'Hacker' vulneró portal de la PNP y dejó mensaje: “Atrápenme si pueden"

La página web de la PNP fue “hackeada” por un sujeto que se autodenomina ‘Jardha”. A continuación sepa qué dijo la Policía Nacional al respecto

Domingo 31 de octubre de 2010 - 10:55 am 63 comentarios
Imagen
Así quedó la web de la PNP tras ser 'hackeada'.

La página web de la Policía Nacional amaneció hoy ‘hackeada’ por un sujeto que se hace llamar “Jardha”, quien señaló vivir en la ciudad de Arequipa.

Además, el ‘hacker’ dejó el siguiente mensaje en el portal de la PNP: “Atrápenme si pueden. Vulnerabilidad 0DAY IIS (encontrada por mí)”.

El autor de esta intervención a la página web de la Policía Nacional incluso dio la dirección de sus correos electrónicos a manera de burla.

NO REPRESENTA UN PELIGRO
El coronel Sergio Monar Moyoli, director de Telemática de la Policía Nacional, indicó a elcomercio.pe que el servidor que fue vulnerado no tiene conectividad con los sistemas de seguridad de la PNP, por lo que esta intervención no representa peligro.

“Este portal solo es usado por la Policía para brindar información. Todo el mundo tiene acceso a él, y a pesar de contar con ciertas barreras ha sido ‘hackeado’, pero el problema está siendo resuelto y en los próximos minutos volverá a la normalidad”, agregó.

Para finalizar, Monar Moyoli dijo que identificarán al “hacker” y luego lo denunciarán.

