Hugo🧐

33 posts

Hugo🧐

Hugo🧐

@hebra54

💻 Tech enthusiast | Mis opiniones son tan confiables como un WiFi público 😏 | MSI | MBA

127.0.0.1 (casi siempre) Katılım Mart 2019
101 Takip Edilen50 Takipçiler
Hugo🧐
Hugo🧐@hebra54·
@foxxworldd Si, no uso mucho X pero el proyecto está en mi GitHub pueden ver mi info completa jaja
Español
0
0
0
15
Foxx
Foxx@foxxworldd·
@hebra54 No lo sé rick… El compa tiene pocos seguidores no parece confiable pero cada quien va jaja
Español
1
0
0
23
Hugo🧐
Hugo🧐@hebra54·
Con esto del tema del DIGECAM me di cuenta de que en Guatemala no existe ninguna herramienta para saber si nuestros datos se han filtrado, así que armé este proyecto personal: #BrechaGT 🇬🇹 hugobarrios.github.io/BrechaGT/ Pueden revisar si su DPI, correo o teléfono andan rondando por internet tras algún hackeo (nacional). Todo pasa en su propio navegador, nada se guarda y es 100% seguro. De momento es una versión inicial y le daré seguimiento sumando más bases de datos. Si veo que a la gente le sirve, compraré el dominio oficial y lo seguiré mejorando. ¡Cualquier crítica o sugerencia es bienvenida! 👇
Español
33
131
578
25.5K
Hugo🧐
Hugo🧐@hebra54·
@yEltZiN7 En que aspecto? Yo la veo activa pero para poder revisar
Español
0
0
0
14
Hugo🧐
Hugo🧐@hebra54·
@JosMigu04496109 Lamentable los datos ya son públicos, en esos mismos datos se basa está herramienta
Español
0
0
0
4
José Miguel
José Miguel@JosMigu04496109·
@hebra54 Próximamente sus datos estarán en datacamp, Github, kaggle etc. sabrá el glorioso ejército de Guatemala de esto? X q esos estudian para mulas!
Español
1
0
0
23
Hugo🧐
Hugo🧐@hebra54·
@Pablillo_Ortiz Lamentable situación, sabiendo esto debes extremar precauciones y esperar la comunicación oficial de DIGECAM para el cambio de tus documentos
Español
0
0
0
85
Smokey28
Smokey28@Pablillo_Ortiz·
@hebra54 Mi DPI aparece como vulnerado
Español
1
0
1
60
Hugo🧐
Hugo🧐@hebra54·
@xelapan1404 Entiendo la desconfianza pero puedes revisar el código en el navegador no está ofuscado no se envían datos todo es client-side y puedes buscar por dpi, teléfono o correo no es un formulario que pida los 3
Español
0
0
0
218
deas
deas@xelapan1404·
@hebra54 Aguas que justo hay que meter DPI,correo y teléfono. Eso es para armar una BD!!
Español
1
0
0
270
Hugo🧐
Hugo🧐@hebra54·
@crvdl Lo puse en una repuesta a mi tweet pero de momento solo tengo acceso a los DPIs que estaban en las cuentas si no tenías cuenta no estará en esta herramienta, en cuanto pueda agregaré datos de otras filtraciones.
Español
0
0
2
598
Altahir Carlos  V
Altahir Carlos V@crvdl·
@hebra54 Según tu página no ha sido vulnerado pero tengo datos en el Digecam, aunque yo no recuerdo abrir una cuenta con ellos si tienen mis datos que no creo q sirvan para nada más que saber q tengo algo legal
Altahir Carlos  V tweet media
Español
1
0
0
811
Hugo🧐
Hugo🧐@hebra54·
@gt502mp Creo que lastimosamente sería contraproducente para el usuario indicar públicamente que sus datos fueron vulnerados considerando que la base de datos que usa el programa es público y podrían obtener los datos completos en base al perfil 🫠
Español
0
0
0
465
Benito Kaeshta
Benito Kaeshta@gt502mp·
@hebra54 Y ya alguien puede decir si comprobó esto, y de ser así cual fue el resultado ? 🤔 Ya hubo alguien que resultará que sus datos estan expuestos por favor hablen !. 🤷‍♂️
