Hace 2 años | Por MellamoMulo a eldia.es
Publicado hace 2 años por MellamoMulo a eldia.es

La Operación Jenner nació cuando un policía de Información entró en la dark web y contactó con grupos salafistas franceses haciéndose pasar por uno de ellos. Le propusieron viajar a Francia para conocerse, pero el policía infiltrado respondió: "no tengo pasaporte covid; no estoy vacunado. Allah no me permite meter nada impuro en mi cuerpo".

Comentarios

D

#1 Nadie obliga a ser responsables de unas contraseñas default, el problema es que puedan usarse esas contraseñas sin obligar a cambiar la propia contraseña (con envío de e-mail por medio) para evitar que un admin suplante identidad.

wachington

#15 Como han comentado otros usuarios, el sistema te puede obligar a cambiar la contraseña justo después de haber ingresado por primera vez.

Aún así, me extrañaría que cuando les dieron el usuario y contraseña no tuvieran el aviso de que debían cambiar la contraseña.

Este fallo es parecido a no atarse en una cubierta cuando dispones de los medios para hacerlo.

D

#25 La clave está en el puede. Si no hay obligación de cambio de contraseña y se cambia por email un admin puede usar ese usuario al no necesitar un email externo a su dominio.

c

#1 Venga ya, que no hace falta ser especialista en ciberseguridad para saber que al usuario hay que obligarlo a cambiar una contraseña temporal.

Es más, poner a todo el mundo las mismas contraseñas temporales es una temeridad. En este caso la culpa sí es del informático. No solo por confiar en el usuario, que ya es malo, sino por confiar en que nada puede salir mal. Por ejemplo, se puede dar de alta un usuario y que esa persona nunca llegue a usar el sistema (baja, traslado…). Por lo tanto tienes un usuario con una clave que puede usar cualquiera durante un periodo de tiempo indeterminado.

Si vas a dar usuario y contraseña, en lugar de otras formas más seguras (como generarla y enviarla a un email, por ejemplo), lo mínimo es generar contraseñas diferentes. En mi carné de biblioteca por ejemplo era la fecha de nacimiento junto con parte del DNI o algo así. Al menos ya se pone algo más complicado, y estamos hablando de préstamo de libros, no de sistemas con datos ultrasensibles.

Y repito que no soy especialista en ciberseguridad, si lo fuera el caso daba para escribir un largo artículo para blog.

analphabet

#28 Me jugaría bastante a que posiblemente ni la persona que ha creado esos password ni la que redactó los requisitos para la aplicación son informáticos. Y lo digo porque conozco, no en sanidad, pero sí en otras partes de la administración pública, donde por encima de la gente de sistemas tienes a personal propio con estudios random que no saben nada del tema pero pueden dar ordenes y no siempre tienen ganas o tiempo para escuchar.

De hecho posiblemente los únicos informáticos involucrados sean los que han programado la aplicación, y lo habrán hecho según las exigencias del contrato, en el que si no le especifican que tiene que haber un cambio de contraseña en el primer login no lo habrá porque el cliente no lo ha pedido. Igualmente para los requisitos de contraseña segura.

snowdenknows

#1 muy de hacker social de 1rñer curso, mis dieces kevin mitnick 2

Priorat

#1 Bueno, como gilipollas no solo ellas. Porque se puede obligar en el primer acceso a cambiar la contraseña.

¿El informático también? lol

Efito, véase #3

Nova6K0

#5 Esos mismos que luego nos dan lecciones a los no ricos. Y lo peor, la borregada creyendo esas lecciones.

Saludos.

Priorat

#8 En este caso parece que son los no ricos los que les dan una lección. Porque no parece que no vacunarse sea lección de nada.

Ka1900

fauna nocturna!

D

#11 Orly?

Tom__Bombadil

#19 Buen meme, mejores gambas.

Ka1900

#19 Pos no sé de que me está hablando oiga usted!

D

#34 Tal vez tenga que ver con el meme de la imagen

Bernard

Se nota que esto es MNM. Todos hablando de contraseñas. Si esto fuera un foro de coches, el primer comentario habria copiado esto:

La otra intermediaria, más glamourosa, se llama Irene Es una mujer atractiva que había sido condenada y luego indultada por tráfico de drogas muchos años atrás.

Y el resto de comentarios serían diferentes... Y algo menos aburridos

silencer

#22 Como tu dices, el 90% de los comentarios hablando de la politica de cambio de contraseñas
lol

Me parto
lol lol lol lol lol lol lol

danymuck

#29 #22 era lo mismo que iba a comentar yo. Les da igual la noticia, solo les importa el cambio de contraseña. Mucho comedoritos por este foro

frg

Temporal 01 y Cambiar 01

frg

#3 ¿Y que haces con los usuarios que no se logean nunca? Esos seguirán con una clave sencilla, fácilmente utilizable por un tercero, que cambie la contraseña cuando lo vaya a usar.

D

#4 si la nueva contraseña se confirma en un email privado te evitas esa situación

S

#4 la clave temporal expira al cabo de dos días

Priorat

#4 Es una brecha de seguridad crear usuarios que no son necesarios.

zentropia

#3 No puede ser la misma para todos

a

#3 nunca subestimes al usuario que le dé a cambiar pwd y ponga de nuevo Cambiar 01 o Cambiar 02

pedrobz

#9 Y por eso en el dominio de Windows está además de cambiar la password en el primer login, las reglas de complejidad "que la clave no sea la misma que las N anteriores" (he llegado a sufrir un 15 en ese N) "Que la clave tenga mayúsculas, minúsculas, caracteres especiales, longitud mínima, etc.."

a

#12 si yo también práctico las buenas formas, pero el mundo es muy grande y hay mucho becario haciendo lo que puede

E

#12 yo he llegado a cambiar el mismo día la clave 5 veces para poder volver a dejar la que tenía

pedrobz

#16 Y por eso también está la regla de "duración mínima de la clave" la pones en un día y tardarás una semana en volver a tener la antigua clave

kumo

#9 Nuestra clave por defecto es inválida para los usuarios (sólo la podemos poner a mano nosotros) a los que además no deja repetir las anteriores. Pero sí, hay muchos que intentan ese patrón.

E

Lunes: contraseña LUNES NACIENTE
martes: contraseña MARTES ...
...
...
...
sábado: me salí con la mía durante 90 días más muahahahaha

Jack-Bauer

La verdad es que los "no vacunados" son poco espabilaos
Si hubieran investigado un poco había hospitales en Madrid que te daban el papel de vacunado ANTES de hacerlo, como por ejemplo en el Gregorio Marañón. Si te dan el papelito y durante la fila para el pinchazo te vas nadie va a saber quien eres. Las tres veces que fui estaba montado así.

D

Negacionistas y antivacunas ... Lo mejor de cada casa.
"... en la trama, les asegura, hay metidos famosos, delincuentes, terroristas, traficantes de drogas, también hay presentadores de televisión.
[...]"
Faltan algunos por salir... Algunos de " buena familia". Que puto asco.

D

Joder, el omar montes en esta también. En todo lo que huela a delito está metido el chaval.

f

Y eso de que tengan un un folio los DNIs de todas las personas a la vista y sin control... pues igual tampoco es que sea algo muy legal que digamos

M

Esto es de coña no?