No solo un blog misceláneo más… es un blog de weas frikis

Se Filtra BD con info de 6 millones de chilenos.

May 11th, 2008 by scyfox

Acabo de averiguar, vía FayerWayer, que un usuario anónimo filtró unas bases de datos con información privada de más de 6 millones de chilenos, el día de hoy. Fué ayer 10 de mayo.

Éste sería el escándalo virtual más grande del que tenga memoria hasta el momento, dejando de lado al Wena Naty y el caso MopGate.

Es una prueba más de la ineptitud de la gente que está a cargo de nuestra información y de la necesidad de capacitar y hallar mejores formas de hacer uso y manejo de la info sensible de todos.

Endurecer las políticas de seguridad y control de acceso en zonas sensibles es una prioridad.

Según CHW, la descripción de la información contenida en esta base de datos sería la siguiente:

Mineduc (Folio): rut nombre fecha_nacimiento telefono telefono_recados celular email folio
Mineduc: rut nombre establecimiento jornada tipo estado

DGMN: nombre apellido_paterno apellido_materno comuna rut



PSU2005


A. UNIDADES EDUCATIVAS 1,3 Mb
B. INSCRITOS, DATOS SOCIOECONÓMICOS Y DIRECCIONES
52 Mb.

Incluye información referida a:
DATOS PERSONALES DEL INSCRITO
DATOS SOCIOECONÓMICOS
DIRECCIÓN

Servel2 (el que tiene mas peligros)

rut nombre sexo registro inscripcion circunscripcion comuna
distrito senatorial region


Servel1
(el que tiene mas peligros)
rut
paterno materno primer_nombre segundo_nombre sexo registro inscripcion
circunscripcion comuna distrito circun_sen region

Telefonos
`id_telefono `telefono` `direccion_calle `direccion_numero `direccion_piso `direccion_depto `direccion_otro `empresa
`nombres `apellido_paterno `apellido_materno `tipo `id_ciudad

El post fué enviado por un usuario anónimo al sitio FW, el que fué borrado posteriormente, pero se puede ver en el Caché de Google:

Bases de Datos en formato CSV que contienen datos personales de millones de Chilenos.
Descripcion de las Bases de Datos:

DGMN: 8.919 Personas
Mineduc: 1.288.878 Personas
Servel: 3.865.700 Personas
Telefonos: 2.034.191 Personas
PSU 2005: 175.506 Personas

release1.tar:
*** editado ***

release2.tar:
*** editado ***
release3.tar:
*** editado ***
[Parece que son SHA1 de los archivos]

9cbb65a9223a9eb4e6c5e78d393d1c73a5a0887a release1.tar
8480fbb8d96b696dbbd3e2d6b8076cd31e8ba702 release2.tar
96568b85883ad827a0e602bf3cae9c628d630066 release3.tar

PS: Bajenlo y subanlo a otros servidores / hagan un torrent / distribuyanlo como
puedan

Lamentablemente y por lo que pude averiguar, inicialmente los links eran de Rapidshare, pero ya se pueden encontrar en mirrors en google. Si pillan un link, favor dar aviso a las autoridades para que lo eliminen.

Se pide a la población virtual NO DESCARGAR, DIVULGAR o HACER USO de esta información porque está PENADO POR LA LEY y en estos momentos es la BRIGADA DE DELITOS INFORMÁTICOS o del “Cybercrimen”, de Policia de Investigaciones la que está a cargo de perseguir a quien o quienes hayan perpetrado este ilicito.

Puta, espero no estar en esa BD. Sino, te encargo que me va a empezar a llegar publicidad spam de miles de tiendas.

Fuente:
http://www.fayerwayer.com/2008/05/alerta-se-filtran-datos-personales-de-6-millones-de-chilenos-via-internet/
http://www.chw.net/foro/filtrada-informacion-de-6-millones-de-chilenos-t157392p4.html
http://www.mobilecloseup.com/foros/index.php?showtopic=5626

Silla!

Share/Save/Bookmark

Filed under WWW having

4 Respuestas

  1. audolina Says:

    la verdad que es muy peligroso, yo ahora con esta noticia me siento desprotegida, ahora no se debe confiar en nadien, pueden hasta hacer cualquier cosa , con nuestros nombres y rut.
    audolina

  2. Mike Says:

    jaja nunka me he sentido confiado de nada, sabia ke algo asi podia ocurrir, somos como ovejas entre lobos

  3. Julio Says:

    NO hay nada de qué alarmarse.
    No distinta esa base de datos que la que podemos encontrar en Dicom u otra empresa.
    La única diferencia es que ahora es gratis, y a los que más les duele es a los que la explotaban vendiéndola.
    Salu2

  4. scyfox Says:

    Inicialmente se decia que era de algun empleado enojado o algo asi.
    Al final, se trata de un hack pero no agresivo, sino que “pasivo”.

    Es decir, alguien se aprovechó de un sitio web mal construido e hizo correr un script que consultaba usando los RUT (que se pueden sacar con la fórmula matemática) para consultar todas las webs del gobierno que usan ese dato.

    Luego almacenó todos los resultados en una base de datos MySQL.

    Y posteriormente “prostituyó” la información lanzándola al hiperespacio.

    Que tan lejos llegó, ni idea.

Deje un Comentario!

Nota: La moderación de comentarios está activada por lo que su mensaje puede demorar un tiempo en aparecer.