Hace 1 año | Por ccguy
Publicado hace 1 año por ccguy

Comentarios

ElTioPaco

#1 el que tengo aquí col.....

Grub

#4 Debes ser el novato de la serie de espias.
Preguntando a destajo lol lol

ccguy

#52 sí me dices uno lo busco

El_Cucaracho

¿Qué volcado?

t

#9 Sin la fecha no pueden completar la operación.

Adson

#14, si yo me jodí cuando la RAE añadió la acepción «mala» a interfecto, joderse los friquis si la RAE recoge «encriptar»

ccguy

#176 bueno, están muchos admins

ccguy

#209 A mí me parece la hipótesis más probable, no creo que ningún "hacker" vaya a coger parte de la BD pudiendo cogerla toda.

gnomolesten

Hola #0

No lo dices explícitamente, pero diría que de este artículo se deduce que habrías comprado esos datos filtrados.

De ser así, creo que aunque tu intención sea analizarlos para tranquilizar a los demás, te podría exponer públicamente en el caso de que finalmente esos datos se usen con finalidad delictiva.

Diría que la compra, a sabiendas de datos procedentes de un hackeo también podría incurrir en un delito en sí mismo, pero esto que lo aclaren los expertos legales que suelen andar por aquí, y mis disculpas por anticipado si me equivoco.

En cualquier caso de no haberlos comprado, ¿Cómo has llegado a esas conclusiones? ¿Se ha publicado el listado completo en algún otro sitio?

Gracias

t

#58 tengo la 127 pico mil... me siento viejo ahora mismo.

ccguy

#195 Realmente el borrado físico es complicado, porque se romperían hilos de comentarios y tal, por eso se hace un borrado lógico aunque como ves, no se cepilla todos los datos.

E

#79 pues mejor porque salen ambas, la de registro y la actual.

Ni idea de por qué se guarda la de registro. Se pueden montar un lío con la LOPD por conservar datos antiguos que el usuario ha actualizado.

m

Si han volcado 300000 cuentas y solo es el 17% ... En Menéame hay casi 1800000 usuarios registrados? Muchos me parecen...

parrita710

#3 Yo me libro por 10k usuarios.

ccguy

#163 Sí. Usuario carguies, email g*******.fa******⁠⁠⁠⁠⁠⁠⁠ gmail

ccguy

#163 Sí.

ccguy

#163 Sí  Usuario carguies, email g*******.fa****** gmail

ccguy

#59

cromax

Estoy de acuerdo con lo que expone #0
A ver, podríamos preocuparnos si esto fuera, por ejemplo, un sitio de compras con movimientos de tarjetas. Y aún así.
O si fuera una página sensible con datos médicos o financieras.
Pero que me haga spam a una cuenta chungaleras (todo el mundo deberíamos tener un yahoo o hotmail para estas cosas) o incluso a la que usemos con frecuencia es el "peligro" más grande que corremos.

Laro__

#33 Por aquí puedes ver algo: https://haveibeenpwned.com/Passwords
...pero si tu mismo tienes dudas de que determinada contraseña pueda estar en un diccionario ten por seguro que está...

Fernando_x

#75 Es una lista de contraseñas comunes más el hash que les corresponde. El proceso de generar el hash a partir de la contraseña es muy sencillo, pero el proceso inverso, obtener la contraseña a partir del hash es prácticamente imposible. Las webs, para comprobar tu identidad, lo que hacen es obtener el hash a partir de la contraseña que le das y lo comparan con el hash que tienen almacenado. Si coincide, puedes entrar.

Por lo contrario, si tienes solo el hash es como si no tuvieras nada. No puedes obtener la contraseña. A menos que encuentres ese hash en una lista con la contraseña a partir de la cual se obtiene. Pero claro, esos diccionarios no pueden contener cualquier combinación de los billones posibles de contraseñas. Tan solo las más comunes.

DraWatson

#3 cuentas viejas y muchas borradas.

A ver si alguien lo confirma... pero... si te das de baja en mnm, ¿Tus datos siguen estando ahí?

benjami

#44 Yo me preocuparía 😅
Según sea tu contraseña, podrás imaginar si viene de personas que te conocen. Si es que sí, todavía te tienes que preocupar mucho más 😆

Sean cívicos no se insulten por email sigan usando los comentarios

X

#41 Aun estoy esperando el email comunicando la situacion. Pretender dar por informados a los usuarios afectados por un post en un blog me parece una muy mala gestion.

En septiembre de 2020 ya informe de un aviso de filtracion que me lanzo el antivirus y quedo en nada diciendome que no habian detectado nada. Ahora por lo visto vuelve a suceder pero nos enteramos por otra persona y escriben un post cuando ya no lo pueden ocultar al ser tan publico (por cierto diciendo que nos van a obligar a cambiar los passwords, cosa que aun estoy esperando tambien). No comunican por email a los afectados del hecho sucedido (quizas para evitar que les denuncien?)

Y para colmo un usuario de la comunidad es el que mas informacion nos ha podido dar (por cierto, gracias).

