edición general
101 meneos
2515 clics
Desvelan la contraseña de la DGT en Informativos Telecinco y es tan fácil que cualquiera podría adivinarla

Desvelan la contraseña de la DGT en Informativos Telecinco y es tan fácil que cualquiera podría adivinarla

Durante el telediario, varios usuarios han podido capturar el dominio privado de la DGT, junto a las credenciales de inicio de sesión, con una de las contraseñas más fáciles.Concretamente, en una toma del vídeo reportaje en las dependencias de la DGT, se puede observar claramente al parar el frame que aparece una pegatina en la parte inferior del monitor con el nombre de usuario y contraseña.

| etiquetas: dgt , contraseña , telecinco
Pegar la contraseña al monitor para recordarla tiene cierto sentido si la usas todos los días y es algo difícil de recordar.

Pero que la contraseña sea 54321.... :wall:
#3 Yo lo hago, pero está cifrada y para recuperar la clave aplico un algoritmo secreto que tengo apuntado del otro lado del monitor
#8 #6 #4 #3 En mi anterior empresa tenian metidas las passwords de todos los servidores en una hoja excel encriptada (incluidas las de root). Cuando llegue yo, se lo comente a mi jefe y le sugeri que en vez de usar el Excel (que aunque tenga password es muy facil de hackear) usaramos el KeePass un software que ya llevaba utilizando bastante tiempo y que es bastante complicado de reventar. Le parecio buena idea y lo implementamos. A continuacion me pase como un dia entero metiendo todas las…   » ver todo el comentario
#9 KeePass como gestor personal está muy bien (mejorable el almacenamiento en un drive cloud y sincronización), el problema es cuando tienes que compartir información y tener distintos niveles de compartición, sobre todo si es un enfoque a nivel usuario, es inviable (ingobernable mejor dicho) de gestionar tener un fichero por cada compartición de recursos.
#9 Eres un buen empleado al preocuparte por las contraseñas de la empresa. A mi me la habría sudado completamente.
#15 especialmente cuando no le pagan por ello.

Yo no muevo una falange de más porque unos hdlgp van a ganar dinero con ello mientras que yo no voy a ver un céntimo.

Que piensen los inútiles que me han puesto por encima.
#15 Siendo administrador de sistemas y teniendo bajo mi responsabilidad sobre un buen puñao de servidores y de Bases de Datos que son el core de la empresa era lo minimo que podia hacer... si alguien se le hubiera ocurrido hackear alguna de esas maquinas o hacer algun estropicio posiblemente me hubiera comido un buen marron y eso es precisamente lo que uno no quiere...

Si hubiera sido un simple analista o programador probablemente me hubiera sudado tanto o igual que a ti, pero en este caso ya era distinto...
#9 KeePass, Truecrypt y PGP son mis amigos desde hace décadas. Bueno, ahora GPG y Veracrypt
#9 Yo parecido pero opté por Bitwarden (en realidad Vaultwarden), con la ventaja de disponer de plugins para navegadores y app para móviles con autorrellenado de formularios.
#3 Aunque fuera un poco dificil, si la usas todos los días, deberías sabértela de menoria por simple repetición.
#14 Yo el problema que tengo cuando trabajo mucho es que pongo de memoria la contraseña del ordenador del trabajo en mi ordenador personal. Y cuando llega el lunes, al revés, pongo la contraseña del ordenador personal en el del trabajo.
#3 si tienes una contraseña tan fácil como eres incapaz de memorizarla? Lamentable
#3 Yo la del curro la tengo apuntada en el block de notas de otro ordenador, porque nos hacen cambiarla cada 15 días y no puede ser ni parecida a las últimas 24 y es una historia de cojones cuando ya has usado todas las que sueles usar
#20 La obsesión de ciberseguridad por cambiar las contraseñas cada poco lleva a lo que hace la DGT. El usuario termina apuntando la contraseña en un post it y a la mierda la seguridad.
#3 No reírse de los enfermos de Alzheimer
#3 ríete, pero con tal de no molestar a los trabajadores, he visto empresas tolerar cosas así, aún y tras haber sido hackeados par de veces, por cantidades guapas.

