Hace 12 años | Por --76102-- a movilonia.com
Publicado hace 12 años por --76102-- a movilonia.com

Un abonado de movistar, cansado de soportar una línea ADSL con una velocidad ínfima, según su versión, ha decidido aprovechar un agujero de seguridad de la web de la operadora para hacer públicas sus quejas. Juan Rodríguez, que así se llama este cliente indignado, asegura estar “harto de navegar por Internet sin poder usar su teléfono fijo al mismo tiempo y con una tecnología del siglo pasado”. Este usuario señala que lleva “7 años soportando el módem 56Kbps mientras que -siempre según Rodríguez- los técnicos se desentienden de todo”.

Comentarios

p

#1 ImprPant es tu amigo

c

#14 Bueno, es que eso es lo bueno. Que el tío se ha currado una pagina con apariencia de movistar sin necesidad de hackear nada para quejarse del servicio que ellos mismos dan: http://www.gatovolador.net/arx/failmovistar.php

santiagogf89

#23 ya pero es que no ha hackeado nada, la web de movistar se sigue viendo perfectamente, a no ser que entres a traves de su URL. Vaya que es una gilipollez para hacerte el guay con los amigos pero nada más.

Voto errónea porque no existe tal hackeo.

majestad

#26 No es errónea, basta informarse un mínimo. Mira #27

r

#26 #41 #44 #46
Para hablar con propiedad y que nos entendamos todos, primero habría que definir hackeo.

El tío se ha aprovechado de una vulnerabilidad existente en una determinada web. En este caso lo ha hecho con buena intención, pero ese mismo ataque puede ser utilizado para fines no tan bonitos (como el robo de datos personales, incluidos usuario+contraseña, tarjetas de crédito, etc.)

Que sea más o menos fácil de ejecutar el ataque en sí depende de la opinión de cada uno. Os sorprendería lo estúpidamente fácil que es hacer un defacing, una injección SQL, crackear un programa o juego (me refiero a escribir el crack, no a aplicarlo), y un millón de cosas más.

Ahora, que a vosotros esto no os parece un hackeo... Pues bueno. Opinión de cada uno, supongo.

miguelpedregosa

#53 para mi hackear significa entrar en un sistema informático saltándote las limitaciones que te impiden hacerlo, para tener acceso a los datos que contiene dicho sistema.

No se ha entrado en los servidores web de Movistar por tanto no lo considero un hackeo.

Si entra pero se dedica a joder cosas en el sistema para mi es un cracker, no un hacker que entra solamente para demostrar que puede llegar a hacerlo.

Parece que el "feel like a hacker" está de moda y cualquiera se lo asigna con poquita cosa.

r

#56 #59 A ver, almas cándidas. Tenéis (la sociedad en general, no solo vosotros) el concepto de hackear demasiado idealizado. Lo veis como algo lejano, de una dificultad apabullante, inalcanzable para el común de los mortales.

Y nada más lejos de la realidad. El 99% de los hackeos que se producen tiene un nivel de complejidad igual o menor que el de la noticia. Son simplemente servidores mal configurados, pues un servidor correctamente configurado es imposible de abordar. (O casi, habría que tener en cuenta 0-days, ingeniería social, etc).

Algo tan sencillo como que la contraseña de root del servidor sea 1234, o sexo, o dios [1]. Por lo que la dificultad es: ir a la página de administración del servidor (muchas veces servidor.com/admin), escribir "admin" o "root" y poner 1234 como contraseña. Hala, ya has hackeado un servidor.

O que el servidor lleve 3 meses sin actualizarse (en el famoso hackeo de Sony de hace unos meses, llevaba 3 años sin actualizarse, si no recuerdo mal), por lo que la dificultad es: ir a una web de exploits[2], bajarte el que corresponda, ejecutarlo, y hala, ya has hackeado otro servidor.

Y con cosas por el estilo llegamos al 99% de los hackeos que sale Matías Prats anunciando en el telediario.

Ahora, a lo que me refería antes de la dificultad relativa. Intentad explicadle lo de arriba a vuestra abuela. O a vuestra tía la del pueblo, la que se ha comprado un Pentium XP con el sistema operativo Microsoft Office 2000. Y conseguid que lo haga.

[1] http://www.whatsmypass.com/the-top-500-worst-passwords-of-all-time
[2] http://www.exploit-db.com/

thingoldedoriath

#62 Eso no lo gastaría ni mi sobrino, que vive con el teléfono pegado a la oreja. Lástima que por aquí no haya nada por el estilo. Él, aún con la operadora más barata que ha encontrado, Sinyo, siempre paga más...

Seguimos a la cola... también en telefonía móvil.