Pacman

#20 jamás!

erperisv

#10 Lo normal es que haya un hash, el hash no es reversible, pero puedes tener un diccionario que indique para contraseñas comunes cuál es su hash, y así hacer la operación inversa.

B

#83 cuando yo llegué todo esto era campo

M

#112 La IP se considera un dato personal a nivel de LOPD y algunos la tienen fija (si se conecta por ejemplo del trabajo) o a veces tarda semanas en cambiar. Respecto al mail algunos pueden usar uno que puede asociarse a una persona o bien por aquí que son frecuentes los roces entre usuarios pueden mandarte spam o darte de alta en ciertos sitios, lo cual es molesto. Y el hash del password entiendo que usarán un salt. que dificulte esto, pero pueden sacarse passwords en determinados casos.

Cierto que al 99% de usuarios no nos va a afectar y al fin y al cabo es un sitio gratuito, pero relativizar estos hechos no me parece correcto tampoco.

reivaj01

#51 Yo también me libro, y menos mal, porque utilizo la contraseña 1234 y el email del curro.

Manolitro

#_33 sí, parece muy buena idea metet tus contraseñas para "probar", así los hackers pueden incorporarlas directamente a su diccionario

#29 te cito que me tiene en ignore

El_Tio_Istvan

#9 Es lo más apropiado.

omegapoint

#0 ¿se sabe como han conseguido la información?

a través de la nueva web, la vieja, directamente de la bbdd?

N

Imagina que por unos dias no entras en la web, y te pierdes lo sucecido no hay ningun aviso por parte de la web, yo no he recibido ningun email, que gran servicio todo hay que decirlo

p

#3 SI los passwords no estan encryptados es para hacerselo mirar seriamente

E

#67 ya te ha dicho que no lo va a decir. Pero hay más posibilidades, por ejemplo: que conozca a los admin y le hayan dejado mirar una copia de la tabla que generaron los hackers y haya quedado en el servidor, que haya entrado por el mismo sitio, que esté rulando la tabla en la deep web o en una plataforma P2P, que haya usado otro exploit para copiarla o que se lo haya confiado otra persona que sí haya pagado.

En alguno de esos supuestos no lo dirá por las consecuencias legales y en otros tampoco lo diría para que no venga otro y haga lo mismo.

gnomolesten

#104 a mí no me ha dicho nada... pero ya veo que ha dicho que no va a responder a eso, no lo leí antes, gracias...

También podría haber usado una ouija para comunicarse con el más allá y haberlos conseguido así.

R

Id 7000 y pico, me ha pillado seguro. Pero vamos, aunque no me preocupa tampoco me hace ninguna gracia.

Que poco fiable, menudos patanes. En lugar de tanto strike y tanto censurar dedicad el esfuerzo a mejorar la web.

Paltus

#193 A pues, aún borrando la cuenta. Es un poco vergonzoso.
Gracias de todos modos.

#95 Es la famosa lucha de clases

MAD.Max

#81 ¿una mujer recomendando menéame, y en 2007? nos estás intentando engañar!

mudit0

#3 Aquí un "cuenta-vieja" y sin cambiar email ni password. Viviendo al límite.

c

#15 eso no es notificar

e

#0 alguien comentó en otro meneo que aparecen el email de registro y el mail actual.
Esto es cierto?

Aimfain

#9 Oye, pues bien pensado, porque yo el pin lo escribo detrás de la tarjeta pero al meterla en el cajero no puedo verlo.

Expat_Guinea_Ecuatorial

#103 Exacto, por lo que he leido parece queconservan el email original de registro, aunque el usuario lo haya actualizado

D

#2

w

#70 No, no he recibido ninguna comunicación.

Idomeneo

#75 El hash es una operación matemática que a cada contraseña le asigna un hash:

micontraseña -> 2deae7fb1fb94ee8e23919b093b26982

El diccionario de hashes sería una tabla con lo contrario, a cada hash que haya en la tabla le asigna la (o mejor dicho una) cadena de caracteres de la que procede:

2deae7fb1fb94ee8e23919b093b26982 -> micontraseña

M

#12 Aunque solo sea el mail, pass hasheado e IP ya puede ser peligroso y dice poco de la seguridad de esta página. No hay que quitar importancia a estas cosas.

benjami

#19 la publicación de la oferta fue domingo 2-10-2022 a las 18:27, así que no fue por eso.

harapo

¿Entonces, he cambiado las password, el pin del banco, formateado el pc y quemado mi documentación de identidad, para nada?

joder, ¡¡estas cosas se dicen ANTES!!

MAD.Max

#92 #93 ¿un campo de nabos? lol

benderin

#3 ID 160428, caigo de pleno, pero para lo que les va a servir... Yo ya le había comprado la cuenta a un jaque ruso

knzio

#21 eso no es notificar. Llegó a portada porque alguien la envió, pero pudo no haberlo hecho. Es como si lo quisieran tapar, porque no se les dio ni por poner un aviso en portada ni nada.

