·
miarroba.com
Urgente: Me han hackeado el foro
  · Índice de subforos · Comunidades de foros
Buscar · Tags · Tagboard · Usuarios · Fisgona · F.A.Q.
Autor Mensaje 
RapperrrRapperrr
Usuario habitual
Usuario habitual

Haz clic para ver el perfil del usuario
Mensajes: 89
Desde: 01/Nov/2003
Urgente: Me han hackeado el foro

Un usuario de mi@: el_hacker_neo_SK ha entrado en mi foro http://foronautico.foro.st y ha escrito en varios topics del mismo. Pues bien, al intentar acceder a alguno de estos topics, automaticamente somos reenviados a otro foro de mi@ llamado chatonline, bloqueando de esta forma todos los topics en que ha posteado

Por favor, necesito que se tomen medidas urgentes contra este individuo...

Saludos
02/Oct/2004 11:16 GMT+1 Perfil ·  Privado · Desconectado ·  Web
RapperrrRapperrr
Usuario habitual
Usuario habitual

Haz clic para ver el perfil del usuario
Mensajes: 89
Desde: 01/Nov/2003
RE: Urgente: Me han hackeado el foro

Parece ser, que introduce un código swf...
02/Oct/2004 11:23 GMT+1 Perfil ·  Privado · Desconectado ·  Web
NorthwindNorthwind
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 2.497
Desde: 28/Feb/2003
RE: Urgente: Me han hackeado el foro

A ver...
No te ha hackeado el foro...
Simplemente ha utilidado una vulnerabilidad de I.Explorer.
Han insertado en el mensaje un archivo flash, el cual contiene un script (programado en action script) que es muy parecido al java script en cuanto a funcionamiento.

Para "blindar" un poco mas tu foro, deberias desactivar el uso de flash en los mensajes.

Una cosa parecida ya ocurrio antes, ademas usando una url del mismo dominio.Que es donde alojan el flash "malicioso".

Con otro navegador que no tenga para mostar ni active x ni flash , eso no sucede.



Editado por NorthwindNorthwind, Sábado, 2 de Octubre de 2004, 11:24
02/Oct/2004 11:24 GMT+1 Perfil ·  Privado · Desconectado
RapperrrRapperrr
Usuario habitual
Usuario habitual

Haz clic para ver el perfil del usuario
Mensajes: 89
Desde: 01/Nov/2003
RE: Urgente: Me han hackeado el foro

Ok gracias ¿Y no se pueden tomar medidas contra este elemento y otro llamado type0negative?

La opción de dehabilitar los archivos flash, ya la tomé esta mañana al notar que por aquí venían los tiros.

En cualquier caso, aunque no sea un ataque en toda regla, si que me parece que es una forma de hackear un foro, reenviandote a donde tu no quieres.

Saludos


02/Oct/2004 11:29 GMT+1 Perfil ·  Privado · Desconectado ·  Web
NorthwindNorthwind
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 2.497
Desde: 28/Feb/2003
RE: Urgente: Me han hackeado el foro

Se usa la palabra "hackear" con demasiada facilidad.
Eso no es un hackeo...
No han atacado al servidor de mia.
No ha encontrado un bug en los foros que permita el uso de un exploit.
Simplemente ha usado un fallo de un navegador.
Como he dicho antes es un uso "malicioso" de ese fallo...
02/Oct/2004 11:36 GMT+1 Perfil ·  Privado · Desconectado
Pedro-SaputoPedro-Saputo
Moderador
Moderador

Haz clic para ver el perfil del usuario

Usuario PRO Usuario PRO
Mensajes: 2.187
Desde: 05/Jul/2002
RE: Urgente: Me han hackeado el foro

Has probado desde el índice a borrar los mensajes?


