LulzSec ataca a WOW, Facebook, Twitter, ebay ( 62 mil cuentas )

Semi-offtopic:
A algunos no les hace falta ni que les ataquen expertos:

http://www.meneame.net/story/robando-ma ... numero-url

Cada dia la "seguridad" del mundo virtual se va cada vez mas a la mierda
A cambiar las claves de todo... joder, :@
Gotxi escribió:Semi-offtopic:
A algunos no les hace falta ni que les ataquen expertos:

http://www.meneame.net/story/robando-ma ... numero-url



Vaya tela, eso si que no tiene nombre ...
Mira que no estoy de acuerdo con el robo de datos, pero sinceramente, espero que a citibank le caiga un buen puro por esto.
anderpr escribió:
Most escribió:joder, estos no tienen limite o que...



Mientras tengan a un grupo de admiradores aplaudiendoles no van a parar.



pff pues ya cansan estos personajes....
¿Soy el único que piensa que todo esto ya huele a podrido? Un grupo hasta hace poco desconocido se está pasando por la piedra las bases de datos de quien les da la gana, generando poco a poco una ola de pánico entre millones de usuarios. Adivinad cual será la respuesta de los gobiernos para protegernos de los "hackers malos" y como ahora van a tener muchas menos objeciones para llevarlas a cabo. Seré conspiranoico y espero equivocarme, pero esto ya huele demasiado.
Esto a mi ya me está oliendo mal, hasta tal punto de pensar que todo es mentira y hay algo detrás...
Elkri escribió:
El problema no es lo que te puedan hacer ellos, el problema es que han hecho publico para TODO EL MUNDO información mediante la cual cualquier persona con malas intenciones puede joderle la vida a otras personas.

Y es tan sencillo como entrar en una cuenta de correo que coincida la password, a través de esta acceder a una cuenta paypal y sacar X cantidad de dinero que se le manda a un mulero y este manda por western unión o parecidos perdiéndose ya el rastro del dinero.

Le jodes la vida a que le han soplado la pasta pk no se la van a devolver y le jodes la vida al mulero que por desconocimiento se ve metido en un marrón de cojones ya que el primero le denuncia a este.

Y todo gracias a unos hijos de puta (por que es lo que son) que han hecho publico estos datos y que tu aplaudes porque así conseguimos mejorar la seguridad.

y esto ha llegado a un punto en el que a mi me ha afectado, aunque pro suerte solo fuera una cuenta secundaria, lo cual no quita lo cercan que están de poder joderme a mi, a ti o a cualquiera de los que acabamos de postear en este tema.


A ver, que tienes razon, pero que lo que no entiendes o no quieres entender es que si en vez de un grupo llamado Lulzsec que hace esto, lo hace otro grupo llamdo... "ladrones", aqui ni dios se entera de nada y de repente ZAS, 5 millones de personas con cuentas comprometidas que han sido utilizadas.

Y Anderpr, al parecer no lo he comentado en este hilo sino en el de 4chan, pero ya digo que lo mejor seria contratar a esta gente y que se les pague por desvelar fallos de seguridad, logicamente sin comprometer datos. Y tambien digo en ese hilo que teoricamente hay empresas que se dedican a estas cosas pero no deben saber hacer tan bien su trabajo, que se planteen contraatar a gente nueva.
Bueno, he visto la lista y no estoy en ella, pero si esto sigue así... en corto plazo terminaré estarlo. Vaya mierda el hecho de que estas páginas no puedan ni proteger nuestros datos.
Yo tengo cuentas de wow, facebook, twitter y ebay pero la verdad es que me sigo partiendo la caja con ellos y les sigo apoyando. Y no voy a cambiar ninguna contraseña. Que les den caña a los que no tienen ni puta idea de proteger nuestros datos (tampoco es que me importen mis datos pero por meter caña...)
Gotxi escribió:
mp3xplosion escribió:Solo los inutiles ponen la misma cuenta de ebay con paypal siendo servicios totalmente independientes uno de otros... también es una buena lección para que la gente aprenda a no hacer esas cosas...