SemosOsos

#62 Algunos se piensan que un XSS siempre es tan inocente como el del ejemplo. Sólo hay que tirar de hemeroteca para darse cuenta de lo peligrosos que son...
http://www.techbyte4u.com/2010/09/1-week-2-xss-attacks-on-2-famous-social.html
Nada, chorraditas. Lo que hay que agradecer a este tío es que no haya incrustado ningún script, porque con la cantidad de visitas que ha recibido...

D

#62 amen.

Es mas, tratandose de "web hacking", todas las tecnicas son relativamente sencillas y que cuando las lees dices... "ostias..." lol

guifre

#53 No la ha hackeado nada porque no ha obtenido acceso no autorizado a ningún recurso del servidor, ni hecho ninguno de estos inaccesible para los usuarios legítimos, ni ha violado ninguna política de seguridad del server/client side.

Simplemente se ha aprovechado de un bug que permite mostrar páginas arbitrarias en un frame lo que podría llevar a un usuario iluso a ser enagañado y blablabla.

Si lo hubiera aprovechado para robar datos a usuarios podrías decir que ha juankeado a los usuarios, aunque yo seguiría sin utilizar esa palabra.

michelinho80

#23 te lo diré con otras palabras si lo prefieres: es una chorrada como un piano de grande.

ermegabait

He visto algunos amigos que tienen el lápiz 3G de Vomistar Movistar. Menudo timo, tienes 200 Mb de tráfico que te puedes ventilar en unas horas con ver un par de páginas.

RocK

#8 un colega me ha dicho hoy que se lo endosaron de mala manera y ya llevaba 2 meses que le estaban cobrando (y el había puesto una reclamación), ahora en principio le han abonado lo que le habían "estafado" y no le cobrarán mas, se supone...

D

#11 La suposición es el primer paso hacia el error. Pero si lo haces en referencia a una teleco es el primer paso a la catastrofe.

D

#8 Hola, quizá a tu amigo le pasó lo mismo que a mi. Tenía un lápiz 3G de Movistar, sin limitación de tráfico. Un día me saltó una alarma avisando de que había llegado a mi límite de tráfico, 200Mb, extrañado llamé para preguntar porqué el límite era tan bajo y me dijeron que no había limitación y que todo parecía normal. Investigué un poco y descubrí que en la configuración del Escritorio Movistar, el programa que se utiliza para conectar con el lápiz, existe la posibilidad de poner alarmas para avisar de haber llegado a un tráfico determinado, por defecto está puesto a 200Mb, pero esto no tiene nada que ver con el tráfico real que se tenga contratado. Creo que es un fallo grave del programa porque cualquiera que vea esa alarma pensará lo que tu amigo o yo, que realmente hemos agotado el límite mensual. Al final lo que hice fue poner la alarma al máximo posible para que no saltara.

D

es ya lo de siempre, trabaje para esta empresa de mierda y era lo mismo, desentenderse, desentenderse y desentenderse.

paucazorla

Teniendo la web como la tienen siempre, no me extraña que se pueda hackear... Grande el cliente!

P.D.: De lo contrario, espero que el wifi municipal salga adelante (...) y muchos (entre los que me incluiría)les manden, hablando en plata, a tomar por culo.

D

guifi.net ... es la solución y debería ser el futuro. Depende de nosotros.

D

No es un hack, la noticia es errónea (le han tomado el pelo al medio de información), es nuevamente un Fake como el que explicógallirgallir el otro día, estamos confundiendo a la gente por culpa de medios incompetentes

KirO
miguelpedregosa

A cualquier cosa lo llaman hackeo hoy en día, no creo que haya palabra más sobrevalorada en el mundillo de Internet hoy en día.


Un ataque XSS no es un hackeo.

guifre

#41 ni que lo digas.. es implemente una redirección abierta, puedes abrir un frame con cualquier URL cambiando el parmámetro URLFinal

Ejemplo:

http://www.movistar.es/on/pub/servicios/onTOEntrada/0,,entrada%2Bbuscador%2Bv_segmento%2BAHOG%2Bv_idioma%2Bes%2BambitoAcceso%2Bpub,00.html?uri=/on/pub/ServNav?servicio=redireccion&area=particulares-internet-adsl-movistar&cliente=0&URLFinal=http://google.es

no es ningún H4keo, es simplemente el abuso de una funcionalidad que te permite cargar URL arbitrarias en un frame sin que afecte a la página....

Koldo_Dsda_Fdsfs

Pa lo que vale la web menuda azaña

d

Para los que todavía no saben lo que es XSS:
http://es.wikipedia.org/wiki/Cross-site_scripting

Y este comentario me parece también muy aclaratorio:
bankia-hackeado-anonymous/00021

Hace 12 años | Por --263981-- a twitpic.com

temu

pero como no nos da la gana de ponerles un DSLAM en su caja de conexiones más cercana

un DSLAM es un armario de 5x3x1 metros, y solo estan en las centrales de conmutacion, no estan sueltos por ahí, y basicamente son concentradores de lineas ADSL.

