eBay admite un ciberataque y recomienda cambiar las claves a sus 128 millones de usuarios

1, 2, 3
Yo cerré mi cuenta hace unas semanas por que hace tiempo que no la uso y ya me enviaron un email de confirmación, lo único que espero que la hayan eliminado completamente ya que tenia como pago automático mi cuenta de paypal y me da miedo que puedan acceder a esa cuenta.
Total qué más da, solo son 128.000.000 de usuarios comprometidos. Vamos ni que fuera todo el mundo.

Confianza y seguridad, ya ya....
joder macho y ni avisan ni nada, encima ha pasado esto hace dos meses?
Hola hace mucho tiempo me cree una cuenta de ebay, pero nunca he llegado a usarla ni para comprar ni para vender, pero de todas formas iba a cambiar la contraseña la cual no recordaba, así que al ir a recuperar contraseña, me encuentro con la sorpresa de que tanto si pongo el correo con el que me registre, tanto como con el nombre de usuario me dice que no existe la cuenta, con ninguno de los dos. Entonces, por si me había equivocado de nombre de usuario busqué en mi correo por la palabra ebay, y vi que el ultimo correo que tenia de ellos era de junio de 2013 diciéndome que si no entraba en la cuenta que me la borraban en 30 días, así que rondando julio o agosto de 2013 me la eliminarían.

Así que mi pregunta es, ¿estoy totalmente a salvo no?, porque supongo que si eliminaron mi cuenta ¿borrarían todos mis datos no? o eso espero.
Contraseña de ebay cambiada... y la de paypal tambien, por si acaso [toctoc]

Gracias por el aviso.
Pues porque lo publicais aqui, porque a mi, correo no me ha llegado ninguno [+risas] . Y menos mal que me entero, que ultimamente le estoy dando bastante uso :-|
ufff no mola un pelo. Cambiándola.. Hay que mirar de tener contraseñas distintas para todos los sitios, casi nada...
Lo del ataque, vale, pero la respuesta de eBay... lamentable.
Cambiada está, anda que si los hackers han pillado la información no han podido hacer cosas en 2 meses.
Yo he cambiado mail, seudónimo y contraseña. Anda que avisan a tiempo...
Y otra más. Que no hay sistema seguro. Ea, contraseña cambiada. A ver quién es el siguiente.
Wozzeck escribió:Contraseña de ebay cambiada... y la de paypal tambien, por si acaso [toctoc]

Gracias por el aviso.


Yo también... ahora me toca revisar todas las páginas en las que tengo cuenra por si coincidiera... vaya coñazo!
Vaya....a cambiarla... :(
No afecta a paypal pero mucho cuidado los que tengáis mismo email y contraseña en Paypal que en Ebay. Cambiad las dos contraseñas y que sean diferentes.
Pues yo no puedo cambiarla. Me han enviado un enlace a mi correo electronico pero cuando le doy me sale esto...

Página no disponible
Pedimos a nuestros usuarios que restablezcan su contraseña a causa del acceso no autorizado a nuestra red corporativa. Es posible que esto genere un elevado volumen de tráfico, lo que puede producir retrasos en nuestros servicios. Agradecemos tu paciencia y esperamos que vuelvas pronto. Puedes estar seguro de que no permitiremos ninguna operación en tu cuenta hasta que se restablezca la contraseña.


A alguien mas le pasa? :-?
JohnH escribió:
Perfect Ardamax escribió:Sinceramente entiendo que la seguridad total no exista pero un servicio tan grande como eBay debería estar siempre a la vanguardia en estas cosas y como decís esto a sido debido a la vulnerabilidad el openssl heartbleed deberían haber actuado mucho más rápidamente [enfado1]

Saludos


No empecemos a decir chorradas, coño. Leed el blog oficial, leches.

Fueron comprometidos usuarios y passwords de varios empleados, accediendo a la red interna de eBay. El resto, no es tan difícil de imaginar.

Que, por cierto, tiene narices que el blog haga un reseña de una nota de prensa.


Volviendo al tema que atañe:

2 PUÑETEROS MESES EN NOTIFICARLO, ¿ESTAMOS LOCOS?

Y nada menos que accediendo Nombre y apellidos, dirección física y fecha de nacimiento.

La peor orgía de datos que podría ocurrir.

Eh, y ojito al tema, al final del día de hoy empezarán a notificar. Se lo están tomando con soberana paciencia...



Vamos a ver, que sois unos cuantos los que estáis confundiendo términos. No es que conocieran el ataque hace dos meses y no hayan informado antes. Es que cuando se han percatado del ataque, y tras investigar, deducen que esa es la ventana de compromiso en la cual se produjo la intrusión.

Un saludo.
Me pasa lo mismo, parece que los servidores están colapsados o cerrados, a saber.

Y yo tengo una duda, si rompen la seguridad, y se cuelan, pueden sacar la contraseña de los usuarios? No se supone que las contraseñas han de estar cifradas en el servidor?
elvarillas escribió:Vamos a ver, que sois unos cuantos los que estáis confundiendo términos. No es que conocieran el ataque hace dos meses y no hayan informado antes. Es que cuando se han percatado del ataque, y tras investigar, deducen que esa es la ventana de compromiso en la cual se produjo la intrusión.

Un saludo.