Español
1
0
1
547
Hugo🧐
Hugo🧐@hebra54·
@lufelia05 Puede verificarlo usted mismo inspeccionando las peticiones que salen del navegador, si no es usuario técnico lastimosamente es un poco más difícil pero espero en los próximos días hacer el proyecto de código abierto debido a la aceptación del mismo
Español
0
0
2
435
Luis Fernando
Luis Fernando@lufelia05·
@hebra54 ¿Quién asegura que en lugar de estar verificando datos ustedes también están recopilando?. 🤔🤐
Español
1
0
4
493
Hugo🧐
Hugo🧐@hebra54·
Brechas cargadas DIGECAM 2026 (users data): 25 mil user DPIs y nombres
Español
1
0
4
1.8K
Hugo🧐
Hugo🧐@hebra54·
Aunque algunas autoridades afirmen que los datos de este hackeo "no sirven de nada", la realidad es otra. Con solo tu número de DPI, los criminales pueden afiliarlos a partidos políticos , solicitar préstamos a su nombre o extraer aún más información en portales como SAT o RENAP. ¡Tomen precauciones!
Español
1
3
29
3.3K
Hugo🧐
Hugo🧐@hebra54·
@Handelman80 @Pizzillo1972 Fake en que aspecto? Puedo explicar con gusto el funcionamiento el punto es hacer conciencia de las brechas de seguridad
Español
0
0
1
589
Hugo🧐
Hugo🧐@hebra54·
Resumen de esta operación y creo que usaré el mismo método para la carga de datosde otras filtraciones 1) Se obtuvieron los datos directamente del atacante (nombre, DPI, etc) 2) Se limpian los datos dejando solo los DPI (en esta prueba más de 25k) 3) Se hace un hash con un salt único para evitar la re- divulgación de los datos 4) Mi página utiliza K-Anonymity para comparar el input ingresado con los hash generados (solo te dice si o no) 5) En base a eso te dice si tú DPI/correo/tel fue filtrado en algún lado en si la validación en contra las diferentes bases de datos y depende mucho del trabajo manual actualmente. También revise una muestra de los datos para confirmar que si fueran DPIs reales para no generar desinformación
Español
0
0
1
222
ª
ª@moralesdev_·
@hebra54 Tengo una duda, donde obtienes la validacion si los datos fueron vulnerados?
Español
1
0
1
254
Hugo🧐
Hugo🧐@hebra54·
@jlchavezGT @Sandra_JovelP @GuatemalaGob @BArevalodeLeon Ella lo abrió en el teléfono (no abran archivos en ambientes no seguros) pero el valor E+12 es literalmente el número de DPI te invito a revisar mi último X, con esos datos cree una herramienta para verificar si tus datos están o no y así no se arriesgan a descargar los archivos
Español
0
0
0
43
José Luis Chávez del Cid
@Sandra_JovelP @GuatemalaGob @BArevalodeLeon Excelentes datos: 2.29481E+12 $2Y$10$3VBURVHRYBVDSY56LNAESEPW09PMX45.JZZ0K4TTTMK9FLPT ¿Nos los podría explicar? O se lo tenemos que explicar a usted? Por que creo que se dejan llevar por la casaca. Pero vamos a dejar que nos explique que valores hay ahí.
Español
7
0
13
851
Sandra Jovel
Sandra Jovel@Sandra_JovelP·