El problema es que telefonica lleva el mantenimiento de la red, y esta obligada a compartirla con otras compañias por un precio ridiculo. Por eso telefonica no invierte en la red, si pudiese se la regalaría a quien la quisiese. Telefonica en España es todo perdidas, los beneficios los tiene de sudameria y otros paises donde puede competir en igualdad con otros operadores.

Solo aporto datos que quiza algunos no conozcan.

g

#39 Teniendo en cuenta que el coste de instalación de la red, le ha salido por el modico precio de cero euros, creo que no es mal negocio que al menos lleve el mantenimiento.

Lucien70

Difícil escoger entre Vomistar, Potange y Guarrafone

c

#61 Pues si te queda poco corto, aquí va otra tarifa que se llama 'The One Plan':

2.000 minutos a cualquier operadora (dentro de UK)
5.000 minutos a la misma operadora.
5.000 mensajes SMS
Internet Tarifa plana (llamado All-you-can-eat Data)

Todo eso por 25 libras, y sin contrato. Para mi, eso ya es demasiado.

mencabrona

Pues todavía está publicado en la web de telefónica...

O no se han enterado aún, o siguen demostrando que son unos ineptos.

c

#25 En Inglaterra, hay una compañía que tiene como tres tipos de contrato, una es 'Pay as you Go', que es como prepago, o sea, vas recargando el saldo a medida que lo vas gastando, el segundo es 'Pay Monthly' que te carga por cuenta bancaria o pago en efectivo lo que cuesta ese mes el paquete solicitado, en mi caso son esos 100 minutos, 3000 mensajes y 1 GB de internet (no regalan móviles) y te puedes irte cuando quieras con previo aviso de un mes de antelación, y por el último, 'Contract' ya es contrato de un año o dos años y sí que regalan móviles y tarifas mejores.

Y pido disculpas por un error tipográfico mío, me he dado cuenta al leer tu comentario, cuando dije '100 llamadas', quería decir '100 minutos en llamadas' y puedes distribuirlo como quieras. Es mas, como el móvil tiene Internet, puedes chequear cuando quieras de cómo va el gasto, para controlarlo.

thingoldedoriath

#52 Gracias por la aclaración. Es una buena tarifa. Con 1GB puedes moverte por Internet (sin abusar de las redes sociales). Lo de los 3000 SMS debe estar de rabajas o dirigido a gente muy joven, aún así no conozco a nadie capaz de consumir eso en un mes. Y lo de los 100 minutos en llamadas, a mi se me quedaría un poco corto (una llamada de 3.5 minutos cada día...).
De todas formas supongo que se podrá ampliar (20€ al mes debiera de doblar los tiempos), y para los salarios de UK 10€ es bien poco.

Saludos

aguilareal661

Pero la noticia no va de que un ciudadano esta hasta los cojones de que compañías mejor dicho mafias con el permiso del estado estafan,roban engañan con total impunidad y con el permiso de la autoridad?
yo meneare la noticia pero desde el plano de la solidaridad de este ciudadano, no como lo ha hecho,es decir el método utilizado que veo mucho friqui y entendido en informática

ale ahora a ponerme negativos de los que escriben y dominan este sistema de comunicación, de momento no puedo publicar por que en mis etiquetas no están de acuerdo con el pensamiento de los gurus de estas pagina
¿que pasaria si en las etiquetas de este articulo pusieras a los responsables de timofonica?
pues que la considerarían como negativa,de hecho ya han conseguido desviar el tema y lo que era una queja se ha convertido en un debate de frikis cuando son los responsables que a este ciudadano le esten estafando y mientras la empresita del alma a ganar dinero caido del cielo
28/07/2011
Los ingresos de Telefónica crecen el 6,3% hasta junio, impulsados por la evolución de los datos móviles
http://pressoffice.telefonica.com/jsp/base.jsp?contenido=/jsp/notasdeprensa/notadetalle.jsp&id=0&idm=es&pais=1&elem=16921

c

Eso es normal en España. Yo ahora mismo ando por Inglaterra,la cosa cambia, y bastante. Tengo un móvil al que pago 10 libras por mes (sin contrato), tengo 100 llamadas, 3000 mensajes SMS y 1 GB de internet, y es mas, está permitido hacer tethering!

thingoldedoriath

#19 Ya puestos; podrías explicar un poco más acerca de ese "no contrato".
Lo de los 3000 SMS y 1GB de Internet por mes lo entiendo.
Lo de las 100 llamadas como va ?? supongo que tendrán un límite de tiempo... Puedes, por ejemplo: hacer tres llamadas de una hora de duración al día durante un mes ??

