Hace 13 años | Por sisifo17 a guardian.co.uk
Publicado hace 13 años por sisifo17 a guardian.co.uk

The Guardian confirma que el ataque a la web corporativa de Mastercard ha afectado a su sistema de pagos basado en securecode.com

Comentarios

a

a partir de ahora... MASTER K.O.

jm22381

Van a tener que elegir entre los gobiernos o sus usuarios (y el dinero de estos).

s

Cuando hay consecuencias económicas la cosa se pone seria.

Angelusiones

eso es que vamos por el buen camino

D

Ya no por lo de Wikileaks, solo por la mierda de seguridad de mantener relacionadas la web y la plataforma de pagos nadie en su sano juicio debería adquirir una tarjeta MasterCard.

Stash

Da muy poca información relativa a la pérdida de servicio.
Aquí dicen algo más (pero tampoco mucho más)
http://www.pcpro.co.uk/news/security/363460/mastercard-struggling-under-weight-of-hack-attack

Más info:
http://blog.securetrading.com/
http://blog.securetrading.com/2010/12/mastercard-maestro-3-d-secure/

http://blog.securetrading.com/2010/12/mastercard-securecode-update-2/#more-286
MasterCard has now confirmed that they have an issue with their SecureCode service.

From MasterCard:

Please be advised that MasterCard SecureCode Support has detected a service disruption to the MasterCard Directory Server. The Directory Server service has been failed over to a secondary site however customers may still be experiencing intermittent connectivity issues. More information on the estimated time of recovery will be shared in due course.

r

Primera regla de la guerra contra internet: No puedes ganar.

Segunda regla de la guerra contra internet: Ellos son más, muchos más. Muchísimos más.

Tercera regla de la guerra contra internet: Remitirse a la regla número uno.

Cuarta regla de la guerra contra internet (anexo a la regla número 1): 4chan es indestructible, tú sabras.

Tanatos

Menos mal que no tengo Mastercard... mierda.. tengo Visa

arsuceno

No me creo que esto lo haya provocado simplemente un DoS masivo a la web corporativa. Yo apostaría más por otro grupo de gente trabajando en la sombra en cosas más "complejas".

arsuceno

#16 Vale... es otra forma de entender la noticia. No dudo en que quizás alguien "avanzado" de Anonymous haya conseguido afectar al sistema de pagos de Mastercard. Lo que dudo es que por tirar la web corporativa eso también conlleve la caída del sistema de pagos. Es decir, supongo que son sistemas totalmente independientes.

Es como si por tirar la web de Endesa se fuera la luz en toda España... no tendría sentido.

Ka0

#17 Es como si por tirar la web de Endesa se fuera la luz en toda España... no tendría sentido.

Voy a probar a ver...

D

#17 Depende. Si las órdenes a los equipos de generación se transmiten por internet es posible pararlos, sino, no. Creo que los sistemas de pago, al menos parcialmente, usan internet como medio de transmisión, por tanto son vulnerables.

Endesa, no.

ducati

#18 ¿y en Mac?

D

#42 Con miedo a equivocarme, diría que igual que en Linux, ya que ambos son Unix.

heffeque

#50 No, no te equivocas, es igual

#42 Primero lo que tienes que hacer es darle a la lupa de arriba a la derecha y escribir "Terminal" sin comillas.

Aparecerá la aplicación "Terminal" la primera de todas. Tiene un icono de cuadrado negro. Ejecútala.

Aparecerá una ventana con algo de texto. Ahí tendrás que poner ésto tal cual:

sudo ping -f www.mastercard.com

Le das al enter y te pedirá una contraseña. Escribe la contraseña. Mientras tecleas la contraseña NO aparecerá nada, pero sí que está cogiendo lo que escribes. Cuando termines de escribir la contraseña dale a enter y, si la has escrito bien, empezarán a aparecer puntitos.

Con eso ya estás contribuyendo a joder a combatir a estos cerdos.

Si quieres contribuir todavía más puedes abrir más ventanas o pestañas de terminales y escribir el código de nuevo. Lo único que no te pases de número de ventanas haciendo ping flood, que lo mismo no te queda ancho de banda para tu navegación habitual Yo por ejemplo, con una conexión con 512 Kbps de upload estoy haciendo ping flood en 3 ventanas provocando un tráfico de unos 27 KB/s y puedo navegar perfectamente

heffeque

#69 Se me olvidó comentar... si quieres pararlo, ponte en la ventana del terminal y dale a las teclas ctrl+c (ctrl está abajo a la izquierda).

c

#69 por qué no me deja introducir mi password?

c

#69 ya lo he entendido

D

#18 #27 Si podéis mejor usad LOIC, hace algo más que un "ping".

c

#13 ¿Y de nuestro lado? ¡Ojalá!

kumo

Como decían ayer en twitter. Manda huevos que puedas usar mastercard y paypal para donar al KKK, pero no para donar a Wikileaks. Eso es lo que respalda el gobierno americano? El mismo que está dirigido por un negro? Más que irónico es de vergüenza.

