Hace 1 año | Por Abajo a elmundo.es
Publicado hace 1 año por Abajo a elmundo.es

El popular creador de contenido ha sufrido un ataque informático que ha provocado que todos los vídeos de su canal desparezcan y que en su plataforma sólo pueda verse una presentación de Tesla en bucle. Ibai precisamente ha utilizado Twitter, propiedad también de Musk, para anunciar el hackeo. "Lo de que me hayas hackeado mi canal de youtube es algo que me toca las pelotaselonmuskelonmusk", ha escrito.

Comentarios

pingON

ya le pasó a Linus (LTT)

Jakeukalane

#6 pusieron un vídeo para estafar bitcoins l algo así. Y cayó mucha gente

ColaKO

#6 Con esos canales grandes Google tiene una relación más personal y lo pudieron recuperar todo en cuestión de horas.

Acido

#65 Pues ahí me has pillado. Había visto que alguien mencionaba algo de eso, pero no sabía que estaba tan extendido y que permitía hacer cosas tan graves.

Quizá sea hackeo de verdad y que el comentario de Ibai sea como una broma para reírse de su desgracia, y disimular. Ahora mismo me resulta complicado saber qué es verdad.
Lo que me parecía raro es que una broma pueda hacerle perder tanto dinero... A lo mejor en un día gana 5000 euros en YouTube y si los vídeos están desactivados no gana nada. Pero eso es asumible si te pagan una pasta por un anuncio.
Aunque si le han hackeado de verdad, también concuerda.

llorencs

#70 #69 Además si es tokens, digamos que en twitter te has identificado usando la cuenta de Google. ¿Sería posible que ese token fuera usado para Google. Así que tendrías acceso a todo de ese usuario mientras ese token esté activo. Y si tienes acceso a la BBDD de twitter, lo puedes hacer, ¿no?

Dependerá de otros factores como "scope" y eso. Pero, el mismo token SSO valdría, ¿es una de las técnicas que usan, ¿no?

De todas, maneras para poder obtener el token, deberías tener un "middle man" o algo, ¿no?

c

#89 El de Linus Tech Tips fue simplemente porque alguien de su equipo abrió un PDF que le habían mandado y al parecer estaba infectado y le capturó todos los datos del navegador (cookies, contraseñas, etc..). No me queda claro si era un PDF real o era un archivo con doble extensión (como fichero.pdf.exe), pero la fuente parecía real y confiable y el tipo se confió.

D

#89 La verdad que a este nivel ya me pierdo, no se más que la simplificación que dio LTT en su video post-hack.
El token en dicho caso lo obtuvieron mediante un malware, que lograron colar en un correo aparentemente legítimo ofreciendo un patrocinio del canal (zip que aparentaba simplemente ser un pdf, pero llevaba el malware también).

Ferran

#18 El hacker tiene acciones de Tesla lol

spidey

#22 Excelente! Eso limita la búsqueda y deja fuera a varios miles de millones de personas, desde ahí se puede ya comenzar una investigación seria!

Gadfly

#1 ay, si, pobre

Gadfly

#76 voy a llorar

c0re

#76 hay que tener copias de seguridad siempre de todos tus datos importantes

#99 Irrebatible. Pero no es eso a lo que me refería, sino que ha hecho ese trabajo. Si lo ha perdido por no tener copias, entonces si que es su problema, pero no voy a hacerle un "nelson" por ello.

D

#76 ¿De veras crees que alguien que factura seis cifras al mes se tiene que currar los guiones, el montaje, la edición y los detalles técnicos de grabación?

Cualquier Youtuber que factura cuatro cifras ya subcontrata todo eso, hombre. No idolatréis tanto algo que es una empresa pura y dura.

Acido

#0 Olvidé ponerte en copia en #24

Jajjajajjajajja

#53 léete las normas si no entiendes para que sirven los negativos antes de comentar cuñadeces, anda

ChukNorris

#85 Me has preguntado el motivo de los votos ... No por las normas.

Jajjajajjajajja

#87 yo no te he preguntado nada, amigo

Archimaestre

#53 ¿Lo dices por mí?

