Actualidad y sociedad
282 meneos
1357 clics
Un agujero de seguridad expone los datos de opositores de RTVE

Un agujero de seguridad expone los datos de opositores de RTVE

Son datos bancarios, documentos de identidad, certificados profesionales o comprobantes de pago. Es la información personal de múltiples candidatos a los exámenes de oposición de Radiotelevisión Española, que debido a un agujero de seguridad ha quedado expuesta dentro de la web que la empresa Tea Cegos S.A. creó para ofrecer diferente información de estos procesos de selección.

| etiquetas: brecha , agujero de seguridad , opositores , rtve , información personal
126 156 0 K 365
126 156 0 K 365
Un agujero dicen... Eso más bien era una autopista de 3 carriles xD
#2 mis dieses!
#2 yo he probado a cambiar el id de usuario (es lo típico) y no me ha funcionado, entiendo que el método era otro o lo han arreglado
Me encanta cuando te escanean el DNI :palm:
#1 deberia estar prohibido totalmente. es una muy mala practica.
#17 y sin embargo cada vez exigen más datos desde Interior a los alojamientos turísticos y alquileres de coches...
#19 un poco si, pero el DNI es el documento verificador, solo se debe mostrar, nunca copiar. 

Cualquier disposivito de scanneo o copia que se cruce con un DNI deberia automaticamente plantar un borron negro en su lugar y no permitir su almacenamiento o impresion en ningun tipo de soporte. 

pero  vamos, volviendo al tema. lo que ha pasado aqui es de traca. 
#23 Buf! No te presentes a becas, proyectos o concursos autonomicos o del estado. Escanearte el DNI es lo menos que te piden. La ultima vez mande solo un lado (como recomienda la policia) y me pidieron el otro. Dije que por que...y no sabian darme explicacion, ni que dato tenian que comprobar de ahi para tener esa copia. Al final la chica estaba tan liada y avergonzada (y era para mi universidad...) que se lo mande :foreveralone:. O pasas por el aro o no puedes hacer la mitad de los tramites (aunque solo lo pidan por pedirlo y asi pongan tus datos en riesgo) :wall:
#27 nunca mejor dicha la expresion "pasar por el aro"
#27 en un trámite que hice en Portugal me pidieron el dni con una raya en diagonal que no tapase los datos. No sé si será una buena solución, pero parece ser que es el estándar allí.
#1 Baja resolución en blanco y negro, con algunos datos borrados y con marca de agua.
Cc #17
#31 buena idea. es lo que deberia ser. con una buena marca de agua seria suficiente.
#34 Yo lo empecé a hacer hace tiempo por el tema de los hoteles.
Blanco y negro 200dpi y USO EXCLUSIVO Orden INT/1922/2003
#31 Y no te lo aceptarán en ningún sitio... las recomendaciones esas de la marca de agua están muy bien pero la práctica es que nadie lo quiere así, ni telecos, ni empresas de luz, ni bancos (porque te hacen grabar un vídeo con el dni por delante, por detrás y hasta un selfie)
#37 Hasta la fecha ningún pega.
Ni cuando lo use para pedir un préstamo online. De hecho cuando ven algo asi saben que tienen que andar con pies de plomo porque tratan con alguien que sabe algo de RGPD. Y las multas de la AEPD no son broma.
#37 Además, para todo lo que hago online tiro mucho de firma con certificado digital (cualquier formulario, solicitud, etc.) de la FNMT o del DNIe, algo que ya me autentica indubitablemente ante la otra parte, por lo que no podrán alegar que haya ninguna duda sobre mi identidad, con lo que si insisten con lo de la copia del DNI la multa de la AEPD aun seria mayor.
#40 Estoy contigo, pero fíjate que tontería, para una instancia a red.es, que te identifican con certificado digital, te hacen firmar la instancia con el certificado, te piden fotografía del DNI para confirmar que eres tú, me rechazaron la instancia por no adjuntarlo y tras pelearme por teléfono, me tocó volver a enviarla con el dni adjunto...
#45 Denuncia en la AEPD. Es gratis
#17 es mas, ni siquiera deberia ser una prueba de nada.
La magia de la subcontratación.
Eso pasa por contratar una cárnica , a ver si multan a las dos y las dejan temblando
#4 las cárnicas se montaron para eso, para eludir toda responsabilidad.

Se desmonta una y al día siguiente, los mismos jefes montan otra que volverá a tener contratos por cuantías similares con los mismos clientes.
#4 Incluso en las cárnicas hay un analista que se encarga de implantar el módulo de seguridad, que en este caso parecen haberse saltado.
#39 ¿Analista? xD xD
#47 Lo sé, ya es demasiado pedir, que eso se lo habrán encargado al becario que pasaba por allí.
Pues he leído el titular y pensaba que había una base de datos de gente en contra de RTVE :palm: :troll: :troll:
#7 ¿ No sería " opositar a" ?
#7 Mi cerebro ha pensado que era algo relacionado con Venezuela, pero me ha extrañado que no pusieran "opositores a Maduro" directamente
La subcontratación más cara de la historia en cuanto empiecen a caerle demandas a RTVE. A ver qué detalles incluía el contrato respecto a la responsabilidad de datos confidenciales.
#3 Habrá que ver quien firma el fichero de datos, que es el responsable final
Yo ya me estoy buscando una cuevecita para irme a vivir allí ... No sé si criar cabras o no. Con eso de que se les deba poner un microchip seguro que también roban esos datos y me localizan ...
Tea-Cegos... :palm:
Deseando ver que pasa con el pajaporte. :troll:
#29 #0. Venía a decir lo mismo. Como para fiarse de la "seguridad y eficacia tecnológica" de los 'gobiernos españoles', sea cual sea, con el tema de las "30 identificaciones 'seguras' " mensuales para poder acceder a ciertas conocidas páginas web. Los datos personales e íntimos de millones de españoles expuestos y a la vista de cualquiera... como si lo estuviera viendo.
No sabia que JENP se hubiera presentado como microfonista...
No entiendo una cosa: ¿Era tan difícil es cerrar el acceso público a la web una vez terminado el plazo de inscripción?
Mientras tanto mandas el dato a RTVE en discos, o lo subes a un bucket, o a un SFTP, o como te lo pidan.
O despliegas la web con los datos dentro de su infra, que no es tan difícil.
#11 seguramente sea a través de la intranet/vpn
Una pregunta para los opositores. ¿Para qué necesitan tus datos bancarios?
#9 Quizá para domiciliar pagos fraccionados o algo por el estilo, no sé.
#9 #10 Si hay que pagar tasa, como en otras oposiciones públicas, el pago se puede hacer con tarjeta o con cargo en cuenta (domiciliado).
No hace falta que sea fraccionado.
#14 casi era mejor antes que ibas al estanco y comprabas una especie de sellos (timbre del estado) sin dar datos bancarios ni nada
#20 Pues sí
#20 Pólizas, las había de muchos valores y era la forma de pagar tasas
#28 para recoger el graduado escolar o el título de bachiller me suena pagar con eso sí
#30 Se pegaban en las solicitudes o en ciertos papeles del trámite como evidencia de haber pagado
#9 a mí me cobran unos 30 años cada vez que voy a las de educación, y pago por tarjeta
#12 Pues yo te veo muy bien educado!! Asi que ya puedes dejar de ir si quieres, que han funcionado, y te ahorras el dinero :shit:
Es una vergüenza que ningún partido político en España proponga el cierre de RTVE una television que cuesta a cada español 35 euros al año y solo sirve para crear puestos de trabajo en Madrid y hacer propaganda al gobierno de turno.
comentarios cerrados

menéame