Dile eso al 80% de "inutiles" que existen en el mundo que usan la misma password para todo... la gente ha sido asi, es asi y sera asi siempre por fortuna o desgracia.

Aunque lo que si es cierto es que ya que estan entrando hasta la cocina en tantos sitios, sirva para concienciar un poco a la gente para que (por lo menos) usen varias contraseñas distintas dependiendo del nivel de seguridad del servicio al que accedan. Al menos si te revientan una no te revientan todo.


Yo no tengo una contraseña genérica para todo, pero sí que me gustaría no tener que usar una totalmente diferente para cada cuenta que tengo en cada sitio. Puedes llamarme inútil si quieres, pero preferiría que te limitaras a llamarme cómodo.

De todos modos, no tengo ninguna cuenta en ningún sitio relacionado con pagos y todo eso (y del banco, las contraseñas son bien diferentes y complicadas, eso sí) pero esto es una jodienda y una lección... bueno, a las malas. Aplicando eso de que "la letra con sangre entra". En fin. Lo malo es que igual que hemos usado esa lista para ver si estamos afectados, unos cuantos graciosillos juakers de medio pelo estarán haciendo el mamón con esas cuentas... como si lo viera... :(
Aquí podréis saber si vuestro correo electrónico a sido filtrado o no: http://alt1040.com/2011/06/averigua-si-lulzsec-ha-filtrado-tus-datos?utm_content=footer

Yo lo acabo de probar y no me han filtrado ningún dato.

Saludos.
Una buena forma de recompilar nuevos e-mails que sabes que tienen cuenta en facebook, y crear un nuevo combo correo/ID para crakear cuentas...
Atrydas escribió:¿Soy el único que piensa que todo esto ya huele a podrido? Un grupo hasta hace poco desconocido se está pasando por la piedra las bases de datos de quien les da la gana, generando poco a poco una ola de pánico entre millones de usuarios. Adivinad cual será la respuesta de los gobiernos para protegernos de los "hackers malos" y como ahora van a tener muchas menos objeciones para llevarlas a cabo. Seré conspiranoico y espero equivocarme, pero esto ya huele demasiado.


En efecto: esto tiene la pinta de querer cargarse la neutralidad de la red, forzando a millones de usuarios que se oponen a cambios que recortarían sus libertades, a aceptar las medidas que propongan los gobiernos (o mas bien EL gobierno USA) para proteger "su seguridad"..

Ahora bien, incluso si esto no fuera el resultado de "gente que se hace pasar por", es a donde nos conduce la acción de unos idiotas descerebrados que se creen muy "guays" por saber saltarse la seguridad de una página, pero que en el fondo, son incapaces de utilizar ese supuesto talento para hacer algo creativo o constructivo.

Yo por mi parte, siempre he considerado que quien hace este tipo de cosas en la red, directamente es un hdp y me la suda a quien se lo hacen o dejan de hacer y el motivo: si acaban todos en la cárcel, mejor para todos, al menos.
fearDarkie escribió:Aquí podréis saber si vuestro correo electrónico a sido filtrado o no: http://alt1040.com/2011/06/averigua-si-lulzsec-ha-filtrado-tus-datos?utm_content=footer

Yo lo acabo de probar y no me han filtrado ningún dato.

Saludos.

gracias por el dato mis cuentas de correo no han sido hackeadas gracias a dios ni siquiera el de mis amigos y familiares.Es una putada que estos hackers solo se la pasan molestando a la gente inocente de todo esto
¿Pero es que estos lugares no encriptan sus claves al introducirlas a la base de datos? quiero decir no acceden a la base de datos encriptadas para evitar este tipo de cosas..