Tienes razón, lo edito ahora, que el mensaje sale en la primera página de noticia.

En realidad lo saben [que las credenciales de los empleados fueron usadas] desde hace 2 semanas, que tampoco es moco de pavo. Se lo están tomando, de todas formas, con soberana paciencia.
gracias por el aviso.
saludos
yo sinceramente no la voy a cambiar.
Confio en que ebay tenga un cifrado de contraseñas aceptable.
Y en ese caso no creo que usen supercomputadores en descifrar la contraseña de mi pobre usuario. Con el que ademas solo podrian vandalizar...

Y por si no lo sabeis hace unos meses se ha descubierto que se podian sacar datos del cifrado ssl, os suena https que usan todas las paginas de internet?
y eso estubo durante años expuesto.
Yo que no puedo descifrar la clave de un jodido archivo RAR, y gente de que se mete a servidores internacionales, espero no llegue a mayores para los afectados.
saludos.
Para cobrar las comisiones bien que se dan prisa pero para avisar que nos han robado datos se callan como p-----,pues si me han pillado mi cuenta no la voy a echar de menos porque la tengo olvidada y sin datos muerta de asco desde hace tiempo,los que lo usais deberiais pedir compensación que para eso os cobran por cada anuncio
Anda que si se descuidan....pues nada, a cambiarla toca.
Cambiaría mi contraseña, pero ya ni me acuerdo de ella, a ver si el señor cracker es tan amable de decírmela [carcajad]
Ufff estos de sony no aprenden ...oh wait [poraki]
Pues a mí todavía no me ha lleguado ningún correo de notificación.
tampoco seamos paranoicos.

se cambia la contraseña y ya está.
Menuda gracia cambiar mi contraseña en una docena de servicios por estos impresentables...
Pa flipar ahora a cambiar contraseñas de todos los sitios.

mp3xplosion escribió:Esta compañia se basa en al confianza de su seguridad.
Y ahora resulta que han tenido comprometidos las cuentas de todos los usuarios desde febrero/marzo y han tardado casi 2 meses en decir a sus usuarios que cambien el password..... [enfado1] [enfado1] [enfado1]

Supongo que aunque como mucho podrían pujar por ti, o cambiarte los datos no es muy ''peligroso'' pero puede hacer que la gente desconfie de este portal.

De todas formas pienso que mientras la información de paypal esté bien resguardada no hay problemas.
Dudo mucho que los usuarios usen el mismo password en paypal/ebay.
El futuro es internet...jajajaja!!! Y luego sacan que si frigoríficos conectados a internet, que si coches conectados a internet...anda y que se vayan a la mierda. Internet para ver el as y poco mas señores.
stan01 escribió:Menuda gracia cambiar mi contraseña en una docena de servicios por estos impresentables...


+ 1
Pues a cambiarla toca. Menos mal que no tengo ningún dato bancario y que la contraseña es diferente a las otras que uso.

Un saludo.
Contraseñas cambiadas, espero que la proxima vez avisen en el momento y de manera mas eficiente, no me gustaria llevarme sorpresas
Las contraseñas importante las tenemos que cambiar cada semana a lo sumo. De esto nos hemos enterado, pero de las que no nos enteramos me preocupa más.
Joder, es que como comentan otros compañeros, bien podrían haberse dignado a enviar un correo notificando el fallo de seguridad y recomendando cambiar la contraseña en vez de mandar tanto correo de publicidad.
las contraseñas de sitios sensibles hay que cambiarlas cada 2 o 3 meses. Entramos a tantos sitios y tantas cosas, que por lo menos debemos disponer de 20 contraseñas diferentes para los sitios importantes, el resto la misma.
Thierry Henry está baneado por "Saltarse el ban con un clon"
2 semanas han tardado en notificarlo? vaya tela.
ahora entiendo porque tenia una compra de mas de 3000 euros sin pagar en ebay.
Aqui la prueba de los precios de derribo de algunas tiendas chinas que luego no mandan nada :p
yoyo1one está baneado por "Faltas de respeto continuadas - The End"
Vaya incompetentes.
Otra vez tengo que cambiar mi contraseña "123456"?...pues no se me ocurre nada, le añadire un 7 y listos total, no creo que se le ocurra a nadie
Que pesadez, cada dos por tres cambiando contraseñas... cuando no es una es otra. [facepalm]
Se deberia ser muy ingenuo para creer que la internet y los dispositivos que acceden al servicio son seguros.
Gran putadón... se han dado prisa por arreglar el asunto XD
Onari escribió:"
Que pesadez, cada dos por tres cambiando contraseñas... cuando no es una es otra."


Y no te da ké pensar ? A nadie se le a okurrido ke las antíguas formas de
protección eran buenas, pero 'alguien' a obligado al mundo a kambiarlas
... [alegando e inventando falsos atakes hackers] ... [falsa bandera] ...
por unas nuevas, ke de seguras no tienen nada, y te obligan a meter tus datos
otra vez [para korroborar ke son los mísmos ke antes tenían] y pasarán a
engrosar la rekopilación mundial de datos ke todos sabemos 'kien' tiene?

A ver si e-Bay se va a la mierda y se akaba la espekulación.
Lo malo por el ke usa paypal... y verás komo un día kae tmb.
119 respuestas
1, 2, 3