Hace 11 meses | Por Abajo a elmundo.es
Publicado hace 11 meses por Abajo a elmundo.es

El popular creador de contenido ha sufrido un ataque informático que ha provocado que todos los vídeos de su canal desparezcan y que en su plataforma sólo pueda verse una presentación de Tesla en bucle. Ibai precisamente ha utilizado Twitter, propiedad también de Musk, para anunciar el hackeo. "Lo de que me hayas hackeado mi canal de youtube es algo que me toca las pelotaselonmuskelonmusk", ha escrito.

s

Que le den! lol lol lol

pitercio

Espero que tuviera algún backup, si no, es un problema gordo.

Jesulisto

¿YouTube es de Musk?

Pensaba que era de Google.

pingON

ya le pasó a Linus (LTT)

Gry

#5 Si ponen publicidad de Tesla está claro que Musk es el principal sospechoso.

Kagetora

Menudo pillastre está hecho Elon

xyria

#5 Es de Google.

D

Tampoco se ha perdido mucho

A

#4 tampoco está tan gordo.

D

Espero que los pillen sino no sé de qué va a vivir este pobre chico.

D

Como si Elon Musk no tuvieses otra cosa de la que preocuparse.

B

#14 Sería para correrlo a gorrazos si se dedicara él a hacer backups y no hubiera contratado a nadie que se encargara de eso

D

#16 claro con lo que ingresa tiene que tener un equipo con gente de IT seguro.

Jesulisto

#7 Si pero el titular dice "también de Musk" y parece entender que ambas plataformas son de él

reithor

¿Cuantos dogecoins le piden de rescate?

Gadfly

#1 ay, si, pobre

MAVERISCH

Hombre yo de esto no se, pero creo que el oroblema no es que no tenga copia de seguridad, sino que ha perdido sus visualizaciones y el dinero que le reportaba, no creo que con subirlo todo de nuevo ya esté.

Ferran

#18 El hacker tiene acciones de Tesla lol

e

Parece una campaña de marketing

a69

Pues que empieze ya a grabarlos de nuevo en vez de quejarse tanto.

g

#9 ¿ trabajo?

Acido

#0 Olvidé ponerte en copia en #24

b

Joder, qué maravilla de comentarios. Se ve que hay mucha gente de bien por aquí.

D

Lo de siempre, session spoofing, un problema extendidísimo en Youtube. Si le pasó a Linus Tech Tips, nadie con un equipo un poco grande está a salvo.

clasdeleso

yo creo que ha sido eta roll

Jakeukalane

#6 pusieron un vídeo para estafar bitcoins l algo así. Y cayó mucha gente

D

#15 ¿Nos estás diciendo que no ha sido el mismísimo Elon el que ha hackeado a Ibai?

m

se lo han hecho a muchos mas canales en estos ultimos meses

Y no es publicidad de tesla, sino una estafa de criptomonedas que usa como gancho videos de Elon Musk

O

¿El tweet para Musk es serio o una broma? Porque si no es más tonto de lo que pensaba.

Varlak

#21 Digo yo que Youtube podrá restaurar una copia de los videos tal y como estaban

Archimaestre

#33 Si pones todo publicidad de Tesla, es publicidad de Tesla.

miq

#34 No quiero insultar, pero si es una partida de poker no sabes quien es el primo, es que el primo eres tú...

Archimaestre

#29 Me está usted diciendo que se comparten sesión y usuario en Youtube?

El_pofesional

#9 Joder, vaya comentario más mal escrito lol

O

#38 Citarlo y llamarlo gilipollas me parece una broma bastante rara. Pero igual son amiguis cercanos de toda la vida.

mecha

#29 hace tiempo que no veo nada de él, pero el linus este me parece un poco manta, no sé cómo se hizo famoso...

m

#37 No señor, ponen una charla de elon musk sobre criptomonedas en la que Elon Musk solo habla de las criptomonedas pero este no habla de ninguna empresa en concreto.

Y luego en los enlaces de la emision publicitan su web donde estafan al incauto que cae creyendo que esa web tiene alguna relacion con Elon Musk, pero que no la tiene.

Por ejemplo esto le paso hace unos meses a sfdxshow

D

#39 No necesariamente compartir el usuario, pero sí compartir canal. Es típico que en canales grandes haya acceso para múltiples personas, encargadas de subir los videos, moderar comentarios, editar miniaturas... con que le secuestren la sesión a uno (básicamente copiando las cookies de sesión de alguien con acceso), hay un problema serio.
La cuestión importante (y esto lo cubre muy bien Linus en el video que hizo después de que le pasara a él) es que Youtube tiene políticas muy laxas de terminación de sesiones, además de que no ponen problema con el borrado en masa de vídeos, ni tienen políticas de re-autenticación suficientemente buenas (pedir la contraseña de nuevo cuando vas a realizar ciertas acciones de administración del canal). Les ha pasado ya a un montón de youtubers, y seguirá pasando mientras youtube no mejore la seguridad de sus sesiones.

