que controlen si realmente solucionaron el problema.
Estuve mirando un poco que onda y encontre esto: http://www.jus.gov.ar/datos-personales.aspx
Capaz que podes hacer un reclamo sobre los mails expuestos.

Saludos
__________________
El dinero es una nueva forma de esclavitud, que sólo se distingue de la antigua por el hecho de que es impersonal, de que no existe una relación humana entre amo y esclavo.
Usuario Normal
Fecha de Ingreso: jul-03
Mensajes: 846
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
ciryx586 está desconectado
Responder Citando
post #10 (permalink) Antiguo 28-ago-2010, 22:11
Predeterminado
Gracias, me voy a fijar.
Usuario Registrado
Fecha de Ingreso: oct-09
Mensajes: 6
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
Enviar un mensaje por MSN a AnaGonza
AnaGonza está desconectado
Responder Citando
Respuesta

Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


La franja horaria es GMT -3. Ahora son las 17:13.