› Foros › Noticias › El Buffer
nintendo escribió:Estimado usuario registrado en el evento Prueba y Verás Nintendo 3DS,
En primer lugar, nos gustaría agradecerle la confianza que ha depositado en nosotros cuando se registró para acudir al evento Prueba y Verás Nintendo 3DS. Esperamos que haya disfrutado de la experiencia Nintendo 3DS y, si aún no ha visitado el evento, sepa que estaremos encantados de darle la bienvenida.
Desafortunadamente, el propósito de este correo electrónico es informarle, en caso de que aún no haya tenido conocimiento de ello, que nuestra página web de registro para el Evento Prueba y Verás Nintendo 3DS fue hackeada el pasado domingo 6 de febrero, tal y como se ha venido publicando en diversos medios de comunicación recientemente.
Nintendo reportó oficialmente el incidente y presentó una denuncia formal ante la Policía Nacional y la Agencia Española de Protección de Datos.
Como consecuencia de la denuncia presentada por Nintendo, el hacker fue arrestado y más adelante testificó que la única copia disponible de los datos personales que sustrajo fue entregada debidamente a la Policía.
Asimismo, queremos informarle que es la primera vez que Nintendo Ibérica se enfrenta a un caso como éste, y estamos trabajando para que este tipo de incidentes no vuelvan a producirse nunca más.
Nintendo Ibérica lamenta profundamente que este incidente haya tenido lugar y desea disculparse sinceramente por cualquier inconveniente o trastorno que le haya podido causar.
Nintendo Ibérica pone a su disposición esta misma dirección de correo, iac@nintendo.es, por si desea plantearnos alguna duda, realizar cualquier pregunta o trasladarnos sus comentarios.
Atentamente,
Rafael Martínez
Subdirector General
Nintendo Ibérica S.A.
Para tener acceso a la nota de prensa completa publicada en la página web del Cuerpo Nacional de Policía, por favor haga clic en el siguiente enlace:
http://www.policia.es/prensa/20110214_2.html
DERHYUS
¿Qué os parece? Lo acabo de recibir...
Fuji_senpai escribió:Tú has querido entender lo que te ha dado la gana. Creo que aquí nadie espera tener ningún regalo por parte de Nintendo. ¿De verdad crees que la gente les envía correos por eso? Vamos a ver: que la web NO tenía seguridad alguna. De eso y de que estén intentando limpiar su imagen en el asunto de manera tan descarada y oportunista. Han metido la pata hasta el fondo y no lo han querido reconocer. Es como confiarle nuestro dinero a un banco que deja todos sus cerrojos abiertos, que les roben y que todo se acabe en un "lo siento". No sólo no les han entrado a robar por imprudencia y pésima gestión, sinó también las manipulaciones y mentiras posteriores. De eso se enfada la gente.
trigui escribió:Fuji_senpai escribió:Tú has querido entender lo que te ha dado la gana. Creo que aquí nadie espera tener ningún regalo por parte de Nintendo. ¿De verdad crees que la gente les envía correos por eso? Vamos a ver: que la web NO tenía seguridad alguna. De eso y de que estén intentando limpiar su imagen en el asunto de manera tan descarada y oportunista. Han metido la pata hasta el fondo y no lo han querido reconocer. Es como confiarle nuestro dinero a un banco que deja todos sus cerrojos abiertos, que les roben y que todo se acabe en un "lo siento". No sólo no les han entrado a robar por imprudencia y pésima gestión, sinó también las manipulaciones y mentiras posteriores. De eso se enfada la gente.
¿Y dónde están las críticas contra el presunto delincuente?
Si al final va a tener razon Mourinho, esto está lleno de hipócritas.
Carlos A. escribió:Un apunte: la web si tenía seguridad, otra cosa es que fuese paupérrima.
Un saludo.
nanoxxl escribió:cual
darle a aceptar sin necesitar ni nonbre de usuario ni contraseña
jote escribió:pero si hasta un niño de 3 años podía entrar como admin, eso no es hackear, eso es que fueron gilipollas y contrataron a unos ineptos
Carlos A. escribió:nanoxxl escribió:cual
darle a aceptar sin necesitar ni nonbre de usuario ni contraseña
Si tienes un campo y colocas simplemente una puerta (sin vallar ni nada) si alguien se mete ya es allanamiento de morada y piensa en lo fácil que sería meterse allí.
"Nombre de usuario = NULL" y "Contraseña = NULL" será demasiado fácil, pero es un nombre de usuario y contraseña. Además, obviamos lo del admin en la dirección, la cual no se accedía desde ningún otro enlace en la web.
Un saludo.
nesquik escribió:Si la puerta de tu casa/piso/parcela/chalet la dejas abierta 24 horas al día, si te entran no puedes decir que te han forzado la puerta.
En la web pasa lo mismo, por mucho usuario y contraseña que solicites, si no lo requieres para acceder, no puedes decir que te han hackeado la web, simplemente has dejado la puerta abierta.
fakemaria escribió:Yo ya comenté mi malestar con el sirvenguenza de adan, primero por robar mis datos personales y segundo por intentar chantajear a una compañía privada, la cual se lo va a follar vivo por lo despreciable del acto de pedir algo a cambio del silencio.
Y a nintendo le he comentado mi malestar por crear una página de mierda con una seguridad ínfima y que se la puede saltar una abuela manca.
Los dos son para mí culpables, yo lo único que se que el que no tiene culpa soy yo.
Espero que el juez lo entienda así y se cruja a ambas partes
Carlos A. escribió:¿Quien ha dejado la puerta abierta? ¿En que zona de la página de la administración no requería un nombre de usuario y contraseña?
