PDA

Ver la Versión Completa : Dessarrollo Sistema Votos Arroba de oro una Estafa


[Unknown]
12-jul-2005, 11:15
Bueno Señores antes que nada Buenos dias y que alegria formar parte de esta comunidad se ve que tienen movimiento , de ahi vengo con lo que les quiero compartir.

Que ondas uds nunca se han preguntado porque en nuestro pais ni siquiera los que se las llevan de los maximos programadores y cosas asi por el estilo pueden desarrollar un sistema que no tenga bugs ??

Sera que en nuestro pais no contamos con las personas capaces de hacer un sistema de votos online que no se le encuentre xploits ni cosas asi por el estilo??

Los maximos programadores de microsoft de el salvador a lo mejor han sido los uqe han creado este sistema y ni aun asi lo hicieron bien.

Tal vez se preguntan por que digo todo esto y es por lo siguiente. Como se habran dado cuenta la arroba de oro del 2005 ha dado comienzo y hace unos cuantos dias presentaron ya los sitios inscritos y listos para ser votados. Pues adivinen que no esta bien hecho.

Ire paso a paso detallando porque digo esto.

Vine de repente y tuve la curiosidad de inscribirme en la arroba de oro y ver que tal estaba desarrollado el sistema y esto fue lo que encontre:

1- Una vez te has registrado tu cuenta de correo y has iniciado sesion en la arroba de oro de el salvador puedes proceder a tu lista de paginas por votar.
2- Cuando selecciono la categoria de Servicios Profesionales me aparecen los sitios por los que puedo votar.
3- Eligire el ganador del año pasado http://tufuturacasa.com, Al darle click me aparece un pop-up por medio del cual puedo dar mi voto a este sitio. Presiono el boton de Votar y me sale un mensaje que si estoy seguro y le doy que si.
4- Bueno mi voto ha sido tomado en cuenta y ya no podre seguir votando por mas que quiera por otro sitio de esta categoria ni tampoco por el mismo sitio al cual ya le di mi voto.
5- Entonces selecciono el sitio de la derecha de tufuturacasa.com y es el sitio de cyanstudio.com , me salen unas letras en rojo que dice ud ya voto en esta categoria y no hay boton para votar.
6- Le doy click derecho y le digo que deseo ver el codigo fuente de esa pagina, una vez me lo muestra voy hasta donde dice form y copio en clipboard el link del form el cual para esta pagina es voto_sitio.asp?IDsitioURL={966A57C8-824D-48FB-A1E4-88652FBED131}&ID={4FB788DA-EAAD-45FD-ADE5-2C29BD2F691A}
7- Una vez lo tengo seleccionado hago una union con la pagina completa y me queda http://www.arrobadeoro.com/2005/sv/voto_sitio.asp?IDsitioURL={966A57C8-824D-48FB-A1E4-88652FBED131}&ID={4FB788DA-EAAD-45FD-ADE5-2C29BD2F691A}
8- Dandote cuenta de esto puedes ver que el primer id es el del sitio y el siguiente id es el de tu usuario pues modificas algun numero del id de usuario por ejemplo lo paso de
http://www.arrobadeoro.com/2005/sv/voto_sitio.asp?IDsitioURL={966A57C8-824D-48FB-A1E4-88652FBED131}&ID={4FB788DA-EAAD-45FD-ADE5-2C29BD2F691A}
a
http://www.arrobadeoro.com/2005/sv/voto_sitio.asp?IDsitioURL={966A57C8-824D-48FB-A1E4-88652FBED131}&ID={4FB788DA-EAAD-45FD-ADE5-2C29BD2F692A}
y le doy el boton de ir a en mi navegador.
9- Y ahora tenemos el siguiente mensaje MENSAJE :

Gracias por haber votado para el sitio
Cyan Studio
aun cuando se supone que ya no puedo votar por sitios de una categoria en la cual ya vote. Y asi puedo seguir votando por el mismo sitio o por sitios diferetnes de la misma categoria.
10- En tu cuenta de correo te seguiran llegando confirmaciones del sitio por el cual votastes por lo cual puedes darte cuenta que los votos estan siendo contabilizados


Este documento ha sido brindado a Ayvevos por mi persona con motivos de descubrir que los supuestos grandes programadores de nuestro pais no lograron diseñar un buen sistema que no permita esto.

No deberas de usar este procedimiento para ganar votos ya que no seria honesto de tu parte y ademas tu sitio podria ser descalificado al ganar votos de esta manera.


Gracias y nos vemos hasta la proxima, mantengase en sintonia.

Astaroth
12-jul-2005, 13:10
cualquier sistema desarrollado por el hombre sera siempre vulnerable, en espacial si los pogramadores son descuidados

Tino
12-jul-2005, 13:12
Creo que lo mismo paso con el evento de Mi Novia Consentida, ganó la que pudo hacer de este tipo la votación allá por el 2003. Imagínense 30 votos por segundo

tibirix
12-jul-2005, 16:22
mmm no creo q puedan descalificar a un sitio por ese tipo de votos (a menos q tengan buenas pruebas) porque cualquier persona q vote de esa manera podria sabotear a cualquier otra pagina para q hallan menos rivales, solo q seria trampa e injusticia.
kizas el sistema no tuvo un buen plan de pruebas antes de implantarlo.

Oso
12-jul-2005, 18:28
Interesante comentario y descubirmiento...kien sabe si alguno de los programadores habra descubierto esa vulnerabilidad...

carlos
12-jul-2005, 21:07
Ya estan percatados de eso, y por eso chequean todos los votos comparandolos con las IPs y los usuarios a los que fue registrado esa IP. si se usa otra computadora, de todos modos tienen varios votos de la misma direccion de correo electronico, por lo cual eliminan todos los de ese usuario.

eso lo explicaron el año pasado porque se dio el mismo caso.

The Archer King
13-jul-2005, 12:14
Lo peor de todo, para mí, es que los parámetros del GET los pusieron tan obvios, jejejejeje. Pero bueno... todos cometemos errores, el problema es cuando se trata de cosas delicadas, como en este caso que hay dinero en juego.

Saludos :)

[Unknown]
13-jul-2005, 12:54
Ya estan percatados de eso, y por eso chequean todos los votos comparandolos con las IPs y los usuarios a los que fue registrado esa IP. si se usa otra computadora, de todos modos tienen varios votos de la misma direccion de correo electronico, por lo cual eliminan todos los de ese usuario.

eso lo explicaron el año pasado porque se dio el mismo caso.

- No podes hacer esto porque tenes el ejemplo mas cercano que aqui en el salvador muchos usuarios usan integra y estos mismos estan detras del proxy que integra les ha puesto por lo tanto hay muchos usuarios registrados que reportan la misma ip.

Tika
13-jul-2005, 13:12
:ninja: :medita: Me hablan en chino:nocapto::nocapto:

pambazo
13-jul-2005, 13:52
Son sencillamente faciles de sabotear. Pero pues si ya haciendo cuentas hay que ver cuanto dinero es lo que le generan a ese sitio de aroba de oro de todo esto de las votaciones y cuanto cuestan los sistemas de seguridad de internet. Es algo que no les interesa porque no es negocio para ellos, es mas que nada una fiestita online, pero para fiestas nosotros ya tuvimos nuestra miss AVV y esa estuvo mejor y sin quebrarnos tanto la cabeza.http://www.spacespider.net/emo/happy042.gif

nemirc
14-jul-2005, 13:27
Por eso mismo no me metía antes, por tanta "corrupción" que hay en ese certamen. Sin embargo se supone que hay un "jurado especializado" y para algo han de servir, no?