Confirmado lo ocurrido ayer en horas de la tarde-noche con la intrusión crítica a los sistemas de ciberseguridad evidencia una grave vulneración a la seguridad nacional. Se confirmó la circulación de un listado de guatemaltecos cuyos datos estarían siendo comercializados internacionalmente, incluso vinculados al uso de criptomonedas. Mientras tanto, el Ministerio de la Defensa Nacional emitió comunicados negando los hechos, en lugar de informar con transparencia y activar de inmediato medidas de contención y protección para la población. Esta reacción no solo es insuficiente, sino profundamente preocupante. La Ley de Ciberseguridad es urgente e impostergable. Sin embargo, debe ser liderada por funcionarios probos que ya hayan demostrado su capacidad para resguardar la información sensible de los ciudadanos, con criterios técnicos y responsabilidad institucional. "Hoy este Gobierno vulneró la seguridad nacional", no informó oportunamente y no actuó para prevenir mayores daños. Sin responsabilidad ni capacidad, no pueden pretender ser garantes de la protección digital del país. Guatemala necesita una política de ciberseguridad seria, técnica y confiable. La seguridad de los datos de los ciudadanos es un asunto de Estado y debe estar en manos de instituciones capaces, transparentes y sujetas a controles democráticos. 🇬🇹⚠️
Sandra Jovel tweet media
Español
44
107
231
15.8K
Hugo🧐
Hugo🧐@hebra54·
@pajafumo Estoy viendo cómo hacerlo ya que de momento al ser GitHub Pages los hash están en la misma carpeta. Viendo que a bastante le gusto mañana voy a trabajar en eso y poner público el repo
Español
1
0
3
811
Hugo🧐
Hugo🧐@hebra54·
@Lalo_MM @ozzo_yugi Es Fake el DPI, pero igual gracias por probar el objetivo es agregar más bases de datos y en un futuro la herramienta sea más funcional
Español
0
0
0
65
Hugo🧐
Hugo🧐@hebra54·
@kevanton22 Puedes verificar en el navegador las peticiones realizadas y meter datos de prueba, el punto de esta P.O.C es apoyar a las personas a saber si sus datos fueron vulnerados o no. No sé guardan datos de ningún tipo
Español
1
0
6
1.1K
KC
KC@kevanton22·
@hebra54 No me extrañaría que si meto mi DPI voy a terminar afiliado a algún partido 🤔
Español
1
0
15
1.2K
Hugo🧐
Hugo🧐@hebra54·
No estoy inventando el agua azucarada hay herramientas como haveibeenpwned.com el propósito es dar visibilidad de temas nacionales que rara vez llegan a estas plataformas. El código es legible desde el navegador (por si alguien lo quiere ver) y usar IA para apoyarse en el desarrollo no es igual a vibecodding
Español
0
1
14
1.5K
El Neri | @elneri1010.bsky.social
@hebra54 No es que yo sea paranoico o que usted no sea confiable. Pero ¿no le parece un poco fuera de lugar andar pidiendole a la gente que escriba su DPI en una app videcodeada? entiendo que va hasheada y todo es client-side, pero me parece inapropiado, por lo menos. No hate intended.
Español
1
0
27
1.8K
Hugo🧐
Hugo🧐@hebra54·
@luisassardo Gracias por la recomendación quería priorizar los temas nacionales (que a lo largo de los años son varios) y no están listados en páginas grandes pero voy a considerar agregar estos datos también
Español
1
0
10
1.4K
👨🏻‍💻 Luis Assardo
@hebra54 Me parece interesante, bien podrías incluir datos que ya tiene haveibeenpwned, epieos, predicta o usersearch via API así amplias fuentes de data sin tener que hostear directamente. te quedó bonito el deploy de la herramienta. felicitaciones.
Español
1
0
19
1.7K
Хавʼєр
Хавʼєр@EkisAche·
Que dice el @bacguatemala que ahora me van a cobrar $35 + IVA cada vez que use la Priority Pass para entrar a los lounges. Hora de cancelar mis tarjetas con y usar otro banco. ¿Qué tarjeta de crédito me recomendarían?
Español
42
7
290
51.4K