Hace 3 años | Por shake-it a twitter.com
Publicado hace 3 años por shake-it a twitter.com

Parler ha sido hackeado y 70TB de datos se han filtrado, incluyendo ID's con nombres, direcciones, y otros datos de sus usuarios.

Comentarios

D

#14 Yo tampoco lo haria, sera quedarnos fuera. La putada es que me pidan lo mismo para el Grinder.

shake-it

#16 Porque además no podrás mentir con la edad roll

D

#17 Touche cry

garnok

#25 no te preocupes , tu fotopolla es lo que enamora lol

j

#14 Pienso que igual que se aprovechó el 11S para limitar ciertas libertades y derechos, se aprovechará este acontecimiento del capitolio, u otro similar, para obligar a identificarse en ciertas redes sociales. Y tendrás que elegir entre quedar desconectado (ej. no WhatsApp) o dar tus datos, por requisito legal. Hace 20 años nadie daba su verdadero nombre, hoy la gente le dice al bueno de Zuckerberg su nombre real, su foto y mil datos que le identifican. Para los "nativos digitales" no hay una barrera grante entre lo que la generación anterior a los 90 llama "el mundo real" y "el mundo digital". Todo es el mundo real y si hace falta dar el DNI para publicar esa foto de tu ensalada de aguacate y recibir unas dosis de dopamina en forma de Like, lo haremos como unos benditos. La guerra de la privacidad ya se perdió. A ver si de esta salvamos las democracias occidentales o no, que es la guerra que hay ahora en la mesa.

D

#85 si piensas que en FB toda la gente tiene su nombre real o completo mal vamos... lol

D

#14 pero la gran mayoría lo dará con tal de seguir culitos y coachs en Instagram

shake-it

#12 Definición de pánico... Y el gustito que da ver a nazis corriendo en círculos y dándose manotazos en la cabeza?

D

#15 It's the revolution!

Pobres ilusos.

thorpedo

#21 ya coño una cosa es el registro, pero no borrar nada , ni multimedia , ni conversaciones..
Y no hacerlo nunca , una cosa que lo hagas cada X tiempo para recuperar espacio y performance en la BD ( tener índices infinitos tampoco es bueno para una BD ) .

D

#21 Porque eso es lo que se hace en contabilidad, es mejor dejar el registro aunque esté mal y luego el excedente ponerlo como a compensar, sobre todo si la transferencia ya ha sido hecha.

Borrar registros en BBDD no lleva mucho tiempo ni mucho rendimiento si lo haces correctamente, metes un truncate a una tabla y va eso que ni te enteras por muchos millones de registros que tengan lol

https://blogs.oracle.com/sql/how-to-delete-millions-of-rows-fast-with-sql

thorpedo

#96 para un sistema como Parler más que un Oracle me pinta más un Casandra o similar.

D

#97 O un SQL server

PD: Eran 70 Teras de información, me da que eso no lo manejas en un Casandra

thorpedo

#98 Casandra se inventó para eso. Otra BD prometedora lo que no se cómo irá con este volumen es cockroachdb. De todas formas en esas 70tb la mayoría es multimedia.

D

#99 mmm no es que sea la mejor manera la de guardar multimedia en una BBDD, es bastante pesado, pero bueno podría ser parte de información de BBDD pura y lo otro extraído del gestor de contenido que tenga

thorpedo

#100 las 70tb es todo. Multimedia, mensajes . Por el tipo de leak no creo que sea un dump de la BD ( parece más un scrapeado ). Estoy contigo que dudo que tengan la multimedia en bd , porque eso es pegarse un tiro en el pie. Como mucho la ruta al sistema de ficheros y algún metadato

blockchain

#21 hombre, borrar un error en un apunte sería de locos, te quedas sin trazabilidad. Haces un apunte contrario (vidiisible o mo no para según que usuarios) y a correr.
Es como borrar una factura errónea, emites un abono para compensarla y listo.

Monsieur-J

#21 En banca no es por la "razón" que tú das. Es por la trazabilidad y consistencia, como dice #45.

En cuanto a las redes sociales más en concreto, no, no se borra nada nunca (salvo catástrofe), pero porque hacen negocio con tus datos. ¿Por qué iban a borrarlos? ¿De qué les sirve?

D

#52 #51 Me refería más a nivel físico. Reorganizar las cosas en una base de datos donde metes varios cientos de entradas por hora puede ser...

Monsieur-J

#53 Que no, que no. Lee #56

eldarel

#53 ... Para despedir al Admin, si está en hora punta de acceso de usuarios.

Para legos en la materia, en un "disco", la lectura es mucho más rápida que la escritura.
De forma muy simplificada, un trozo puede ser leído por varios simultáneamente, pero la escritura va de uno en uno... o no sabes qué tiene que ir ahí.
Y mientras se escribe... no te deja leer, para minimizar una lectura de basurilla inconsistente.