    Carlos Lieberman (likud007)
    que desgracia
    31 de Octubre del 2010 11:05 Reportar
    Carlos Márquez Rebaza (carlosmr)
    Bueno... habria q ponerle un poco mas de atención a TODO lo q tiene q ver con las cosas del estado no?? quizá esto sirva para despertar un poco...
    31 de Octubre del 2010 11:10 Reportar
    Manuel Villanez (mvillanez)
    La idea de hackear es generalmente encontrar vulnerabilidades para hacerlas publicas y corregirlas... que bueno que no era un cracker, o que no tenia conexion con sistemas más sensibles que un mero portal de informacion
    31 de Octubre del 2010 11:23 Reportar
    Edwin Joel Bonifacio Chanca (edwinjbc87)
    Y eso que solo fue un hacker jugueton y no un cracker como lo llaman muchos, que en fin si hubiera informacion sensible alojada ahi pudo haber explotado. Y sobre todo, tenía que se IIS y sus vulnerabilidades, cambiense a servidores gnu/linux y podrán dormir un poco más tranquilos.
    31 de Octubre del 2010 11:25 Reportar
    JULIO CESAR CHAÑA DIAZ (comangavar)
    QUE VERGÜENZA, QUE HUMILLACIÓN...
    31 de Octubre del 2010 11:30 Reportar
    Victor Ni (vicom1)
    Un puber loquito cabina puede hackear sistemas muy seguros.. ya ha pasado en otras partes del mundo. A pensar bien los pro y los contra del voto electronico. Y no me salgan con respuestas facilonas "usen esto, usen esto otro" porque tambien soy de la carrera de sistemas.
    31 de Octubre del 2010 11:35 Reportar
    Jessica Ríos Bendezú (amysuan)
    Pues lo q yo haria seria contratrar al tipo este para ver si en verdad es tan bueno.. y le pondria un reto mayor q una simple pagina de información.. (es lo q se hace en las grandes empresas) pienso yo habra usado inyectores sql, xss, rfi x eso en mi empresa usamos oracle :)
    31 de Octubre del 2010 11:36 Reportar
    S. Mile (cbalcazar)
    Siempre que la intervención no sea maliciosa es decir para dañar información esta bien porque de ahora en adelante tendrán mas cuidado.
    31 de Octubre del 2010 11:40 Reportar
    alberto Millán (albertomillán)
    contratar al haker puede ser la solucion, pasa en usa, y bueno no creo que la pagina tenga mucha seguridad.
    31 de Octubre del 2010 11:42 Reportar
    Jorge El Perú soy yo (jorgitoe)
    Debería contratarlo la policía para que integre su equipo de sistemas.
    31 de Octubre del 2010 11:54 Reportar
    Abelardo Jara (abelardojarab1)
    La razon porque fue hackeada es que usa IIS (Internet Information Server) de Microsoft. Debieron usar Linux, Solaris o BSD para un servidor mas aun si fue de la policia.
    31 de Octubre del 2010 11:55 Reportar
    Wilfredo Llanos Gamarra (cristhian1989)
    ese tipo podra hackear la pagina del FBI !0_o jajajaja
    31 de Octubre del 2010 11:58 Reportar
    The Stig (thestig)
    Buena Arequipeno!
    31 de Octubre del 2010 12:00 Reportar
    Jacques Cayo (jacquescl)
    El problema se da en sistemas como W2000Server, W2003Server y XP. Todos estan fuera de soporte. Les recomiendo que realicen el Upgrade a W2008Server R2. Lon que mensiona Alberto Millan es cierto. Muchas empresas contratan Hackers "eticos" para identificar y corregir vulnerabilidades.
    31 de Octubre del 2010 12:25 Reportar
    Rogger Elfo (RoggerElfo)
    cuanta seguridad de la policial ... jajaja XD se nota que fue demasiado facil para el patin ...
    31 de Octubre del 2010 12:30 Reportar
    Alan Poe (djleech)
    Jessica te equivocas,hay herramientas denominadas Metasploit que realizan rastreos automáticos de seguridad a bases de datos Oracle en busca de vulnerabilidades que pueden ser explotadas... XD
    31 de Octubre del 2010 12:54 Reportar
    Garry Van der Vaart (lagringa)
    Perdon pero este hueco en el sistema de seguridad de Microsoft fue detectado en el 2009.. No culpen al sistema operativo, es la falta de atencion del encargado de sistemas de la policia. Estoy de acuerdo, contraten al hacker, o atrapenlo si pueden!!
    31 de Octubre del 2010 13:13 Reportar
    ALBERTO EDUARDO CABADA PAJARES (alberto633)
    Mayor vigilancia!!
    31 de Octubre del 2010 13:24 Reportar
    Alan Garshia (javacanada)
    deve ser un alumno de una universidad que ha hecho eso.. investigen a las facultades de ingenieria y informatica.. de cada universidad..
    31 de Octubre del 2010 13:38 Reportar
    MANUEL VALDIVIA (MANUELV)
    Hayan hackers o no, mucha informacion personal que uno brinda a las instituciones financieras circula por todo lado y eso es un comercio "casi formal", pero nadie hace nada.
    31 de Octubre del 2010 13:45 Reportar
    L3TRC LHC (l3trc3)
    No van encontrarlo :D
    31 de Octubre del 2010 14:03 Reportar
    ERICK FERNANDO GARCIA HERRERA (erickfern)
    DE MICROSOFT TENIA Q SER JAJAJAJA LA TIPICA EJECUCION DE UN COD ASP INCLUIDO EN UN FILE DE MULTIPLES EXTENSIONES. Y EL APACHE, Q TAL????
    31 de Octubre del 2010 14:10 Reportar
    Juan Pablo M.C (axxen2000)
    No lo van a encontarar porque fácil lo puede hacer de una cabina Pública y no de su PC personal.
    31 de Octubre del 2010 14:17 Reportar
    sabrina carranza morales (sabrinaperuana)
    deberian darles clases a la dizque policia informatica, que gracioso
    31 de Octubre del 2010 14:22 Reportar
    Centinela161    (centinel162)
    Se aprovecho de un 0 Day, es todo!
    31 de Octubre del 2010 14:23 Reportar
    leyenda hackersanzinho (alejandrohacker)
    tanto escándalo, no es un mérito pues la página de la policía usa una estructura obsoleta de la época del lanzamiento del windows xp, eso lo hackea hasta un niño de 7 años, hay tantas páginas hackeables del gobierno, y de institutos que no valen la pena hackear.
    31 de Octubre del 2010 14:29 Reportar
    Gino Alania (ginit0)