Saludos.
SyTo escribió:¿Pero es que estos lugares no encriptan sus claves al introducirlas a la base de datos? quiero decir no acceden a la base de datos encriptadas para evitar este tipo de cosas..

Saludos.

Visto lo visto no.
Ivaner escribió:
SyTo escribió:¿Pero es que estos lugares no encriptan sus claves al introducirlas a la base de datos? quiero decir no acceden a la base de datos encriptadas para evitar este tipo de cosas..

Saludos.

Visto lo visto no.


Pues siendo lugares como son deberian hacerlo.

No defiendo a este grupo ni mucho menos ya dan asco tanto atacar, pero es que si ni siquiera encriptan sus contraseñas practicamente estan pidiendo por favor que les ataquen que tienen los datos al descubierto. vamos que ya no se les pide que encripten la clave en el PC del usuario pero al menos en el servidor que no cuesta nada...

Saludos.
SyTo escribió:
Ivaner escribió:
SyTo escribió:¿Pero es que estos lugares no encriptan sus claves al introducirlas a la base de datos? quiero decir no acceden a la base de datos encriptadas para evitar este tipo de cosas..

Saludos.

Visto lo visto no.


Pues siendo lugares como son deberian hacerlo.

No defiendo a este grupo ni mucho menos ya dan asco tanto atacar, pero es que si ni siquiera encriptan sus contraseñas practicamente estan pidiendo por favor que les ataquen que tienen los datos al descubierto. vamos que ya no se les pide que encripten la clave en el PC del usuario pero al menos en el servidor que no cuesta nada...

Saludos.


Y ya no es cuestion de que sea mas seguro o mas etico cifrar las passwords, es que en españa la LOPD te obliga a que asi sea, ya que no puedes conocer las contraseñas de nadie y deben guardarse cifradas. Si no lo haces asi es ilegal, denunciable y las multas son muy gordas.
en fin estoy hasta los webs de tener que andar cambiando contraseñas por unos putos inutiles,lo unico que van a conseguir es que nos jodan a todos...si sacaran informacion de trapicheos de politicos y cosas oscuras de los gobiernos para que lo sepa el pueblo bueno...pero que consiguen jodiendo a los usuarios? ya esto no tiene ni pies ni cabeza...que lo utilicen para algo bueno....
Gotxi escribió:Y ya no es cuestion de que sea mas seguro o mas etico cifrar las passwords, es que en españa la LOPD te obliga a que asi sea, ya que no puedes conocer las contraseñas de nadie y deben guardarse cifradas. Si no lo haces asi es ilegal, denunciable y las multas son muy gordas.


Exacto, es obligatorio pero como siempre las normas se las pasan por los C..........

Saludos
txuss8735 escribió:en fin estoy hasta los webs de tener que andar cambiando contraseñas por unos putos inutiles,lo unico que van a conseguir es que nos jodan a todos...si sacaran informacion de trapicheos de politicos y cosas oscuras de los gobiernos para que lo sepa el pueblo bueno...pero que consiguen jodiendo a los usuarios? ya esto no tiene ni pies ni cabeza...que lo utilicen para algo bueno....


Cambiar las contraseñas es algo que TODOS deberíais de coger por costumbre cada cierto tiempo.
txuss8735 escribió:en fin estoy hasta los webs de tener que andar cambiando contraseñas por unos putos inutiles,lo unico que van a conseguir es que nos jodan a todos...si sacaran informacion de trapicheos de politicos y cosas oscuras de los gobiernos para que lo sepa el pueblo bueno...pero que consiguen jodiendo a los usuarios? ya esto no tiene ni pies ni cabeza...que lo utilicen para algo bueno....