Monsieur-J

#51 #21 Por otro lado, por supuesto que el delete puede ser una operación más costosa, pero por el mantenimiento de los índices y referencias cruzadas. Las bases de datos modernas no se almacenan como ficheros de acceso secuencial, por Dios. roll

Ni siquiera los sistemas de archivos modernos usan bloques enlazados, no estamos en ms dos!!!

D

#56 ¿Por supuesto, pero cuantos sistemas legacy hay?

(Lo siento, tengo que hacer honor a mi nick y no dar mi brazo a torcer Pero sí, yo en bases de datos me quedé en hace unos años. Supongo que hoy en día ya habrá engines que no meterán todo en un archivo y p'alante)

eldarel

#21 Lo de los bancos es diferente.
Trabajan por transacciones y las transacciones no se borran o se perdería auditabilidad.
Para corregir datos, se usa otra transacción.

A nivel físico, el almacenamiento de datos sí funciona como indicas, por rendimiento.

D

#12 eso es muy común en todo tipo de herramientas.

D

#12 es lo normal, de hecho creo que por ley no se puede borrar nada antes de 3 meses o algo así.

thorpedo

#31 que yo sepa en España por ejemplo te piden los logs de actividad pero no los datos en sí. Pero en USA creo que se pasan esas cosas por el arco del triunfo.

D

#48 no que te los pidan sino de mantener los datos por si algún juez los requiere. Creo que se hizo por el tema de los comentarios en los blogs

thorpedo

#71 no es sostenible tener online toda la información. Otra cosa es que la tengas en almacenamiento masivo , cinta o lo que sea.

D

#72 puede que sólo se requiera guardar snapshots

yemeth

#1 Muy jebi lo de que a partir de ahí estén cazando a los golpistas.

I am positive the FBI has been actively soaking in this information along with the Internet Warriors, but this is how they are going to officially track down.

And it's how the FBI, DHS, and FAA have been able to immediately and exhaustively create no-fly lists. Every verified attendee of the Capitol riot where they can find a real name has been placed on No-Fly Lists.

garnok

#32 esto que era muy bonito y adecuado para cazar pedofilos en la deep web ya no mola tanto cuando te lo hacen a ti lol

sr_pil

#34 A mí me falta darle vueltas a todo esto del bloqueo en redes. No lo tengo nada claro.
Lo que sí tengo claro es qe esto esta pasando porque un nada desdeñable porcentaje de la población americana pro: armas, asaltos, racismo, magufos y conspiranoicos y demás realea, no acepta perder unas putas elecciones. O esto se ataja de alguna manera o vamos a ver una guerra civil en USA mientras dabatimos sobre los límites en las redes.

yemeth

Lo jodido con esta caza es que acabemos con un Patriot Act 2.0 y que en general se endurezcan las medidas contra el anonimato en redes.

A día de hoy es interesante hacer un ejercicio de puesta a prueba de anonimato yéndote al TOR, tratando de buscar cómo hacerte un correo electrónico y de ahí registrarte en redes sociales sin dejar trazas de tu identidad. Ya os lo digo yo, imposible con la mayoría de las redes sociales. Y cada vez más los tuiters de turno diciendo "huy huy huy hemos detectado actividad sospechosa consistente en que no tenemos tu teléfono, danos tu teléfono o no puedes acceder a tu cuenta". Y que no se te ocurra poner uno de estos teléfonos temporales...

m

#41: Si la gente usase más Bitmessage... roll

D

#24 Si, si te estaba ayudando, te doy toda la razón, pero a mi tb me ha bloqueado

D

#13 Los rojos no son los que han asaltado el capitolio, así que no tienen nada de que temer mientras no hayan incitado a actos violentos

j

#22 Hombre, que tus datos personales estén dando vueltas por internet felizmente es para preocuparse, hayas asaltado el capitolio o no.

D

#42 Pero no son como para que te metan 10 o 20 años en el trullo

j

#59 No, pero estamos hablando de EEUU, donde los pirados ultraderechistas tienen acceso a rifles semiautomáticos y demás parafernalia militar.

Imagínate la que se puede liar si un "comando trumpista" se dedica a doxxear gente y a tomarse la justicia por su cuenta.

D

#69 Haber nacido en otro lao

D

Parece un simple web scraping de niño-rata.

Si queréis preocuparos sobre datos, sabed que la mayoría de tiendas online han sido y seguirán siendo hackeadas a mansalva, incluyendo los datos de envío de vuestros paquetes con vuestra dirección postal y de facturación, DNI/NIE y alguna que otra también con los datos de las tarjetas.