Yo pensaba que tú y yo éramos amigos, Chuck.

No me esperaba esto de ti, Chuck.

M

#53 suerte en tu vida.

Lee a #61. Espero tu respuesta. Buenas noches.

M

#119 emmmm em #61 parece que ibai confirma es marketing

JMorell

#126 lo dice en broma, para mostrar a la gente que está todo controlado pero youtube aún no le ha restablecido el canal, le estarán recuperando una copia de seguridad:

si que te pueden robar las cookies de inició de sesión, a otros grandes youtubers les ha pasado y alguno de ellos eran gurús de la ciberseguridad/tecnología, imagina lo fácil que será meterle un mail falso a un empleado de ibai para robar las cookies.

Mira los comentarios de #61 y verás lo que dice la gente.

g

#43 Porque en la sociedad actual, expresar una opinión que no es la mayoritaria es motivo de censura y crítica. La gente no entiende lo que es un debate, ni que todo el mundo piensa o razona igual.

A muchos ni siquiera les entra en la cabeza que la información que diferentes personas conocen es diferente y que por tanto pueden llegar a sesgos muy diferentes basándose en dicha información, y cuando se debería realizar el ejercicio de compartir dicha información y puntos de vista para llegar a un razonamiento más objetivo, la reacción más habitual es el rechazo, negación o incluso la violencia.

Hoy en día la gente tiene las miras muy cortas, muy poca curiosidad, muy pocas ganas de contrastar información, unas creencias que rozan el sectarismo, poca intención de establecer diálogos o llegar a acuerdos con gente con opinión contraria a la suya, etc...

A mi a veces me da miedo.

Jajjajajjajajja

#80 Una pena, pero toda la razón, a nadie le interesa ya ni la democracia ni la inteligencia. Unos “fachas” y los otros todavía más, y así nos va…

M

#80 totalmente de acuerdo, also #86

No esperemos respuestas respetuosas y lógicas de esa gente.

Por cierto, hay una analogía (o metáfora?) muy buena:

Me encuentro a mi cuñao y mi primo discutiendo sobre un cilindro, y les pregunto por qué...

Uno dice que es un rectángulo, y el otro le discute que está equivocado, que es un círculo.

Yo les invito a levantarse de la silla para cojer perspectiva...

Saludos

javi_ch

#43 porque la gente no se ha leído las normas.

JMorell

#36 #43 muchos creo que no tenéis ni idea de que van estos videos de Tesla, son estafadores que roban canales de youtube para simular un directo de Elon Musk mientras van pasando enlaces por el chat de cosas de criptomonedas para robar dinero.

Otro: https://es.finance.yahoo.com/noticias/salvo-popular-canal-linus-tech-192000676.html

pawer13

#36 esto mismo les pasó a LTT y a otros cuentos canales muy grandes anglosajones hace unos meses: hackean la cuenta y la usan para poner enlaces con spam y/o fraudes relacionados con criptomonedas en el video de Elon Musk. No es especialmente grave para el dueño del canal, pero sigue siendo una putada.

C

#36 No, le han robado el canal y han puesto el logo de Tesla y posiblemente videos falsos/repetidos de tesla para timar a gente. Hay varios canales similares, van robando cualquier canal con cierta repercusión para que youtube lo recomiende. ¿Por qué hacen esto? Pues para poner enlaces timo en los videos pidiendole a la gente que transfiera bitcoins o mierdas por el estilo.

#36 No le hace falta ni más dinero ni más estrés, más de uno piensa que el año que viene lo deja por un tiempo. Se nota que no sabes nada de esto aunque te parezca lo que quieras. Es un putadon de cara a los algoritmos de youtube, y que el sueldo de los editores sale del canal, que no cobran poco.

Encima te afecta porque te han hackeado, eso ya te deja intranquilo y si encima tiene redes sociales con mucho valor además de twich es como para que te cueste dormir tranquilo, son muchos años y esfuerzo. Va a estar algunos meses intranquilo.
La mayor putada es el algoritmo, que ahora eso le va a penalizar mucho en su canal de youtube, espero que lo recupere pronto.

sxentinel

#24 Son los mismos que se lo hicieron a SFDXshow, no le borraron los videos.

sonix

#1 mas perdi yo cuando una moneda de dos centimos se me cayeron al suelo

DarthMatter

#1 ... casi mejor que aproveche la coyuntura para buscarse un trabajo.