A

Y no será una campaña de marketing?

Archimaestre

#45 Nadie se va a tragar el discurso de Elon Fidel Castro, vas a entrar a ver lo de Ibai, ostras todo tESLA, Tesla, Teslaaaa. Compro Tesla.

Archimaestre

#46 Vale, Youtube tiene políticas laxas de terminación de sesiones. Muy bien. Pero esto: "con que le secuestren la sesión a uno (básicamente copiando las cookies de sesión de alguien con acceso), ", ¿cómo lo hacen?

¿Van a casa del colega a copiarles las cookies?

crycom

#28 #0 A mi lo que me parece lamentable es que alguien que maneja tanto dinero en Youtube no tenga un sistema de autentificación más seguro por llave USB y esas cosas.

D

#49 No, mediante malware. El caso de LTT si no recuerdo mal había sido por descargar unos archivos adjuntos de lo que parecía ser una oferta de patrocinio legítima, pero que básicamente copió el navegador completo del usuario (cookies, contraseñas, tokens de sesion...), sin que el afectado se diese cuenta siquiera. Cuanto más grande sea el equipo, más posible es que alguien cometa algún error de este tipo.

ColaKO

#6 Con esos canales grandes Google tiene una relación más personal y lo pudieron recuperar todo en cuestión de horas.

Archimaestre

#51 Pero qué es eso de descargar archivos adjuntos en la misma máquina en la que haces sesión de cosas importantes?

E

#47 Tesla ha anunciado que empezará a invertir en publicidad.

El momento sería el correcto, el método ya no sé

m

#9 Hombre, es imposible que no tuviera algún tipo de backup, o él o google

spidey

#22 Excelente! Eso limita la búsqueda y deja fuera a varios miles de millones de personas, desde ahí se puede ya comenzar una investigación seria!

m

#15 él no, pero quienes trabajan para él seguro que tienen consentimiento para procederes torticeros, y qué mejor que jaquear un canal que ve tantísima gente para abrir mercado latino

#FuckElon

D

#54 Pues eso de descargar archivos adjuntos en la misma máquina en la que tiene sesiones importantes es lo que hace el 99% de usuarios. Y más cuando la sesión importante es la de la cuenta de youtube para la que trabajas, y tu trabajo para dicho canal implica también descargar archivos adjuntos.
Que a veces se nos olvida que el mundo no esta lleno de expertos en ciberseguridad, y ciertas medidas de seguridad son imprácticas para el usuario.

sonix

#1 mas perdi yo cuando una moneda de dos centimos se me cayeron al suelo

D

#32 No.

OviOne

Terrible pérdida.

Deathmosfear

#58 Dudo mucho que el público objetivo de Ibai coincida con el público objetivo de Tesla.

a

#40 faltan negritas

C

#40 Ze dise el_pofezional

Todo testo crolegido cono nimíno trénda orto reror

Pon el punto al final, leñe. lol

Acido

#65 Pues ahí me has pillado. Había visto que alguien mencionaba algo de eso, pero no sabía que estaba tan extendido y que permitía hacer cosas tan graves.

Quizá sea hackeo de verdad y que el comentario de Ibai sea como una broma para reírse de su desgracia, y disimular. Ahora mismo me resulta complicado saber qué es verdad.
Lo que me parecía raro es que una broma pueda hacerle perder tanto dinero... A lo mejor en un día gana 5000 euros en YouTube y si los vídeos están desactivados no gana nada. Pero eso es asumible si te pagan una pasta por un anuncio.
Aunque si le han hackeado de verdad, también concuerda.

Archimaestre

#60 Bueno, pero y en el mismo navegador y no en un gestor de correos? Porque lo que cuentas suena a que se ha hecho con el mismo navegador desde el que se tiene guardada una sesión.

Que digo yo que lo de usar un Thunderbird o lo que sea no cuesta tanto (por no decir nada) y dudo que ese exploit que comentas descargue datos de navegadores que forman parte de otros procesos o puede que ni eso.

i

Tiene un problema gordo, su canal es de peso dentro de la comunidad, quien le ayude habrá que darle las grasas.

D

#71 No tiene por qué. Descargaron el contenido, lo descomprimieron, abrieron lo que parecía ser un pdf, y el malware cogió todos los datos de los 2 navegadores que había instalados en el PC (chrome y edge). Son ataques a canales concretos, que suelen tener distintas personas de contacto, y que al ser dirigidos contra alguien concreto, se pueden hacer mucho más creíbles y verosímiles que un ataque indiscriminado.

Archimaestre

#73 Osea yo tengo opera, chrome, firefox, etc., y el malware me coge los datos de esos tres navegadores?

No cuento edge porque doy por hecho que no están en Windows?

Y el gestor de correo no se pispa de lo falso del pdf?

Y además el correo va sin firmar?