Esto *deberia* servir para que los cutreservicios afectados se pongan las pilas en materia de seguridad, algo que por cierto, sus usuarios deberian EXIGIR.
Cyberyayo escribió:
txuss8735 escribió:en fin estoy hasta los webs de tener que andar cambiando contraseñas por unos putos inutiles,lo unico que van a conseguir es que nos jodan a todos...si sacaran informacion de trapicheos de politicos y cosas oscuras de los gobiernos para que lo sepa el pueblo bueno...pero que consiguen jodiendo a los usuarios? ya esto no tiene ni pies ni cabeza...que lo utilicen para algo bueno....


Cambiar las contraseñas es algo que TODOS deberíais de coger por costumbre cada cierto tiempo.


Y los que no se acuerdan ni donde estan registrados que hacemos? Yo a veces tengo miedo en ese sentido [mad]
Cyberyayo escribió:
txuss8735 escribió:en fin estoy hasta los webs de tener que andar cambiando contraseñas por unos putos inutiles,lo unico que van a conseguir es que nos jodan a todos...si sacaran informacion de trapicheos de politicos y cosas oscuras de los gobiernos para que lo sepa el pueblo bueno...pero que consiguen jodiendo a los usuarios? ya esto no tiene ni pies ni cabeza...que lo utilicen para algo bueno....


Cambiar las contraseñas es algo que TODOS deberíais de coger por costumbre cada cierto tiempo.


si yo las cambio cada x tiempo,pero en dos meses las he cambiado 20 veces por lo menos y aun encima el miercoles me hicieron un cargo ilegal a mi cuenta... todavia no se exactamente si a sido fallo o algun espabilado,eso si como le pille ya tiene mundo para correr...

es como dice el compañero USB se que me he registrado en paginas que ni me acuerdo,que seguramente haya dado datos falsos pero ultimamente recibo spam X20 que hace 1 mes,es un asco tener que andar asi... podrian robar dinero a los directivos de los bancos pero de sus cuentas,meterse con los politicos,con grandes ejecutivos de grandes multinacionacinales americanas,pero sacar datos de gente trabajadora normal en internet? esto a mi ya me huele mal...
txuss8735 escribió:
Cyberyayo escribió:
txuss8735 escribió:en fin estoy hasta los webs de tener que andar cambiando contraseñas por unos putos inutiles,lo unico que van a conseguir es que nos jodan a todos...si sacaran informacion de trapicheos de politicos y cosas oscuras de los gobiernos para que lo sepa el pueblo bueno...pero que consiguen jodiendo a los usuarios? ya esto no tiene ni pies ni cabeza...que lo utilicen para algo bueno....


Cambiar las contraseñas es algo que TODOS deberíais de coger por costumbre cada cierto tiempo.


si yo las cambio cada x tiempo,pero en dos meses las he cambiado 20 veces por lo menos y aun encima el miercoles me hicieron un cargo ilegal a mi cuenta... todavia no se exactamente si a sido fallo o algun espabilado,eso si como le pille ya tiene mundo para correr...

es como dice el compañero USB se que me he registrado en paginas que ni me acuerdo,que seguramente haya dado datos falsos pero ultimamente recibo spam X20 que hace 1 mes,es un asco tener que andar asi... podrian robar dinero a los directivos de los bancos pero de sus cuentas,meterse con los politicos,con grandes ejecutivos de grandes multinacionacinales americanas,pero sacar datos de gente trabajadora normal en internet? esto a mi ya no me huele mal...


Con perdon si esto ofende a alguien, pero lo logico es que si te registras en algun lugar donde tienes que meter tus datos bancarios recuerdes el sitio, pero vamos es que si te olvidas de donde metes tus datos del banco ya es totalmente culpa tuya, y lo segundo es que nunca deberias usar las mismas cuentas para todo, por ejemplo no usar la misma para el correo que la misma para los foros que te registras por que asi pasa que hacen un ataque y tienes que cambiar mil claves en vez de dos y te roban la del foro y acceden al correo por ser la misma y al acceder al correo acceden a otro sitio mas de tus sitios y asi mas cosas.