Ajusticiator

Muajajaja ahora empiezan a ver que no se están enfrentando a unos don nadies

D

#9 Lo mejor es que no saben si se están enfrentando a sus familiares, a sus vecinos, a sus médicos o a sus propios guardaespaldas lol No hay una cara que poner en la diana como terrorista. La de Julian no les sirve.

salsero

A por ellos, oeeee!

Yo por mi parte ya he comenzado con la competencia.

ping www.visaeurope.es -t -l 15000

l

La noticia enlaza con una página de The Guardian en constante actualización, que trata en general con todo lo que tiene que ver con los cables de Wikileaks.

El asunto concreto de Mastercard se va perdiendo con las sucesivas actualizaciones, ¿no habría un punto más fijo al que enlazar?

s

#14 Sí, The Guardian se basa en esta fuente http://blog.securetrading.com/

Ragnarok

Thank you, Anonymous, you sir are a God among men.

No sé exactamente cómo se organizan estas cosas, no deja de ser sorprendente que una página con un día de la semana bautizado como caturday, con todas las tonterías que salen de ahí, tenga esta clase de fuerza.

c

#21 anonops.net está caída/suspendida

D

"How did an online attack against mastercard.com also take down MasterCard's payment system backdoor at securecode.com? Because, points out a reader, MasterCard unwisely has both sites linked on the same network connection. Overload one and you also block the other."
Estúpidos, estúpidos !!!

D

si se pretende ayudar, yo creo que lo mejor es pillar un nombre de dominio en ovh (4,99 al año) y un servidor barato de dos pavos al mes http://www.ovh.es/alojamiento_compartido/
digo ovh porque ha prestado apoyo a wikileaks.

lo que no se es si aceptan mastercard.

luego crear un mirror de wikileaks. asi no podrán callar al mundo entero.

D

#56 porque se te saltan los ojos al leer esa pregunta lol
#53 menos espameo encubierto, please

D

#58. a ver. no trabajo para ovh. o prefieres godaddy que es yanki? lol

D

#59 lo cual no quita que sea espameo en toda regla, aunque no trabajes para/con ellos, pero es publicidad gratuita sin conocimiento de causa

Por cierto, octave se ha vuelto a pronunciar sobre el caso: http://foros.ovh.es/showpost.php?p=49619&postcount=2, ya estan resueltas las dilegincias de los jueces

D

A tomar por saco MasterCard, la pena es que no se les pueda hacer un daño permanente con este tipo de ataques, salvo quizá un poco de mala imagen, quizá Anonymous debería pensar en ello, y si realmente quieren hacer daño buscar formas más creativas y duraderas... aunque claro, vete a saber como se hace eso

gamab

Pues confirmo incapacidad de pago por mastercard y pongo ejemplo. Ir a www.loteriasyapuestas.es, vamos la web oficial de apuestas del estado. Si intentas meter pasta en la web, para poder participar en cualquier juego, si el pago es mediante mastercard no te deja, al no poder verificar la tarjeta. En cambio con Visa sin problemas.

Me imagino que todo servidor que haga validación online de la tarjeta, antes de ir a la pasarela de pago del banco, esta offline.

Pero vamos, que si uno no esta al tanto de estas cosas, te quedas sin poder hacer el pago/compra.

D

En 4chan he leído que están publicando información sobre las cuentas de usuarios de Mastercard. ¿Alguien sabe algo?

Leakeame

Espero que las pérdidas de Mastercard (y el resto de empresas cómplices de la censura a Wikileaks) superen con creces el perjuicio económico que ha sufrido Wikileaks gracias al bloqueo y al robo de dinero donado por los internautas.

D

¿Creéis que esto lo hace por ayudar a Wikileaks?

Aquí tenéis lo que de verdad va buscando 4chan con todo esto: http://xkcd.com/512/ lol

D

Hey, ya se puede acceder a www.mastercard.com (bueno, yo he podido, a las 20:41).
Pero ha estado todo el día caída... Ha sido de los DDoS más brutales que se recuerdan.

D

#45 na. habrás podido acceder en uno de esos 2 o 3 milisegundos en los que ha funcionado durante el dia.

k

#45 No, no se puede Error 101 (net::ERR_CONNECTION_RESET): Error desconocido.

D

Una pregunta, para el mensaje que se está difundiendo ahora de hacer ping a la página... ¿Eso no es lo que hace el LOIC, verdad? Porque si haces ping a pelo desde la Terminal... el server ve tu IP, pero supuestamente el LOIC pasa por 6 proxys, no?

heffeque

LOIC hace peticiones http si no me equivoco, lo cual es hacer un uso "normal y corriente" de internet y no es tan fácil distinguir qué es tráfico bueno y qué no lo es. Y no... el LOIC no pasa por ningún proxy, no es necesario.

marcumen

Me sorprende que en reddit o digg no se hable tanto de esto.