A mí me huele a que se lo ha descargado desde una pestaña del Chrome, hulio.

selina_kyle

#59 te votaba mil veces

O

¿Cuánto le habrá pagado Tesla por esta publicidad?

systembd

Ese vídeo es más para vender estafar criptomonedas usando la imagen de Elon Musk y Tesla que algo que él quiera promocionar.

D

#74 Si, tu tienes esos navegadores, y pilla los datos de todo. Y tal y como te digo en mi mensaje anterior, también edge, pues sí, utilizan el sistema operativo más utilizado del mundo (cosas de la estadística). Lo que el gestor de correo (ya sea el online si utilizan un cliente web o el que ellos tengan) no se de cuenta de que el zip lleve algo más que un pdf, no me parece descabellado. Y el correo va firmado, como te digo, era de una fuente aparentemente legítima. En concreto, en tal caso, era una oferta de patrocinio, de las que recibirán decenas al día.

Pero vamos, que "descargado de una pestaña de chrome" sigue cubriendo acciones que realizan el 99.9% de usuarios del mundo.

g

#43 Porque en la sociedad actual, expresar una opinión que no es la mayoritaria es motivo de censura y crítica. La gente no entiende lo que es un debate, ni que todo el mundo piensa o razona igual.

A muchos ni siquiera les entra en la cabeza que la información que diferentes personas conocen es diferente y que por tanto pueden llegar a sesgos muy diferentes basándose en dicha información, y cuando se debería realizar el ejercicio de compartir dicha información y puntos de vista para llegar a un razonamiento más objetivo, la reacción más habitual es el rechazo, negación o incluso la violencia.

Hoy en día la gente tiene las miras muy cortas, muy poca curiosidad, muy pocas ganas de contrastar información, unas creencias que rozan el sectarismo, poca intención de establecer diálogos o llegar a acuerdos con gente con opinión contraria a la suya, etc...

A mi a veces me da miedo.

Gadfly

#76 voy a llorar

los12monos

#7 Ojo, que siempre puede ser un ataque de falsa bandera lol

t

Ibai no sabe lo que es 2FA...

Jajjajajjajajja

#53 léete las normas si no entiendes para que sirven los negativos antes de comentar cuñadeces, anda

Jajjajajjajajja

#80 Una pena, pero toda la razón, a nadie le interesa ya ni la democracia ni la inteligencia. Unos “fachas” y los otros todavía más, y así nos va…

ChukNorris

#85 Me has preguntado el motivo de los votos ... No por las normas.

Cidwel

#84 suena raro, pero si te roban la carpeta entera del navegador, el 2FA no sirve ni pa tomar por culo. Y el motivo de por qué no verifican la procedencias de las IP en esos casos, la verdad es que no tengo ni idea.

Demostrado por mí que puedes copiarte tu carpeta del navegador y abrirla al otro charco del mundo, accediendo a cualquier mierda que tengas ya logueada

llorencs

#70 #69 Además si es tokens, digamos que en twitter te has identificado usando la cuenta de Google. ¿Sería posible que ese token fuera usado para Google. Así que tendrías acceso a todo de ese usuario mientras ese token esté activo. Y si tienes acceso a la BBDD de twitter, lo puedes hacer, ¿no?

Dependerá de otros factores como "scope" y eso. Pero, el mismo token SSO valdría, ¿es una de las técnicas que usan, ¿no?

De todas, maneras para poder obtener el token, deberías tener un "middle man" o algo, ¿no?

P

#15 totalmente de acuerdo.

contrabajista

#34 Si no sabes si es en serio o en broma el tonto no es el.

P

Eso os pasa por ver el super contenido de este super erudito pensante. Tristes vidas evais.
Que les peten a los dos, a Elon y a eBay

c

#89 El de Linus Tech Tips fue simplemente porque alguien de su equipo abrió un PDF que le habían mandado y al parecer estaba infectado y le capturó todos los datos del navegador (cookies, contraseñas, etc..). No me queda claro si era un PDF real o era un archivo con doble extensión (como fichero.pdf.exe), pero la fuente parecía real y confiable y el tipo se confió.

D

#89 La verdad que a este nivel ya me pierdo, no se más que la simplificación que dio LTT en su video post-hack.
El token en dicho caso lo obtuvieron mediante un malware, que lograron colar en un correo aparentemente legítimo ofreciendo un patrocinio del canal (zip que aparentaba simplemente ser un pdf, pero llevaba el malware también).

Jajjajajjajajja

#87 yo no te he preguntado nada, amigo

t

#88 Precisamente en ese caso si sirve, si usas un doble factor (SMS, o un generador de códigos temporales) no pueden hacer nada.

s

Que aproveche y haga deporte de verdad lol lol lol

s

#9 Perdón, que le den al puto gordo
PD: A cualquier cosa le llaman trabajar

c0re

#76 hay que tener copias de seguridad siempre de todos tus datos importantes

javi_ch

#43 porque la gente no se ha leído las normas.

1 2