21 puntos por alanthedev 2023-01-25 | 7 comentarios | Compartir por WhatsApp

Este es el segundo artículo de Wladimir Palant que expone vulnerabilidades en el software de seguridad de Corea.
Título original: IPinside: Korea’s mandatory spyware

Resumen:

Esta vez se trata de una divulgación de vulnerabilidades sobre IPinside LWS Agent, creado por Interezen.
Aunque es una aplicación destinada a desanonimizar a los usuarios con base en su dirección IP real para verificar que realmente sean quienes dicen ser y así prevenir fraudes en línea, recopila información en exceso, lo que abre la puerta a violaciones de privacidad, y además la tecnología de cifrado aplicada en la práctica es fácil de romper, por lo que ni siquiera protege adecuadamente los datos de usuario recopilados.

7 comentarios

 
shblue21 2023-01-27

La versión 1.0.1 de openssl es impactante.

 
[Este comentario fue ocultado.]
 
ehlegeth 2023-01-25

Clave RSA de 320 bits...

 
realg 2023-01-25

Me pregunto si existe en la Tierra algún otro país, además de Corea, donde hagan instalar programas de seguridad tan basura como este.

 
ruinnel 2023-01-25

Guau...... entonces ahora la banca por internet solo en el teléfono.. (¿seguro que el móvil sí es seguro? T_T)

 
minho2da 2023-01-25

Más o menos ese meme de Star Wars....

 
galadbran 2023-01-25

¿Cierto...?