areska

Me encantaría tener los suficientes conocimientos sobre programación para poder emprender acciones como ésta.
Olé tus bemoles, Juan Rodríguez!!

k

Y Yo estoy un poco harto de que los periodistas no sepan de qué hablan. ¿hackeada? ¿hackeada el qué? la broma está chula pero la web sigue intacta, no ha sido hackeada: http://www.movistar.es/on/pub/servicios/onTOEntrada/0,,entrada%2Bbuscador%2Bv_segmento%2BAHOG%2Bv_idioma%2Bes%2BambitoAcceso%2Bpub,00.html?uri=/on/pub/ServNav?servicio=redireccion&area=particulares-internet-adsl-movistar&cliente=0&URLFinal=http://www.google.com&epicfail=1

P.D: que arreglen eso ya porque podría servir para engañar a la gente.

polvos.magicos

Divertida la coletilla de "siempre según Rodriguez", conociendo el paño seguro que tiene razón, estamos rodeados de ladrones e ineptos y lo pagamos con creces.

g

Yo igual, más de tres años y numerosísimas llamadas y visitas de técnicos para que al final resulte que simplemente hacía falta cambiar el par en la caja de casa, que nadie le dio la gana de tocar, es impresionante, me tuve que cambiar de operador para que este cargara con las culpas y hacer presion,

Abeel

Pero esto no es hackeo es modificar el codigo fuente.

Suigetsu

http://goo.gl/AgstC
Promueven a su competencia
#17 Es modificar la URL.

paucazorla

Relacionada: ¿Qué pasa cuando hay un bug en la web de@movistar_es y quien lo halla está "ligeramente" encabronado con ellos?

Hace 12 años | Por --49509-- a movistar.es

luisZavaleta

'¬¬

PREDATOR

Ahy tus cojones! lol

D

Ya me lo imagino, como en los anuncios de las peliculas:

De los Productores de "Cliente indignado hackea web de Movistar", la nueva pelicula, mas accion, mas efectos especiales, maaaas, sexo en, "cliente indignado que hackeo web de movistar entra en prision".

c

ya lo han "solventado", no puedes usar ese parámetro, te carga movistar de nuevo dentro del marco

JoeSixGo

Parece que se la han colado a elmundo.es.
http://www.elmundo.es/elmundo/2011/08/01/navegante/1312183095.html

Magog

Y a este problema su ale que cuando te das de alta tienes que rezar para que te cobren lo pactado en el contrato...
Es lo que pasa cuando el estado se desentiende de las empresas y estas se hacen intocables, que necesitas buenas tragaderas y suerte...

a

Yo y 24 vecinos más vivimos a 150 mts de una subestación de telefonica. En zona urbana de unos 500 habitantes. Con las fincas colindantes con servicio. Pero no hay cobertura en nuestra finca por que no quieren tirar la acometida soterrada.

La única opción es mediante modem USB y cobertura GPRS.

Yo veo en las noticias que la empresa que debe dar el servicio universal y por ello recibe un dinero, obtiene beneficios brutales. Con unos centimos que rebajen el dividendo cablean medio pais

D

Que se jodan.
Well done.

zULu

Telefónica se está pasando a la fibra, y van fuertes, yo he pasado de tener un máximo de ADSL de 1MB a tener una conexión de fibra de 50MB.
Cuestión de paciencia ....

Chrp

A mi tb me encantaría saber hacer estas cosas, anda que no hay empresas que se merecen ese tipo de propaganda, que por otra parte seria la verdad.

D

Pues el único problema que he tenido con movistar es que el youtube, en calidad normal, carga lentísimo, pero vimeo en HD va más rápido. Es muy extraño.

robustiano
e

¿Y porqué no se ha cambiado de compañia? Ya está tardando...

Winky

#42 En muchas zonas de Alicante la única operadora que da servicio es Timo... digo, Movistar. Y quizás, dado que sigue teniendo la exclusividad, se aprovechan o pasan hasta más allá de la espalda baja. Y si, por casualidad, contratas otra operadora, como utilizan las lineas de Movistar y son éstas las que están fatal, la otra operadora va todavía peor que Movistar (y sí, es posible, sino os puedo hablar de cómo me vi afectada por la estafa de Orange en Alicante). Así que, aunque no nos guste, estamos condenados a Movistar, y eso, ellos lo saben y se la trae al pairo. No es normal que en algunos edificios aún no se hayan actualizado los cables desde hace 30 años, y dichos cables están expuestos al sol y al frío continuamente.

Realmente es vergonzoso, que haya que hacer estas cosas para que se te escuche...

t

Hombre... Hackear hackear... pues no.

D

Digamos que esto no es visible por ningún visitante a su web ya que para que pueda ser visualizado de tal forma te tienen que pasar el link exacto del meneo.

No es ningún hackeo.

Saludos.