Tienen los emails de las cuentas afectadas, no costaba nada notificarlo por ahí.

D

#90 y "embeber" es "meter dentro de una bebida" 😝

#3 me salvo por poco, estoy en rango de ID 340.000

brainsqueezer

#64 ¿Eliminar los datos de aquelllos usuarios que haga mucho tiempo que no se conectan? De esto no he escuchado nunca hablar y me he leído la ley.  ¿Tienes algún sitio para que pueda mirarmelo?

cosmonauta

#62 Hay unos pasos definidos por ley para notificar intrusiones. Y los están siguiendo. El post en el blog es el primer paso. A la vez, hay que solucionar la intrusión y luego informar a los afectados.

Muchas grandes empresas tienen intromisiones similares y se aseguran de publicarlo con la boca pequeña. Cumplir la ley y justo. Y si pueden, se callan.

pedrobz

#50 Pues no, no están encriptadas... están hasheadas con sal

ElTioPaco

#58 #66

Y que aquí sigamos no tengo claro si es bueno.... O malo....

inar

#3 ¿Esto del jaqueo no será un intento de los admin de localizar clones? tinfoil
Vamos a simular un jackeo y que la gente cambie su password. Ahora sácame un listado de usuarios que han cambiado su password y desde qué IPs. Tachaaaan!!

ElTioPaco

#171 pues yo sí estoy entre los números mágicos y no lo han intentado.

Es lógico, todo el mundo me quiere

cosmonauta

#45 No. Mis contraseñas son seguras. No las cuido demasiado, pero son seguras. Nadie las conoce y son muy raras. Y tengo extrañas combinaciones entre ellas. Pero a veces puedo llegar a compartir alguna por error.

loborojo

Desde la ignorancia. ¿Qué es un diccionario de hashes?

e

#9 la contraseña como tal no está sino un hash, es decir el resultado de aplicar una formula matematica a tu contraseña que da un chorizo de letras... llegar a la clave real es imposible, lo que puede ocurrir es que al ser una formula otra palabra genre el mismo hash, hay diccinarios de hash que te permiten obtner palabras que generan ese hash y de ahi que contu contraseña y o otra palabra se pueda entrar

D

#3 id 75k y poco, me cago en tó

ccguy

#163 Sí. Usuario carguies, email g*******.fa****** gmail

D

#14 Deduzco que, entonces, según tú, "empotrar" es "meter dentro de un potro"...

AntonPirulero

#80 ¿y dónde curras?

Expat_Guinea_Ecuatorial

Lo mejor es crearse cuentas y direcciones de email con nombres falsos, que parezcan tu nombre real. Mejor si copias el de otra persona

Aimfain

#116 Eso quiere decir que la han pillado seguro, y además es tan antigua que lo mismo han podido empezar por la tuya casi... Igualmente, si era antigua, imagino que la contraseña y datos no estarán actualizados con los que usas ahora, así que eso que al menos.

Abril2022

#3 me alegro de ser un abril de 2022

inar

#65 Yo para evitar eso, tengo dos tarjetas y en cada uno llevo apuntado el pin de la otra. Y así si me roban meterán el pin que ven apuntado y que no es, bloqueando la tarjeta. Es un win-win

Paltus

Aparecen los datos de un usuario borrado? #0 saludos.

n

#3 Siendo del 2007, yo he pillado cacho, pero ya he cambiado la contraseña.

Afortunadamente, la anterior solo la tenia para este usuario, asi que estoy tranquilo.

K

#22 ¿Pero en cambio aceptas criptografía y criptoanálisis que son mucho mas anteriores a encriptar? Si es así háztelo mirar lol

D

#182 Es que tiene cojones que salgan con esa chorrada, cuando la raíz cryptós significa "oculto", y las criptas se llamaban así porque estaban ocultas.

C

#3 Pues hala, me ha tocado. Lo que tiene ser antiguo aquí
Menos mal que creé la cuenta con datos fuleros

devilinside

#9 ¿Y no metes en la contraseña el número de teléfono por si acaso?

n

#33 en mi opinión son técnicas como demasiado básicas. Si tienes un pass un poco particular es prácticamente imposible que aparezca. A no ser que en su momento usases el mismo pass en alguna web cutre que siga con md5, que es vulnerable.

M

#33 No hay un diccionario único, pero vamos si usas cualquier nombre con significado "real" o bien solo números es muy probable que esté, Por eso siempre se recomienda mezclar letras, número y símbolos y que la contraseña sea de cierta longitud.

A

Mira, yo tenía puesta una cuenta de correo mu vieja y llevaba tiempo queriendo cambiarla por la que uso habitualmente. ¿Sabeis qué? Que lo mismo dejo la que tengo.

c

#59 Si entras en tu perfil, puedes descargar los datos que Meneame tiene de ti. Ahí aparece, por ejemplo, ese dato.

No se por qué me molesto en ocultar datos, ahora esa información está al alcance de casi cualquiera roll

1 2 3