    IIS .. hasta cuando los ineptos del estado consumen productos Microsoft esto dificilmente sucede en Sistemas Operativos Linux con servidor web Apache. Ojala esto sirva de leccion para ser mas serios con portales informativos del estado
    31 de Octubre del 2010 14:34 Reportar
    guillermo buenaventura goñi zevallos (memogoni)
    y que dice el nuevo ministro.
    31 de Octubre del 2010 14:56 Reportar
    Toñito Avalos Almeyda (avalos76)
    denunciarlo al hacker?si no ha hecho nada el tio,solo ha estado jugando,mas bien deberian felicitarlo y agradecerlo por haber hecho pública la vulnerabilidad de esa web.Peor hubiera sido un cracker q es diferente
    31 de Octubre del 2010 15:01 Reportar
    Felipe R. Sebastiani S. (frss007)
    El tipico "VIVO" que no sabe que hacer con su conocimiento, el que quiere "FIGURAR". No puede hacer nada bien en el mundo profesional que tiene que hackear para sentir que ha hecho algo. Triste sujeto y encima de su pais. Por otra parte usar IIS a estas alturas, que el estado cambie a Linux.
    31 de Octubre del 2010 15:10 Reportar
    Badday Yabbad (badday)
    Pero este chico "si que da miedo", sino lean su anuncio: http://lima.nexolocal.com.pe/p140326-servicio-hackeo-ddos-alquiler-botnets-lima-informatica Un peruano más que busca "chamba". P.D: Hombre pero si vas a cobrar "20 soles por dia" por un ataque DDOS... eso no alcanza ni para comer carne :lol:
    31 de Octubre del 2010 15:18 Reportar
    Per (antisoc1al) (antisoc1al)
    y el MINISTRO!!!
    31 de Octubre del 2010 15:44 Reportar
    CeDa 00 (cedaaa)
    Y asi quieren voto electrónico en presidenciales..... qué graciosos jejeje
    31 de Octubre del 2010 16:15 Reportar
    Dt Od (dante1)
    Manos a la obra y a mejorar la seguridad del Sistema, el hacker ya demostró que es vulnerable. ¡Que no vuelva a ocurrir!
    31 de Octubre del 2010 17:23 Reportar
    roman bueno (lector747)
    La policia no puede ni con su alma, ese cuerpo policial ha perdido toda noción de su rol en la sociedad, sus miembros son felices en los puestos de alquiler de autoridad, es decir cuidando bancos, casinos, negocios privados en su dias franco, asi cuando regresan para cuidarnos solo se duermen
    31 de Octubre del 2010 18:12 Reportar
    orlando meza (19741976)
    Esto demuestra que el crecimiento del que tanto habla Alan es pura mentira, si de verdad crecieramos tendriamos los mejores equipos para nuestra policia
    31 de Octubre del 2010 18:20 Reportar
    horacio puccio (zodiackz)
    Debe ser novato, y lo peor que pone el nombre de Perú, por que no hackean la ONPE, hackea todos los sistemas sin importancia pero no pongas el nombre de PERU porque lo unico que das es vergüenza, los tipos que hacen esto se les dice " lamers" un hacker solo penetra en sistemas altamente vigilados.
    31 de Octubre del 2010 18:23 Reportar
    LUIS ENRIQUE SALINAS MALASPINA (LUIS.ENRIQUE)
    ESO QUE FUE SOLO EN LA POLICIA, QUE HUBIERA PASADO SI HUBIERA ENTRADO AL MINISTERIO DE DEFENSA Y SACAR DOCUMENTOS SECRETOS, HAY QUE ASEGURARSE CON UN BUEN PROGRAMA
    31 de Octubre del 2010 18:48 Reportar
    Edmundo Dantes (edmundodantes)
    HACKER 1..... POLICÍA NACIONAL 0....
    31 de Octubre del 2010 18:54 Reportar
    Richard injante (richardinj)
    Porque se alteran tanto.. eso es un simple DEFACING... no pasa nada.. solo cambian el index...
    31 de Octubre del 2010 19:48 Reportar
    Álvaro Rivera Cöllas (alrrow)
    De que se quejan? como esto no le pasara a Scotland yard al FBI o a la CIA pff.."humillación" no sea ridiculos ningun sistema es perfecto.
    31 de Octubre del 2010 20:36 Reportar
    Francisco Salazar (daxito)
    Supuestamente para un hacker entrar a sitios vulnerables ya sean paginas de correo, paginas como claro, telefonica y hasta bancos se ha hecho mas asiduo ultimamente.. pero jamas pense ke un lokito cabinero pudiera entrar a la PNP xD ya saben muchachos usen linux.. y bueno tmb estaba en un 0 day
    31 de Octubre del 2010 20:39 Reportar
    abel montes padilla (abelmontes)
    Contratenlo¡¡¡ Demostro ser muy bueno. Y todo sitio es vulnerable. Si quieres ser espia no lo hagas por la web.
    31 de Octubre del 2010 21:26 Reportar
    Jose Miguel Maldonado Garcia (derick2405)
    En vez de denunciarlo deberían de integrarlo a su grupo de sistemas, porque por lo visto el chiquillo(a) sabe más que todos los que integran su área de sistemas
    31 de Octubre del 2010 21:43 Reportar
    Anonimo Aportador (bluesaint)
    que verguenza y se hacen llamar alta division de la policia informatica XDD. Lastimosamente no necesitas estudiar una carrera profesional para bajarte cualquier pagina web , solo tienes q bajarte esos programitas xploits y como dicen y probarlas hasta que te funka una . saludos
    31 de Octubre del 2010 21:55 Reportar
    Carlos fl (carlitosdan)
    Lo que deben de hacer es atraparlo y luego hacerle una evaluación psicologica, pedirle su c.v. y pagarle un buen sueldo para que trabaje o en la Policia o en alguna entidad del estado, por favor no desperdicien ese talento....
    31 de Octubre del 2010 22:19 Reportar
    Carlos fl (carlitosdan)
    Usen .net corrije esas vulnerabilidades, el IIS es mas seguro que el Linux y el apache, por favorr no sean fanaticos de ir contra la corriente.
    31 de Octubre del 2010 22:22 Reportar
    JuventinoKarlin garcia (karlin)
    jajajajja
    31 de Octubre del 2010 22:32 Reportar
    Carlos González Pérez (dombipa)
    ¡Qué vergüenza! Solo falta que asalten una comisaría...
    31 de Octubre del 2010 22:42 Reportar
    Miguel Sanguineti (justmike)
    La Seguridad de la Información es importante a todo nivel. La PNP se preocupa bastante, y a pesar de ello existen vulnerabilidades de día Cero que pueden ser explotadas por algún curioso. Más bien diría. . . Ojo! al sector que no hace mucho, sobre todo el privado. No todo es vender. . .
    31 de Octubre del 2010 22:42 Reportar