02/Oct/2004 11:42 GMT+1 Perfil ·  Privado · Desconectado ·  Web
NorthwindNorthwind
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 2.497
Desde: 28/Feb/2003
RE: Urgente: Me han hackeado el foro

Escrito originalmente por Pedro-Saputo
Has probado desde el índice a borrar los mensajes?


la cuestion es que algunos los ha escrito poniendolo como respuesta a un tema...
solucion:
que use otro navegador que no permita el uso de aminaciones en flash y los podra borrar....
02/Oct/2004 11:44 GMT+1 Perfil ·  Privado · Desconectado
RapperrrRapperrr
Usuario habitual
Usuario habitual

Haz clic para ver el perfil del usuario
Mensajes: 89
Desde: 01/Nov/2003
RE: Urgente: Me han hackeado el foro

Para borrarlos no hay problema, ya que cuando entras en el tema en cuestion, si haces click en detener antes de que carge el script, puedes acceder al mensaje y borrarlo.

No lo he hecho en todos para que algún responsable de mi@ pueda comprobar la veracidad de lo que digo y se tomen medidas contra estos mamoncetes.

Saludos y gracias por vuestra ayuda
02/Oct/2004 11:49 GMT+1 Perfil ·  Privado · Desconectado ·  Web
hozzhozz
Come y duerme en el foro
Come y duerme en el foro

Haz clic para ver el perfil del usuario
Mensajes: 349
Desde: 07/Jun/2002
RE: Urgente: Me han hackeado el foro

Ah, que se permite secuestrar usuarios y foros.
02/Oct/2004 11:57 GMT+1 Perfil ·  Privado · Desconectado ·  Web
shaki666shaki666
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 2.733
Desde: 16/Abr/2004
RE: Urgente: Me han hackeado el foro

Escrito originalmente por hozz
Ah, que se permite secuestrar usuarios y foros.


sip, tambien se venden armas de destruccion masiva al por mayor, av'maria pue'
02/Oct/2004 12:10 GMT+1 Perfil ·  Privado · Desconectado ·  Web
NorthwindNorthwind
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 2.497
Desde: 28/Feb/2003
RE: Urgente: Me han hackeado el foro

A ver...
El html es una buena opcion, pero si alguian hace mal uso de ella...
Añadir flash igualmente.
No es responsabilidad de mi@ controlar eso, es del adminstrador del foro.
Si tienes una cuenta de hotmail donde te has dado de alta en miarroba y te la roban...
De quien es la culpa???
De hotmail?
Tuya por no tener cuidado con lo que haces???
De Miarroba por permitir el registro con esas cuentas tan facilmente "hackeables"???
Si te roban la cookie de usuario de miarroba de tu maquina y se hacen con tu cuenta, la culpa esta en que la han robado de tu maquina, no de mia...

La herramientas del html y el flash, son como los cuchillos...
Sirven para cortar cosas y hacernos la vida mas facil
O para clavarselos a alguien....


Editado por NorthwindNorthwind, Sábado, 2 de Octubre de 2004, 12:24
02/Oct/2004 12:23 GMT+1 Perfil ·  Privado · Desconectado
hozzhozz
Come y duerme en el foro
Come y duerme en el foro

Haz clic para ver el perfil del usuario
Mensajes: 349
Desde: 07/Jun/2002
RE: Urgente: Me han hackeado el foro

A lo que me refiero es si se permite este tipo de conducta de una comunidad de Miarroba?
02/Oct/2004 13:03 GMT+1 Perfil ·  Privado · Desconectado ·  Web
RapperrrRapperrr
Usuario habitual
Usuario habitual

Haz clic para ver el perfil del usuario
Mensajes: 89
Desde: 01/Nov/2003
RE: Urgente: Me han hackeado el foro

A ver, entiendo lo que dice Northwind. La culpa en este caso no es de mi@...Eso lo veo claro y es más, incluso el título de este tema no es el más adecuado, porque realmente induce a confusión...sorry.

Ahora bien, desde mi punto de vista, mi@ debería de actuar sobre estos individuos de forma contundente, expulsándolos definitivamente de toda la comunidad y debería de actuar sobre el foro que promocionan, con esas malas artes.