Las empresas lo hacen mal demostrado a quedado pero los usuarios parece que tampoco es que podamos decir no es culpa nuestra.

Saludos.
Cyberyayo escribió:
SyTo escribió:.

Cambiar las contraseñas es algo que TODOS deberíais de coger por costumbre cada cierto tiempo.


Con perdon si esto ofende a alguien, pero lo logico es que si te registras en algun lugar donde tienes que meter tus datos bancarios recuerdes el sitio, pero vamos es que si te olvidas de donde metes tus datos del banco ya es totalmente culpa tuya, y lo segundo es que nunca deberias usar las mismas cuentas para todo, por ejemplo no usar la misma para el correo que la misma para los foros que te registras por que asi pasa que hacen un ataque y tienes que cambiar mil claves en vez de dos y te roban la del foro y acceden al correo por ser la misma y al acceder al correo acceden a otro sitio mas de tus sitios y asi mas cosas.

Las empresas lo hacen mal demostrado a quedado pero los usuarios parece que tampoco es que podamos decir no es culpa nuestra.

Saludos.



Dándole la razón a Cyberyayo y ampliando su información, si se crean cuentas se puede tomar esta reseña de Wikipedia como ayuda..

La clave puede ser una palabra con o sin sentido, lo que en inglés se denomina key (llave); o también una frase completa o passphrase, siendo esta última más segura debido a su mayor longitud.
La seguridad de una clave viene determinada por:
La longitud: cuanto mayor sea el número de bits de información en la clave, mayor es el número de combinaciones que debe probar un atacante que use la pura fuerza bruta. Por ejemplo, una clave compuesta de dos cifras necesita 100 intentos como máximo para ser descubierta, mientras que una clave de cinco dígitos requiere 100.000 intentos como máximo.
La aleatoriedad: si una clave es elegida basándose en palabras que existen en una lengua natural, es susceptible de ser rota mediante un ataque de diccionario. Por ello, una clave segura debe ser generada de una manera aleatoria, usando letras y números, así como símbolos ortográficos si es posible. Desde un punto de vista matemático, una clave es más segura cuanta más entropía contenga. Algunos sistemas informáticos contienen herramientas para "obtener entropía" de procesos impredecibles, como los movimientos de la cabeza lectora del disco duro. Sin embargo, la verdadera aleatoriedad sólo puede conseguirse mediante procesos físicos, como el ruido producido por el viento captado por un micrófono o, simplemente, un dado.
El periodo de uso: una clave se vuelve más insegura cuanto mayor sea el tiempo que ha estado en uso. Por eso es importante asegurarse de que se renuevan con suficiente regularidad, aunque hayan sido generadas con la mayor aleatoriedad posible



Seamos serios, en una clave aleatoria con caracteres y con mas de 20 dígitos es prácticamente imposible hackearla, hay métodos, por supuesto, pero los recursos a nivel hardware escapan a las posibilidades de muchos.

Manual para tontos..

1- Crear una clave con mas de 20 dígitos. (Si el sistema de la Web lo permite, claro), cuantas mas signos (/_-"!) permita el sistema mejor.
2- Utilizar algun programa de claves externo al navegador para memorizarlas (Lógicamente un programa autojecutable en una memoria USB).
3- Tener mas de un Millón de euros en el banco significa que yo mismo vaya a por vosotros, por ser unos ricachos de mierda... [qmparto]

El punto tres es de cachondeo, pero es factible, por supuesto, peerooo, realmente hay bancos que dan asco en modo online, por poner un ejemplo, el BBVA.

Realmente, y en esto disiento con Cyberyayo, hay muchos bancos que su seguridad da que desear.

Pero si el banco en cuestión es capaz de darte soporte para esos dígitos de contraseñas, es bastante complicado que accedan a tus ahorros si has seguido escrupulosamente los dos puntos que he indicado, muy complicado, aunque todo puede ser posible, por supuesto.

