UTNianos

Versión completa: ¿Hasta cuándo SIGA piensa seguir rehusándose a usar TLS?
Actualmente estas viendo una versión simplificada de nuestro contenido. Ver la versión completa con el formato correcto.
Me mandaron un mail a mi mail de la facultad desde mi mail de la facultad diciendo que me habían robado la contraseña y varios datos de mi computadora y pidiendo bitcoin a cambio de no exponer mis datos.

[Imagen: S8zVhv7.jpg]

Lo de que me robaron datos no les creo nada porque mis dispositivos están todos cifrados y asegurados por todos lados con un montón de cosas. Pero lo de que me robaron la contraseña de mi mail no solo les creo, sino que no me sorprende para nada (si algo me sorprende es que haya tardado tanto en pasar) considerando que el maldito SIGA todavía se empeña por no usar certificados TLS y mandar todos los datos en texto plano, posibilitando que cualquiera pueda obtener tu contraseña haciendo packet sniffing con Wireshark o similares.

SIGA es literalmente el único sitio que frecuento que todavía no tiene versión https, en pleno 2018 (casi 2019) y existiendo hace rato entidades como Let's Encrypt que te regalan los certificados. ¿Hasta cuándo seguiremos vulnerables a estos ataques por la negligencia del SIGA?

Edit: el hecho de que me haya llegado a SPAM y el que lo envió no se haya molestado en moverlo a la bandeja de entrada me hace sospechar que en realidad nunca tuvieron acceso a mi mail sino que simplemente cambiaron el campo "send-from" del header del mail haciéndolo parecer que venía desde mi casilla. Aparte encontré esta noticia con una copia del mismo mail que me llegó, lo cual me hace quedar más tranquilo. De cualquier forma sigo pensando que el SIGA debería ponerse media pila y agregarle ya un certificado TLS a su micrositio, para la seguridad de todos.
Hola

Ojo con no tapar tu correo en el cuerpo del mismo ("a su cuenta mr***").

Saludos.
(28-11-2018 18:30)manoooooh escribió: [ -> ]Hola

Ojo con no tapar tu correo en el cuerpo del mismo ("a su cuenta mr***").

Saludos.

Ahí lo tapé. Gracias por avisar!
en casa de herrero..
Podemos dejar una raspberry pi en la facu que sniffee credenciales del SIGA y las tuitee. Capaz con eso _eventualmente_ lo corrijan.
Había esuchado hace un par de años que iban a matar la clave sigma y sigue viva así que... imaginate si van a hacer esto jajaj
Let's wait and see
[Imagen: tenor.gif?itemid=5694935]
URLs de referencia