Y muchos ni siquiera requieren ser hackeados. Con usar fuerza bruta + scraping sale sólo.

Un ejemplo de muchos: P**ck, cuyo tracking de paquetes se hace a pelo, sin requerir identificación, con un simple número de 32 bits pasado a hexadecimal en una url. Con meterle un scraping conseguís los datos de envío y facturación de millones de personas que han pedido a los mayores comercios online de Europa, etc, además de los datos del mensajero. Lo mismo con Correos, MRW, UPS y el resto de webs que usan trackings en url sin requerir identificación. En las noticias de seguridad no se deja de denunciar esto, pero parece que a los directivos y políticos se las trae al pairo.

cosmonauta

#65 Pues estos de P***k van de programadores estrella por foros.

Ese tipo de fallos son intolerables.

shake-it

La tienes en el primer comentario, no pude cambiarla a tiempo, lo siento. Este comentario va para #_19 que me tiene bloqueado y que además parece que me tiene ganitas.

shake-it

#23 Ojo, que yo no he exigido nada, eh? Me ha mencionado, le he contestado y después he editado el comentario para que tuviese algo de sentido. En cuanto a los enlaces, insisto, los he visto después de publicar. Ya me he disculpado. Poco más puedo hacer. Lo sientooooooooo!

WarDog77

Go to #20 y #23

Y negativo por maleducado (no se dirige uno a quien tienes bloqueado pues no te puede responder.)

S

Si querían libertad y descentralización en una red social ya la tienen...Lo chungo del asunto es que cualquier mensaje absurdo en Parler termina llegando aquí presentado en forma de Tweet por los loquis habituales. Que mucha" globalización satanista" pero lo importan todo.

D

Datos de fascistas filtrados lol

obmultimedia

#10 Fascista y golpista van de la mano. no existe una cosa sin la otra.

D

#5 Muchos rojos guerreros se habian registrado alli tambien, no se que porcentaje pero bastantes. Lo malo es que aunque hayan borrado su cuenta/sido baneados, sus datos parece ser que seran filtrados igualmente lol

thorpedo

#38 y con esas fotos de pueden hacer clustering de gente en el mismo lugar en el mismo momento, por ejemplo. Por no hablar de saber dónde comes , donde vas a la peluquería ( porque la peña de jartá a subir tontaaas )

D

#43 Hasta con quien follas (spoiler: con aguna oveja me da que algunos... lol )

thorpedo

#94 este tipo de filtraciones son oro para encontrar gente que se la busca por otro delito. Además aquí para más inri hay datos reales como el DNI para desenmascarar identidades virtuales y no se si también hay passwords ,porque si no ya no es oro sino platino.

F

Por aquí dicen que no ha sido hackeada, que están usando la API pública para descargar todo el contenido pero sin tener acceso a a datos personales.

https://www.reddit.com/r/ParlerWatch/comments/kuqvs3/all_parler_user_data_is_being_downloaded_as_we/giuq11d/
https://news.ycombinator.com/item?id=25727025

TetraFreak

#6 No solo eso, con los problmas de robo de identidad que tienen en EEUU, esto puede ser un problema gordisimo para sus usuarios.

Goshi

#6 Lo grande de esto es que se organizaron las manifestaciones y posterior toma del congreso por Parler, que en teoría era seguro... Y claro ahora tienen una base de datos con quién dijo que y además tienen la foto del quién la dirección del quién. Así que si eres un friki de extrema derecha que has dicho en la app que debía morir tal o cual congresista ahora se te puede acusar un montón de cosas.

D

#6 Me registré en Parler el día antes de que la tumbaran y no pedía subir ningún ID.

shake-it

#64 Para poder postear y ver algunos contenidos sí que te lo pedían.

D

#88 Pedían confirmar tu correo.

thrasher

#64 un enero 2021 que se registró en Parler también? No me lo puedo creer...

D

#8 Pues lo dieron, son así de "inteligentes" lol lol

DeporteTuit

#11 Pueden esperar sentados. Ya recularán cuando pierdan usuarios por miles.

Katsumi

#11 No te lo crees ni tú. Esa noticia invent de 2018 que enlazas está más pasado que pasado.

torkato

#8 ay... las redes libres y sin censura, que te vigilan igual que las demás...

yemeth

#8 Yo esto no lo entiendo o sea, ¿quién se va a ser "libre" a una red social "libre" en la que te piden escaneado de un documento de importancia?

Claro que tampoco me veo a Trump yéndose a 4chan lol lol lol

pedrario

#8 todas las cuentas verificadas tendran que hacer algo de eso, como sabe tuiter que el que escribe es de verdad pablo iglesias y no yo haciendome pasar por el?

s

#39 Para cuentas en sitios para comprar bitcoins y eso piden estas cosas, para evitar el blanqueo de dinero.