La realidad, es que salvo algunos casos puntuales, y que tengas un millón de euros en tu cuenta, es muy complicado que yo mismo pueda acceder a tu cuenta, y si sigues puntualmente los procedimientos particulares tuyos, la accesibilidad se reduce a casi cero.

Salvo un robo de cuentas por medio de ataque a la web del banco, pero eso son palabras mayores, y mucha mas gente implicada en ello.

Saludos.
Yo aprovecho ya que lo comenta cutuko, recomendar lastpass.

Básicamente es un almacén de contraseñas en internet con el que solo debes aprender la clave maestra de acceso a tu cuenta y una vez dentro este memorizara todas los usuarios y contraseña de todas las paginas que visites (así también sabes donde te registras) de forma que puedes generar contraseñas muy completas y una por cada pagina
yo no me ofendo,hombre se donde doy los datos bancarios,que salvo un sitio de compras es donde estaba y ya no los tengo,lo malo son en paginas que no me acuerdo que me registrado...en esa web donde tengo mis datos bancarios si que cambio la contraseña cada 15 o 20 dias... yo no defiendo ni los sitios hackeados ni los notas que hackean...pero si tienen esos conocimientos para algo bueno serviran no,por lo menos que vayan a por la lacra de la sociedad que nos la han metido doblada y muchos lo estan pasando mal...
¿EBAY se ha visto también afectado? quiero decir... ¿han pillado las contraseñas tanto de EBAY como las de PAYPAL?

Gracias.

Un saludo

BY DERHYUS.[chulito]
DERHYUS escribió:¿EBAY se ha visto también afectado? quiero decir... ¿han pillado las contraseñas tanto de EBAY como las de PAYPAL?

Gracias.

Un saludo

BY DERHYUS.[chulito]


creo haber entendido que han cogido algunas aleatoriamente...pero si tienes te aconsejaria que las cambiaras por si acaso...
Elkri escribió:Yo aprovecho ya que lo comenta cutuko, recomendar lastpass.

Básicamente es un almacén de contraseñas en internet con el que solo debes aprender la clave maestra de acceso a tu cuenta y una vez dentro este memorizara todas los usuarios y contraseña de todas las paginas que visites (así también sabes donde te registras) de forma que puedes generar contraseñas muy completas y una por cada pagina


Gracias por el consejo lo acabo de probar y esta muy bien ;)
Saludos. [beer]
Los hackers últimamente están muy activos y cabroncetes. Aunque es verdad que demuestran la falsa seguridad de algunos servidores con datos personales. Programados por becarios de ceac, aparentemente.

Gracias por la web de lastpass
No se si se a comentado en el post, seguramente si, pero han echo un programa muy sencillo para comprobar si tu cuenta a sido crackeada o no lo a sido..

O lo dejo y quien quiera mirar puede hacerlo, no creo que sea spam ni nada.

http://lulzsec.cloudcontrolled.com/ (ha sido creado por un grupo que quiere mantenerse en el anonimato por miedo a posibles represalias y varias publicaciones aseguran que son fiables y busca no solamente en las últimas 62 mil cuentas publicadas sino también entre las de anteriores filtraciones de LulzSec.)

Saludos.
Pues para los detractores de xbox live y de paypal yo tenia entendido que a lo largo de la historia se han robado datos de ese tipo, pero los weyes no se inmutan, a diferencia de Sony, los datos de paypal tienen encriptacion de 384bits y los de xbox tienen de 256bits (me refiero a la informacion asociada a la cuenta, tal como nombres, direcciones y cuantas bancarias), que alguien los desencripte al menos a mi me suena muy cabron.

Esa es la diferencia entre Sony y Microsoft, Microsoft ha sido la empresa mas importante de informatica desde 1993, han aprendido a prevenir los errores, a pensar para lo peor y por eso no tienen todos estos datos en un SQL sin encriptar.
83 respuestas
1, 2