24 de agosto de 2009

SQL, saltando los cortafuegos

El otro día (el miércoles 18 de agosto del 2009) , durante los 20 minutos que dedico cada día en el office del trabajo a la comida del "medio día" y con el objetivo de aprovecharlos más de lo normal, mientras comía decidí hojear "El País", aprovechando que la empresa es subscriptor de este periódico.

Normalmente no me suelen interesar mucho las noticias que aparecen en los periódicos, pero pasando páginas, una tras otra, encontré un titular más o menos interesante en la sección de economía; el titular era: El robo del siglo en el ciberespacio y el subtitular: Un hombre de 28 años accedió a los datos de 130 millones de tarjetas en EE UU .

Hasta aquí nada que a alguien que sigue en cierta manera los aspectos relacionados con la seguridad informática le sorprenda, ya que la noticia iba de un tío que había robado no se cuantos números de tarjetas de crédito accediendo a ellas a través de las Webs de unos supermercados concretos.

Lo interesante de la noticia, después de terminar el párrafo 4º con la frase "La técnica utilizada para colarse en la red de las cadenas comerciales se conoce como Structured Query Language Injection Attacks" continua en el párrafo 5º "Se trata de un sofisticado lenguaje de programación que utilizan los hackers para saltar los cortafuegos que protegen las bases de datos conectadas a Internet"

En ese momento es cuando casi acabo en el hospital por atragantarme con un hueso de pollo debido a la risa que me entró en leerlo; ahora va a resultar que quien sepa SQL va a poder saltarse los cortafuegos.

Me gusta la capacidad alarmista que tienen algunos periodistas por aspectos que con un gran alcance de movilización, provocando que la gente que no tiene mucho conocimiento sobre el tema acabe imaginándose cosas o tomando medidas desmesuradas.

En esta noticia todos los que nos movemos por este mundo claramente vemos que el que escribe esto lo puede hacer por dos motivos, uno crear una noticia sensacionalista o crear una noticia sin ni siquiera documentarse lo suficiente.

Lo mejor de todo es que si un días resulta que te viene un posible cliente que quiere potenciar su pequeño comercio creando un pequeña página Web que le permita entrar en el mundo del e-commerce y te pide un presupuesto; tú con toda tu buena fe a parte de explicar como vas ha hacer las cosas te adentras un poco en ciertos detalles técnicos y en algún momento le dices ".... SQL ...."; el pobre cliente que sin no tener más ni idea de lo que es el SQL, que la lectura de esta noticia u otras tantas de esta índole que se habrán publicado, acaba llamando te de todo menos ... bueno lo que a todos nos gusta que nos llamen.

En fin en este campo no me colan en gol, pero me paro a pensar, en todas las otras temáticas que me lo pueden colar y ya se me quitan las ganas de leer para no acabar con ideas que no corresponden con la realidad.

La noticia la podéis ver aquí

Hasta la próxima enfermos

No hay comentarios:

Publicar un comentario