Hace 11 años | Por Octabvious a cuevana.tv
Publicado hace 11 años por Octabvious a cuevana.tv

Uno de nuestros servidores sufrió una brecha de seguridad recientemente, por medio de la cual les permitió a los atacantes modificar nuestro plugin original de Firefox para incluir una porción de código malicioso en el mismo. Aparentemente, esto afectó a todos los usuarios que instalaron la extensión entre el 1 y el 16 de Septiembre, de este año. Rel: El plug-in de Cuevana.tv está robando contraseñas de los usuarios
Hace 11 años | Por newoke a galacticow.com
Publicado hace 11 años por newoke
a galacticow.com

"Todo el mundo sabe que para utilizar el sitio web cuevana.tv te piden descargar un plugin, pues estaba haciendo unas cosillas y utilizando un plugin de firefox llamado tamper data he podido ver que el plugin de cuevana bypassea los formularios de entrada (usuario/contraseña) y los envía a sus servidores, después de hacer esto el formulario se envía normalmente a la página en la que estás y no notas nada, al desinstalar el plugin he podido comprobar como esto no sucedía, y al instalarlo de nuevo he comprobado de nuevo como sí sucedía."

Comentarios

Octabvious

#1 Hombre, que los datos recogidos apuntasen a cuevana.asia, que sólo afectase al plugin de firefox, y que el código malicioso se haya descubierto hace poco con la de años que llevan dando servicio los de Cuevana siendo éste tan fácil de descubrir, se me hacen sospechosos.

Soy de los que suelen pensar lo de "piensa mal y acertarás", pero en éste caso se me presenta una duda más que razonable sobre su responsabilidad directa en el asunto. Se estarían echando piedras sobre su propio tejado, y como digo éste tipo de "hacks" se descubren fácilmente, no es normal que no hubiésemos tenido noticias de ello antes si llevasen más tiempo utilizándolo.

Aunque claro, por otro lado también está lo de: lo sacamos, aprovechamos los días que nos den de margen hasta que se descubra, y después nos hacemos los locos diciendo que nos han crackeado el servidor. A saber...

ThFern

#3 Hmm... Still not sure...

D

Dios castiga a los que se descargan contenidos ilegales

(aclaro que lo digo en broma)