Irregularidades de seguridad cp2k3

G

Se ha abierto el plazo de inscripción para participantes del año pasado a la Campus Party 2003. Este año como novedad se incluye el pago obligatorio por web en el mismo momento de la inscripción con Visa, Eurocard o Mastercard y con tan solo 15 días de plazo desde el día de pago para anular la inscripción, de lo contrario no es posible la devolución del pago.
Hasta ahí todo medianamente aceptable si no fuera por el hecho de que los números de las tarjetas viajan sin encriptar desde nuestro navegador hasta la web de la campus, y no como debería hacerse la transacción según la propia información del formulario de pago:

Su número de tarjeta y fecha de caducidad serán enviados mediante protocolo seguro SSL con encriptación simétrica y claves de 128 bits al TPV (pasarela de pago) del BBVA (Banco Bilbao Vizcaya Argentaria).
En ningún momento la Asociación E3 Futura almacena estos datos personales.

Si quiereis comprobarlo solo teneis que intentar realizar una inscripción y cuando os pida el número de tarjeta examinais el HTML.

Ya esta bajo conexion segura, pero los primeros inscritos lo hicieron a "pelo". Thx Letto

P.D : Soy de ciencias ta claro ke no valgo pa periodista...

Fuente : http://barrapunto.com/article.pl?sid=03/03/08/140252&mode=&threshold=

-OTTO-

Buen post pero ponlo de noticia

G

Otto ya lo he hecho.... pero no la ponen :0

darkange

La web esta mal, ademas de que es .com
Enlace directo a la noticia -> http://barrapunto.com/article.pl?sid=03/03/08/140252&mode=&threshold=

G

Darkange suspendo? o me pones el 5? :D , que yo no me moskeo Darkange :)

Letto

ya esta bajo https en los mismos comentarios de la noticia lo pone.

PO-Alex

ya esta solucionado el problema

darkange

Gix no trataba de ser ofensivo ni nada por el estilo :P
Solo que vi que estaba mal el link y lo dije, na más ;)

Usuarios habituales