MAVERISCH

Hombre yo de esto no se, pero creo que el oroblema no es que no tenga copia de seguridad, sino que ha perdido sus visualizaciones y el dinero que le reportaba, no creo que con subirlo todo de nuevo ya esté.

Varlak

#21 Digo yo que Youtube podrá restaurar una copia de los videos tal y como estaban

D

#54 Pues eso de descargar archivos adjuntos en la misma máquina en la que tiene sesiones importantes es lo que hace el 99% de usuarios. Y más cuando la sesión importante es la de la cuenta de youtube para la que trabajas, y tu trabajo para dicho canal implica también descargar archivos adjuntos.
Que a veces se nos olvida que el mundo no esta lleno de expertos en ciberseguridad, y ciertas medidas de seguridad son imprácticas para el usuario.

Archimaestre

#60 Bueno, pero y en el mismo navegador y no en un gestor de correos? Porque lo que cuentas suena a que se ha hecho con el mismo navegador desde el que se tiene guardada una sesión.

Que digo yo que lo de usar un Thunderbird o lo que sea no cuesta tanto (por no decir nada) y dudo que ese exploit que comentas descargue datos de navegadores que forman parte de otros procesos o puede que ni eso.

D

#71 No tiene por qué. Descargaron el contenido, lo descomprimieron, abrieron lo que parecía ser un pdf, y el malware cogió todos los datos de los 2 navegadores que había instalados en el PC (chrome y edge). Son ataques a canales concretos, que suelen tener distintas personas de contacto, y que al ser dirigidos contra alguien concreto, se pueden hacer mucho más creíbles y verosímiles que un ataque indiscriminado.

Archimaestre

#73 Osea yo tengo opera, chrome, firefox, etc., y el malware me coge los datos de esos tres navegadores?

No cuento edge porque doy por hecho que no están en Windows?

Y el gestor de correo no se pispa de lo falso del pdf?

Y además el correo va sin firmar?

A mí me huele a que se lo ha descargado desde una pestaña del Chrome, hulio.

D

#74 Si, tu tienes esos navegadores, y pilla los datos de todo. Y tal y como te digo en mi mensaje anterior, también edge, pues sí, utilizan el sistema operativo más utilizado del mundo (cosas de la estadística). Lo que el gestor de correo (ya sea el online si utilizan un cliente web o el que ellos tengan) no se de cuenta de que el zip lleve algo más que un pdf, no me parece descabellado. Y el correo va firmado, como te digo, era de una fuente aparentemente legítima. En concreto, en tal caso, era una oferta de patrocinio, de las que recibirán decenas al día.

Pero vamos, que "descargado de una pestaña de chrome" sigue cubriendo acciones que realizan el 99.9% de usuarios del mundo.

Archimaestre

#79 No digo que no pueda ser, pero me juego el huevo a que ha sido desde un chrome y que desde ahí es más fácil que haya ocurrido todo.

Y la firma era la misma que la de la empresa de patrocinio? Eso me extraña más.

D

Tampoco se ha perdido mucho

D

Espero que los pillen sino no sé de qué va a vivir este pobre chico.

D

Lo de siempre, session spoofing, un problema extendidísimo en Youtube. Si le pasó a Linus Tech Tips, nadie con un equipo un poco grande está a salvo.

Archimaestre

#29 Me está usted diciendo que se comparten sesión y usuario en Youtube?

D

#39 No necesariamente compartir el usuario, pero sí compartir canal. Es típico que en canales grandes haya acceso para múltiples personas, encargadas de subir los videos, moderar comentarios, editar miniaturas... con que le secuestren la sesión a uno (básicamente copiando las cookies de sesión de alguien con acceso), hay un problema serio.
La cuestión importante (y esto lo cubre muy bien Linus en el video que hizo después de que le pasara a él) es que Youtube tiene políticas muy laxas de terminación de sesiones, además de que no ponen problema con el borrado en masa de vídeos, ni tienen políticas de re-autenticación suficientemente buenas (pedir la contraseña de nuevo cuando vas a realizar ciertas acciones de administración del canal). Les ha pasado ya a un montón de youtubers, y seguirá pasando mientras youtube no mejore la seguridad de sus sesiones.