Además, como dato adicional, que dejes la puerta de tu casa abierta no implica que los rateros puedan campar a sus anchas, sigue siendo allanamiento de morada y si encima te roban es un robo (aunque sea de perogrullo lo recalco).
Un saludo.
kame house escribió:Y que facil hubiera sido que nintendo se quedara calladita, le mandaran un pokemon a adam, con un contrato con la famosa clausula de no divulgacion y aqui paz y despues gloria, cosa que pasa mas veces de las que tu, yo y todos los que estamos aqui creemos...
nesquik escribió:Precisamente en la rama de la administración no requería contraseña.
Carlos A. escribió:...
nesquik, es que te estas confundiendo, te explico : la página de la administración tenía un usuario y contraseña (además creo que era solo ese usuario, es decir, no había ninguno más). El usuario era la secuencia de caracteres vacía y su contraseña la secuencia de caracteres vacía.
Una secuencia de caracteres vacía es una contraseña, muy mala, insegura e incluso vergonzosa, pero es una contraseña. Lo que es lo mismo: una secuencia vacía de caracteres no es ausencia de contraseña.
Desde un punto de vista judicial hay dos puntos a tener en cuenta:
1.- La entrada a los datos, es decir, lo que estamos hablando ahora mismo y que estamos viendo que si tuvo que "usar una llave para abrir la puerta", por lo que es penable.
2.- El haber accedido a los datos y almacenarlos (solo el acceso ya está penado, almacenarlos es mucho peor y extorsionar con estos es otro aliciente a esta ensalada donde a muchos os han metido sin comerlo ni beberlo).
Un saludo.
mortisdj escribió:pues yo les he contestado diciendo que les he denunciado a ellos y que yo tambien les "hackee" la web y tengo toda la informacion de los usuarios en mi poder, que me denuncien si tienen huevos, a la espera estoy de su contestacion.
mortisdj escribió:pues yo les he contestado diciendo que les he denunciado a ellos y que yo tambien les "hackee" la web y tengo toda la informacion de los usuarios en mi poder, que me denuncien si tienen huevos, a la espera estoy de su contestacion.
mortisdj escribió:pues yo les he contestado diciendo que les he denunciado a ellos y que yo tambien les "hackee" la web y tengo toda la informacion de los usuarios en mi poder, que me denuncien si tienen huevos, a la espera estoy de su contestacion.
mortisdj escribió:pues yo les he contestado diciendo que les he denunciado a ellos y que yo tambien les "hackee" la web y tengo toda la informacion de los usuarios en mi poder, que me denuncien si tienen huevos, a la espera estoy de su contestacion.
mortisdj escribió:pues yo les he contestado diciendo que les he denunciado a ellos y que yo tambien les "hackee" la web y tengo toda la informacion de los usuarios en mi poder, que me denuncien si tienen huevos, a la espera estoy de su contestacion.
Zomkar
estos cabritos de sony
Zomkar
adivinar el password del c-panel no es hackear
Estimado usuario,
Informarle que Nintendo Ibérica, la Agencia Española de Protección de Datos y la policía estamos llevando a cabo una meticulosa investigación legal. Nintendo Ibérica pide sinceramente disculpas a cualquier afectado por esta filtración de datos.
De acuerdo con la legislación española, la Agencia de Protección de Datos y el juez encargado del caso determinarán cómo debemos indemnizar a los afectados si es necesario.
Nos tomamos muy en serio la seguridad de los datos de nuestros clientes y haremos todo lo que podamos para asegurar una protección adecuada.
Asímismo le confirmamos que nuestra intención es seguir manteniendoles informados en un futuro.
Atentamente
Subdirector General
NINTENDO IBÉRICA S.A.
miguelito yea escribió:pero si dejo la puerta abierta de un almacen de efectos personales ajenos a mi cuyos clientes han aceptado un contrato para que se los guarde algo de culpa tengo que tener. adan ya tiene lo suyo, pero nintendo iberica se merece algo mas ya que, para mi, no es un tema banal que mis datos esten por ahi.
adri-skater8 escribió:Zomkar escribió:a ver, acceder a un sistema sin tener ninguna clase de autorizacion es ilegal, y se considera hackear por mucho que fuese un "hack" sencillo. hay hacks que consisten en introducir cierto codigo en el navegador, eso tampoco sería hackear, pero lo que se dice "hackear" es acceder a un servidor al que no tienes permiso de acceder.
y eso señores, es ilegal, y lo ha sido toda la vida. si el hacker es tonto y no se oculta tras de proxys para evitar su localizacion, pues obvio, palante que va.
eso si, estos cabritos de sony tienen su parte de responsabilidad ya que si era tan facil de acceder significa q han puesto en peligro los datos de las personas, y eso es ilegal.
PD: a ver, aunque sea muy simple lo que hizo el chaval, si que es hackear! acaso adivinar el password del c-panel no es hackear? que no requiera conocimientos no significa que no sea un ataque a la seguridad de la web.
Tu sabes lo que es hackear?
Zomkar
Es que hackear en sí no significa nada.
Y reitero, una intrusión a un sistema es ilegal, y entrar poniendo el password, si no estas autorizado, es una intrusion, es ilegal, es "hackear" pese a que no requiera conocimientos. Y es un delito.
nom1979 escribió:Nintendo ibérica se compra un coche que, por ahorrar, no tiene frenos. Y lo sabe. Un peatón cruza por un lugar sin indicaciones. Nintendo atropella peatón. Nintendo acusa al peatón por cruzar a la brava. Nintendo denuncia al peatón y no a la casa de coches. Nintendo manda carta de disculpa a los familiares del peatón, acusándolo a el y diciéndole que el peatón ya esta a disposición policial y que reconoce haber cruzado por un mal sitio. Genial... y todo en 3D