El_Cucaracho

#39 Una cosa es que sea opcional y otra obligatorio, entiendo que si es una cuenta oficial esté verificada.

pedrario

#82 obligatorio no es, es para verificar identidad, yo tenia cuenta en el sitio de una de estas veces que cogio fama por alguna polémica y no pidieron foto

D

#8 Das el teléfono, que es parecido.

Sawyer76

#74 Edit

sauron34_1

#8 son trumpistas, qué quieres...

Duke00

#8 Bueno, todas las cuentas verificadas de Twitter supongo que pasaron por ese mismo proceso.

thorpedo

#7 y te olvidas de todos los metadatos de las imágenes . Oro puro para investigaciones.

D

#36 No lo he mencionado pero efectivamente están todos ahí y mencionado en la noticia, las imágenes tienen datos de posicionamiento GPS, etc...

el-brujo

#38 gps metadata of 68k videos uploaded to parler

el-brujo

#36 top ten parler counties by videos per population:

l

#7 Yo me di de alta hace un par de días para ver de que iba eso y es como twitter, solo das el correo (en mi caso el de gmail)

D

#49 Si, pero para cuenta verificada se necesitaban más datos y algunos imbéciles los dieron

D

#49
Registro y verificación
Crear una cuenta y usar Parler es gratis. El registro requiere tanto una dirección de correo electrónico como un número de teléfono. En el momento del registro, los usuarios tienen la opción de proporcionar una foto suya y un escaneo del anverso y reverso de su identificación con foto emitida por el gobierno para que Parler verifique su cuenta. Los usuarios individuales pueden configurar su cuenta para ver solo Parleys de otros usuarios verificados, si así lo desean. Según Matze, el propósito de la función de verificación es permitir a los usuarios minimizar su contacto con los trolls. Cualquiera que verifique su identidad en Parler recibe una insignia roja, y las personas consideradas figuras públicas se indican con una insignia dorada.

Según Matze, los escaneos de documentos de identificación enviados por los usuarios que optan por verificar sus cuentas se destruyen después de la verificación. Sin embargo, el requisito de que los escaneos de identificación se verifiquen ha generado teorías de conspiración sobre la retención y el uso de la información del usuario en el sitio


https://es.wikipedia.org/wiki/Parler

lol lol lol al final los conspiranóicos han sido trolleados por una conspiración REAL lol

barcelonauta

#7 Sublime. Mis respetos al/los ideológo/s de semejante órdago al extremismo supremacista.

Kircheis

Ostras, lo he leído con la voz de Avast lol

b

Ojo, podría ser falso. Me dio por buscarlo en Google a falta de noticia en hackernews

https://lifehacker.com/parler-wasnt-hacked-but-that-doesnt-mean-its-safe-to-u-1845757409

crateo

#55 Esa noticia es de noviembre. Creo que se refiere a otro hackeo.

jm22381

Esto va a ahorrar mucho trabajo al FBI

p

El código es basura. Aquí hay un hilo bastante bueno sobre los fallos (lo de la API no sale, eso es a parte)

efoncubierta

Y la ultraderecha hoy sacando pecho en Twitter porque se han registrado en Parler.

Pisukeji

#89 Antiguo El link que envías es un fact-check publicado el 25 Nov 2020. Mucho antes de los hechos del Capitolio...

D

No es un poco raro que Parler aparezca de la nada y ahora de repente lo aíslan, la hackean y tienen todos los datos de los que participaron en el asedio?

D

No tenía ninguna idea de lo que era Parler hasta que ha salido la noticia sobre el uso de esta red social por los nazis. Ha sido salir la noticia y cualquier "hacker" ha decidido echar un ojo a ver si podía sacar los datos de la pandilla de nazis que por allí pululaban....
Por un lado me hace gracia, por otro demuestra que ningún dato que subas a la red es seguro. Ninguno.

Find

#78 Parler hace tiempo que estaba ganando bastante popularidad entre los "patriotas"

Pijus_Magnificus

El otro día me registré simplemente para espiar al facherío (algunos comentarios dan auténtico miedo), pero cometí el error de subir mi foto, nombre real y nickname de Twitter. ¿Cuándo vienen las tropas comunistas internacionales a arrestarme y mandarme al gulag? ¿Si eres de Podemos estás exento de los trabajos forzados?

p

He leído el titular con la voz de Avast

MisturaFina

La caza de brujas ha comenzado, pero ahora es al revés. A x los fascistas!

mgah

"Got owned! Holy shit!! HAHAHA "
#0 ¿No has podido encontrar una fuente menos mierdosa que este twit?

"Internet Warriors..."

1 2