La seguridad es curro e incomodidad.
#3 yo creo que es un honeypot, y si alguien usa esa clave saben que es falsa.

O igual es para recordar que la verdadera clave es: ApolloXIII
#teahorrounclick la password es/era 54321.

Nivel de seguridad informatica de la DGT --> Cero patatero :troll:
#1 Nivel: LOUVRE
#1 #2 En realidad ya la hackearon el año pasado

es.euronews.com/my-europe/2024/06/01/que-datos-tuyos-tienen-los-hacker

Y pretenden que en el futuro los coches estén siempre conectados a este desastre
#1 Que curioso, yo uso la misma combinación en la maleta.
Lo dije hace poco en una noticia del Louvre, en España prácticamente todas las empresas tienen a algún trabajador con sus credenciales en un postit pegado a la pantalla, no falla.
#4 yo las tengo en un postit pegado en el primer cajón de la cajonera 8-D
#6 Inhackeable {0x1f602} .
Yo lo que hice fue memorizarla la puta combinación de 14 números, letras y caracteres especiales e ir añadiendo un numero al final cada 3 meses.
#7 eso lo hace todo el mundo
Yo siempre tengo mis contraseñas apuntadas en los monitores. Uso "fujitsu", "samsung"... o lo que cuadre. Nunca olvido ninguna. Eso sí, cuando uso un monitor HP o LG tengo problemas en algunos sitios.
#8 Basta con repetir hphphp las veces que haga falta..
#10 si repites 3 veces hijodefruta, hijodefruta, hijodefruta tambien sirve... veras aparecer a Isabel Diaz Ayuso y a su novio el defraudador confeso en cero coma xD :troll:
#11 Ahora lo que está de moda es "hijo de rata".
#10 Sí, pero el número de veces no está apuntado en el monitor. Lo único si pone las pulgadas, pero si no, no lo veo.
#8 ¿"MonitorHachePe" no te valdría?
#30 Buena esa, me la apunto.
Funcionarios 8-D
Estupidez 1: el sistema dejaba establecer una contraseña ridícula, que probablemente llevaba sin cambiarse desde el cámbrico.
Estupidez 2: nadie dió de collejas al notas que puso su contraseña en un post-it pegado al monitor.
Estupidez 3: vamos a dejar que entren cámaras de la tele a grabar a un centro de datos...

Había una vez.... tirorarirorarí... ¡un circo!
Mientras tanto, te registras en la web más irrelevante del mundo (de esas que si te roban la cuenta te la pela, porque nadie te la va a robar) y te piden que la password tenga 25 caracteres, una mayúscula, una minúscula, tres números, un carácter especial, y dos caracteres cirílicos. Y que la sumatoria de los números que pueda haber en la contraseña sea superior a 8 pero no a 17.
#17 lo peor para mí es cuando me dicen que la contraseña no puede tener más de 16 caracteres. En esos casos mi algoritmo de contraseña cambia y pasa a ser algo como "servicio"-esunaputamierda o algo así.
Al menos la clave no era @rribaEspana20N ...
con un excompañero holandes me reia con que casi lo unico que sabia de español era „ la chica de la minifalda”. Adivinad que contraseña pusimos para un nuevo sistema que implementamos xD xD
Lo bueno es que luego nos tuvimos que disculpar con una compañera nueva, que resulto ser española y no hablaba aun aleman. Llevaba falda y pensaba que nos referíamos a ella todo el rato :palm: :palm:
Bueno, ¿pero la contraseña de qué?

Si es de ese ordenador "tonto" que utiliza cualquier usuario que se siente allí, y luego accede a los servicios de la DGT utilizando otras contraseñas personales o compartidas, pues no sirve para nada conocerla si no tienes acceso a dicho ordenador.
que les den cursos de ciberseguridad que no sean de dar un boton siguiente sin parar
Supongo que dependerá también de lo que puedas hacer con ese user y pass.

En mi curro también algunas están pegadas al monitor pero solo sirven para accesos sin relevancia.

menéame