Saludos


02/Oct/2004 15:06 GMT+1 Perfil ·  Privado · Desconectado ·  Web
shaki666shaki666
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 2.733
Desde: 16/Abr/2004
RE: Urgente: Me han hackeado el foro

Escrito originalmente por hozz
A lo que me refiero es si se permite este tipo de conducta de una comunidad de Miarroba?


a ver, mi@ le da la opcion a cada administrador de elegir tener o no tener html y flash en los foros,hace muy poco se mejoro el sistema, permitiendo elegir quien puede usarlos o no. al mismo tiempo se han cansado de advertir que los mismos son un arma de doble filo,y que no son recomendables. no es algo impuesto por mi@, es algo que tu tienes el control en las manos por tanto, es tu responsabilidad, si no tomas las medidas necesarias para que esto no ocurra.

esto no quiere decir que este de acuerdo con lo que hicieron, al contrario pienso que fue una putada , pero no puedes hacer responsable a miarroba de algo que solo la persona que administra el foro tiene la culpa

02/Oct/2004 15:31 GMT+1 Perfil ·  Privado · Desconectado ·  Web
hozzhozz
Come y duerme en el foro
Come y duerme en el foro

Haz clic para ver el perfil del usuario
Mensajes: 349
Desde: 07/Jun/2002
RE: Urgente: Me han hackeado el foro

NO digo que Miarroba sea culpable sino que se tomen represalias contra ese tipo de conducta. Y no ha sido un hecho aislado, ha pasado en más foros.
02/Oct/2004 18:10 GMT+1 Perfil ·  Privado · Desconectado ·  Web
shaki666shaki666
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 2.733
Desde: 16/Abr/2004
RE: Urgente: Me han hackeado el foro

Escrito originalmente por hozz
NO digo que Miarroba sea culpable sino que se tomen represalias contra ese tipo de conducta. Y no ha sido un hecho aislado, ha pasado en más foros.


y seguira pasando mientras los administradores no hagan nada por evitarlo y sigan esperando que mia les resuelva todos sus problemas
02/Oct/2004 18:14 GMT+1 Perfil ·  Privado · Desconectado ·  Web
Publicidad
· Índice de subforos · Comunidades de foros
Temas similares Autor#VisitasÚltimo post
han hackeado mi foro y mi cuenta!!!18/Mar/2004, 03:19
maverickotmaverickot
 2 21018/Mar/2004, 08:23
SerakonSerakon Ir al último mensaje del tema
DIOS MIO, HAN HACKEADO MI FORO20/Ene/2003, 10:25
ADMIN_FDFADMIN_FDF
 7 58321/Ene/2003, 19:32
1K3R1K3R Ir al último mensaje del tema
Nos han hackeado el foro y nos han borrado la comunidad26/Mar/2004, 22:07
X-LuzdemarX-Luzdemar
 20 71028/Mar/2004, 15:26
QuenovalQuenoval Ir al último mensaje del tema
me an hackeado el foro24/Ene/2004, 21:58
fangornmastersfangornmasters
 28 41625/Ene/2004, 17:41
NorthwindNorthwind Ir al último mensaje del tema
FORO DE AC/DC HACKEADO.26/Nov/2003, 22:51
Safe_In_Madrid_CitySafe_In_Madrid_City
 12 36410/Dic/2003, 21:25
Safe_In_Madrid_CitySafe_In_Madrid_City Ir al último mensaje del tema
Opciones:
Versión imprimible del tema
Subscríbete a este tema
Date de baja de este tema
Menear este tema en meneame.net
Ir al subforo:  

TU NO PUEDES Escribir nuevos temas en este foro
TU NO PUEDES Responder a los temas en este foro
TU NO PUEDES Editar tus propios mensajes en este foro
TU NO PUEDES Borrar tus propios mensajes en este foro
Todas las fechas y horas son GMT+1. Ahora son las 07:28
Miarroba Networks, S.L. Apartado de correos, 50, 39610 Astillero (CANTABRIA) - CIF B-39512736
Inscrita en el Registro Mercantil de Cantabria, tomo 743, folio 161, libro 0, hoja S-12428, Instripción 1ª