Archimaestre

#46 Vale, Youtube tiene políticas laxas de terminación de sesiones. Muy bien. Pero esto: "con que le secuestren la sesión a uno (básicamente copiando las cookies de sesión de alguien con acceso), ", ¿cómo lo hacen?

¿Van a casa del colega a copiarles las cookies?

D

#49 No, mediante malware. El caso de LTT si no recuerdo mal había sido por descargar unos archivos adjuntos de lo que parecía ser una oferta de patrocinio legítima, pero que básicamente copió el navegador completo del usuario (cookies, contraseñas, tokens de sesion...), sin que el afectado se diese cuenta siquiera. Cuanto más grande sea el equipo, más posible es que alguien cometa algún error de este tipo.

Archimaestre

#51 Pero qué es eso de descargar archivos adjuntos en la misma máquina en la que haces sesión de cosas importantes?

mecha

#29 hace tiempo que no veo nada de él, pero el linus este me parece un poco manta, no sé cómo se hizo famoso...

A

Y no será una campaña de marketing?

E

#47 Tesla ha anunciado que empezará a invertir en publicidad.

El momento sería el correcto, el método ya no sé

Jesulisto

¿YouTube es de Musk?

Pensaba que era de Google.

Gry

#5 Si ponen publicidad de Tesla está claro que Musk es el principal sospechoso.

Jesulisto

#7 Si pero el titular dice "también de Musk" y parece entender que ambas plataformas son de él

los12monos

#7 Ojo, que siempre puede ser un ataque de falsa bandera lol

xyria

#5 Es de Google.

D

Como si Elon Musk no tuvieses otra cosa de la que preocuparse.

D

#15 ¿Nos estás diciendo que no ha sido el mismísimo Elon el que ha hackeado a Ibai?

D

#32 No.

m

#15 él no, pero quienes trabajan para él seguro que tienen consentimiento para procederes torticeros, y qué mejor que jaquear un canal que ve tantísima gente para abrir mercado latino

#FuckElon

Deathmosfear

#58 Dudo mucho que el público objetivo de Ibai coincida con el público objetivo de Tesla.

P

#15 totalmente de acuerdo.

m

se lo han hecho a muchos mas canales en estos ultimos meses

Y no es publicidad de tesla, sino una estafa de criptomonedas que usa como gancho videos de Elon Musk

Archimaestre

#33 Si pones todo publicidad de Tesla, es publicidad de Tesla.

m

#37 No señor, ponen una charla de elon musk sobre criptomonedas en la que Elon Musk solo habla de las criptomonedas pero este no habla de ninguna empresa en concreto.

Y luego en los enlaces de la emision publicitan su web donde estafan al incauto que cae creyendo que esa web tiene alguna relacion con Elon Musk, pero que no la tiene.

Por ejemplo esto le paso hace unos meses a sfdxshow

Archimaestre

#45 Nadie se va a tragar el discurso de Elon Fidel Castro, vas a entrar a ver lo de Ibai, ostras todo tESLA, Tesla, Teslaaaa. Compro Tesla.

JMorell

#48 cuando cambias el nombre de un canal de youtube, los fans de Ibai dejan de acceder, porque primero que está todo en inglés y segundo, verán en su feed un canal del que no están suscritos y lo ignorarán. Los estafadores necesitan un canal grande para que youtube lo ponga en portada, para que entren americanos.

O

¿El tweet para Musk es serio o una broma? Porque si no es más tonto de lo que pensaba.

miq

#34 No quiero insultar, pero si es una partida de poker no sabes quien es el primo, es que el primo eres tú...