Ejemplo:
Noticias en portada que informan sobre wikileaks
menéame: 7
reddit: 3
digg: 0

¿Alguna razón?

y

El SecureCode éste hasta donde sé funciona mediante una pasarela del banco emisor de la tarjeta. Con lo cuál no debería ser directamente accesible salvo desde la red del banco (conexión autenticada). Eso del servidor de directorio... Me huele a que tienen una chapuza buena montada...

r

Fallo de diseño de redes de mastercard por lo visto.

Leakeame

Si os falla el modo automático (hivemind), escribid la url a mano --> www.mastercard.com

GuL

#41 y xq hay q ponerlo más lento ?

davinci82

Hombre yo creo que sí tiene que tener relación una cosa con otra, cuando tu vas a pagar con tarjetas de la caixa (por ejemplo), te mandan a una web que te envia un mensaje, esa web es del sistema de pagos, si esa web cae, no te mandan mensaje ergo no puedes pagar con tu tarjeta.

Si ellos tienen un servidor que se dedica a eso, (las tiendas enganchan con el para confirmar validez de los datos de la tarjeta) entonces, te has cargado el pago online con master k.o. Si no he entendido mal!

garra8

Casi que me da alegría. Con lo usureros que son los del Master Card. Cobran más del 20 % de interés al año. Eso es usura guarra.

D

#74 ¿Estas seguro que todo esto que estan haciendo no va a traer mas perdidas de derechos?

Por que me da que la inocencia mora aun en demasiadas mentes. Y sobre todo en internet. lol

PD: Por cierto si crees que el pueblo en algún momento ha tenido el poder, es que también eres mas inocente de lo que creía.

D

Op_Payback Operation Payback
Next Target: www.paypal.com ETA: 20 minutes! Get ready! #ddos #wikileaks #payback

hectorvda

zás en toda la web

KetS

¡Bien hecho /b/rothers!

Gol_en_Contra

1 - bajar loic
2 - www.mastercard.com
3 - ?????????????
4 - profit!

Mientras tanto voy al cajero a sacar pasta antes de que arranquen contra Visa, por si el ataque sale muy bien.

D

uyyy ha empezado la ciberguerra

s

Anonops esta caido, ¿se sabe algo? el Loic tampoco me va remotamente desde hace un buen rato.

Florida_man

Good_night,_Mastercard._Sweet_dreams_from_AnonOPs

#32 a mi me va sin problemas
Server: loic.AnonOps.net
Channel: #loic

SowEnesti

#33 yo ahora mismo estaba propando el loic tambien con la web de pastehtml que habeis colgado... y parece ser que ya estoy flooding mastercard.

me puedo meter en algun lio? mejor paro?

aqui uno que no tiene ni puta idea de todo eso...

D

alguien puede entrar aqui?
segun alt1040 es el seguimiento de pandalabs al ataque ddos hacia la web de mastercard.
antes pude. ahora ya no.

http://pandalabs.pandasecurity.com/tis-the-season-of-ddos-wikileaks-editio/

D

#38 a mi no me va

Ormuzd

El ataque a visa a empezado, el loic acaba de cambiar a Visa.

D

#64 a mi no me entra a la web atacada. lol (no digo cual, si no... es spam)

D

Aunque todos hemos recibido con alegría estos últimos ataques DDoS, a mí personalmente no me hace gracia que un grupo de usuarios sin control pueda tirar cualquier web de forma arbitraria.

D

#67 El tema no es que tiren una web, hay muchos negocios, que utilizan como plataformas de pago, las tarjetas de visa y mastercard. Y esa gente no tiene nada que ver con lo que ha ocurrido en wikileads. Y verán afectados sus negocios y forma de vida.

Ahora cada cual es libre de hacer lo que considere oportuno. Yo pienso que esto lo único que va a traer, mas problemas, y mas control de la red. Aunque se crean legión. Y sea muy bonito en este momento, el creer que están haciendo la revolución.

salsero

#70 Todos hemos de contribuir al cambio, a la defensa de la libertad.
Si nos quitan el poder del pueblo, ¿que sentido tiene la democracia?
Mejor perder dinero antes que perder derechos. En el fondo, si esto
tira para adelante, habran ganado mucho mas de lo que habran perdido.

a

Me parece muy bien esta revolución.
Desvelar los secretos y mejorar la transparencia de los gobiernos.
Atacar los bancos que intentan censurar y reprimir.

Pero no jodais paypal... que tengo 14€ en la cuenta...

D

si los controladores eran malos por que utilizaban a los viajeros para protestar contra AENA? son los que hacen DDOS malos por usar a los clientes para protestar contra mastercard?

y tan malo es no irse de vacaciones, como no poder hacer un pago