O

#38 Citarlo y llamarlo gilipollas me parece una broma bastante rara. Pero igual son amiguis cercanos de toda la vida.

contrabajista

#34 Si no sabes si es en serio o en broma el tonto no es el.

e

Parece una campaña de marketing

reithor

¿Cuantos dogecoins le piden de rescate?

pitercio

Espero que tuviera algún backup, si no, es un problema gordo.

A

#4 tampoco está tan gordo.

B

#14 Sería para correrlo a gorrazos si se dedicara él a hacer backups y no hubiera contratado a nadie que se encargara de eso

D

#16 claro con lo que ingresa tiene que tener un equipo con gente de IT seguro.

P

#14 Justo éste no vive en Andorra...

a69

Pues que empieze ya a grabarlos de nuevo en vez de quejarse tanto.

e

#25 dirás a extraer cortos de su contenido en otras redes, porque lo que es original en Youtube no tenía nada

C

#40 Ze dise el_pofezional

Todo testo crolegido cono nimíno trénda orto reror

Pon el punto al final, leñe. lol

Kagetora

Menudo pillastre está hecho Elon

systembd

Ese vídeo es más para vender estafar criptomonedas usando la imagen de Elon Musk y Tesla que algo que él quiera promocionar.

OviOne

Terrible pérdida.

a

#40 faltan negritas

t

Ibai no sabe lo que es 2FA...

Cidwel

#84 suena raro, pero si te roban la carpeta entera del navegador, el 2FA no sirve ni pa tomar por culo. Y el motivo de por qué no verifican la procedencias de las IP en esos casos, la verdad es que no tengo ni idea.

Demostrado por mí que puedes copiarte tu carpeta del navegador y abrirla al otro charco del mundo, accediendo a cualquier mierda que tengas ya logueada

t

#88 Precisamente en ese caso si sirve, si usas un doble factor (SMS, o un generador de códigos temporales) no pueden hacer nada.

Cidwel

#96 No. No sirve, es la forma mas común de hackeo hoy en dia. Te copian la carpeta del browser con su configuración y acceden a tu sesión abierta y la 2FA en muchas plataformas no detecta que no estas en tu IP a tiempo. Puedes hacer la prueba tu mismo. La 2FA sirve para que no accedan con tu contraseña en otro lugar. Aquí estamos hablando de hacer una copia de tu sesión abierta, porque han accedido a tu PC. Hice la prueba copiando mi carpeta del browser en un laptop distinto, y accedí a mi sesión desde el otro charco en un viaje con la empresa.

s

#84 Y tú no sabes lo que es una cookie de sesión.

clasdeleso

yo creo que ha sido eta roll

P

Eso os pasa por ver el super contenido de este super erudito pensante. Tristes vidas evais.
Que les peten a los dos, a Elon y a eBay

b

Joder, qué maravilla de comentarios. Se ve que hay mucha gente de bien por aquí.

crycom

#28 #0 A mi lo que me parece lamentable es que alguien que maneja tanto dinero en Youtube no tenga un sistema de autentificación más seguro por llave USB y esas cosas.

ferrisbueller

#50 A mi lo que me parece más lamentable es que uno se pueda hacer con una cuenta de youtube con algún mecanismo del tipo cookie spoofing. Lo entendería de una web mugrosa, pero se supone que google deberia tener los medios para evitar esto, no te digo ya desde el minuto 1, pero sabiendo que es algo que les viene ocurriendo desde hace bastantes meses, a estas alturas deberian haber encontrado algún tipo de solución a estos hackeos.

i

Tiene un problema gordo, su canal es de peso dentro de la comunidad, quien le ayude habrá que darle las grasas.

s

Que aproveche y haga deporte de verdad lol lol lol

O

¿Cuánto le habrá pagado Tesla por esta publicidad?

s

Que le den! lol lol lol

g

#9 ¿ trabajo?

El_pofesional

#9 Joder, vaya comentario más mal escrito lol

m

#9 Hombre, es imposible que no tuviera algún tipo de backup, o él o google

s

#9 Perdón, que le den al puto gordo
PD: A cualquier cosa le llaman trabajar

selina_kyle

#59 te votaba mil veces

Delapresa

#59 La envidia ya ves lo mala que es.

1 2