·
miarroba.com
General - Nuevo robo de cuentas de usuario
 
Índice de subforos · General · Noticias de miarroba.com
Foros · Noticias · Buscar · Usuarios · Fisgona
Ir a la página: 1 · 2 · 3 · 4 · 5 · 6 · 7 · Siguiente
135 mensajes. Página 1 de 7
Mensaje Autor 
#1 ·
 General - Nuevo robo de cuentas de usuario

Como muchos habreis notado todo el fin de semana el foro ha estado cerrado.

Esto ha sido debido a que volvimos a ser victimas de un robo de contraseñas de usuarios, en este caso algunas de las cuentas robadas pertencian a moderadores de este foro, por lo que se pusieron a borrar mensajes, sobre todo noticias como podreis comprobar. Para evitar males mayores cerramos el foro temporalmente y nos pusimos manos a la obra para solucionar el problema.

El problema ha sido siempre que miarroba.com usa desde sus principios contraseñas en modo plano, es decir, en la base de datos de usuarios se guardan las contraseñas de forma no segura, y ese provocaba y hacia más facil para los hackers hacerse con la contraseña de un usuario especifico.

Llevamos todo el fin de semana trabajando para resolver el problema, y en un rato publicaremos todos los cambios que se han realizado para asegurar el sistema y ponerle en los niveles de seguirdad que los usuarios merecen.


RECOMENDAMOS A TODOS LOS USUARIOS QUE CAMBIEN SU CONTRASEÑA DE USUARIO LO ANTES POSIBLE. CUALQUIER CONTRASEÑA INTRODUCIDA EN EL SISTEMA ANTES DEL DOMINGO PUEDE HABER SIDO ROBADA.



“Un banquero es un señor que nos presta un paraguas cuando hace sol y nos lo exige cuando empieza a llover”. "Mark Twain"


Editado por LiMLiM, Lunes, 27 de Abril de 2009, 20:08
LiMLiM
Administrador del foro
Administrador del foro

Haz clic para ver el perfil del usuario

Usuario PRO Usuario PRO
Mensajes: 4.934
Desde: 07/Mar/2002
09/Mar/2009 20:06 GMT+1
#2 ·
 RE: General - Nuevo robo de cuentas de usuario

Con todo respeto, porqué actuar hasta que el daño esté hecho, entiendo que te esfuerzas en mejorar la calidad de servicio pero pienso que la seguridad es primordial y esto ha sido una burla para todos, por lo último que leí hay foros "kackeados" y es algo que se viene dando hace buen tiempo y quien sabe si los dueños de dichos foros los podrán recuperar.

El daño pudo ser peor y espero que se tome conciencia y se actué de inmediato cuando se reportan anomalías de seguridad, que ya hace semanas se venían reportando en este foro.


N.i.l.aN.i.l.a
Machacateclados
Machacateclados

Haz clic para ver el perfil del usuario
Mensajes: 166
Desde: 23/Ago/2005
09/Mar/2009 20:15 GMT+1
#3 ·
 RE: General - Nuevo robo de cuentas de usuario

me pacre bien estos arreglos de miarroba pero que pasa con las altas de las paginas web que no funciona nada para terminar mi pagina web que voy hacer he saludos


villaamigosvillaamigos
Usuario habitual
Usuario habitual

Mensajes: 61
Desde: 24/Dic/2002
09/Mar/2009 20:18 GMT+1
#4 ·
 RE: General - Nuevo robo de cuentas de usuario

una verdadera pena lo que ha pasado.

Luis soy chavp , hace rato que resetie la otra contraseña y no me llega nada al mail y ese no tiene filtro antispam , como para que este perdida. 


gafgaf
Usuario Novato
Usuario Novato

Haz clic para ver el perfil del usuario
Mensajes: 5
Desde: 26/Dic/2002
09/Mar/2009 20:23 GMT+1
#5 ·
 RE: General - Nuevo robo de cuentas de usuario

Escrito originalmente por gaf

Luis soy chavp , hace rato que resetie la otra contraseña y no me llega nada al mail y ese no tiene filtro antispam , como para que este perdida. 

Lo he probado yo y funciona, te llega al mail rapidamente.


NoSetup.orgNoSetup.org
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario

Usuario PRO Usuario PRO
Mensajes: 26.962
Desde: 01/Mar/2003
09/Mar/2009 20:25 GMT+1
#6 ·
 RE: General - Nuevo robo de cuentas de usuario

Escrito originalmente por gaf

una verdadera pena lo que ha pasado.

Luis soy chavp , hace rato que resetie la otra contraseña y no me llega nada al mail y ese no tiene filtro antispam , como para que este perdida. 

Dime si te sigue sin llegar... he provocado yo el reseteo y te he desbloqueado el usuario..



“Un banquero es un señor que nos presta un paraguas cuando hace sol y nos lo exige cuando empieza a llover”. "Mark Twain"
LiMLiM
Administrador del foro
Administrador del foro

Haz clic para ver el perfil del usuario

Usuario PRO Usuario PRO
Mensajes: 4.934
Desde: 07/Mar/2002
09/Mar/2009 20:25 GMT+1
#7 ·
 RE: General - Nuevo robo de cuentas de usuario

nada aún 


gafgaf
Usuario Novato
Usuario Novato

Haz clic para ver el perfil del usuario
Mensajes: 5
Desde: 26/Dic/2002
09/Mar/2009 20:26 GMT+1
#8 ·
 RE: General - Nuevo robo de cuentas de usuario

Escrito originalmente por villaamigos

me pacre bien estos arreglos de miarroba pero que pasa con las altas de las paginas web que no funciona nada para terminar mi pagina web que voy hacer he saludos

Las altas de espacios web estan temporalmente desactivadas debido a que necesitas una modificación al respecto por el nuevo sistema de contraseñas encriptadas.. para mañana o asi estara disponible las altas de nuevo.



“Un banquero es un señor que nos presta un paraguas cuando hace sol y nos lo exige cuando empieza a llover”. "Mark Twain"
LiMLiM
Administrador del foro
Administrador del foro

Haz clic para ver el perfil del usuario

Usuario PRO Usuario PRO
Mensajes: 4.934
Desde: 07/Mar/2002
09/Mar/2009 20:27 GMT+1
#9 ·
 RE: General - Nuevo robo de cuentas de usuario

Escrito originalmente por gaf

nada aún 

Y sueles recibir otros emails de miarroba ?



“Un banquero es un señor que nos presta un paraguas cuando hace sol y nos lo exige cuando empieza a llover”. "Mark Twain"
LiMLiM
Administrador del foro
Administrador del foro

Haz clic para ver el perfil del usuario

Usuario PRO Usuario PRO
Mensajes: 4.934
Desde: 07/Mar/2002
09/Mar/2009 20:28 GMT+1
#10 ·
 RE: General - Nuevo robo de cuentas de usuario

a veces me llegan los avisos de privados , sólo a veces de hecho me acabo de enviar uno y no me llega nada y el mail es el mismo d siempre , si quieres te lo dejo acá , porque los privados no me deja enviarte nada , me dice que tu usuario no existe .


gafgaf
Usuario Novato
Usuario Novato

Haz clic para ver el perfil del usuario
Mensajes: 5
Desde: 26/Dic/2002
09/Mar/2009 20:30 GMT+1
#11 ·
 RE: General - Nuevo robo de cuentas de usuario

Ya estamos dentro .

Juan casi nunca recibo ni los avisos de privados de mi@.

Bueno saludos y fuerza chicos que estas cosas pasan hasta en las mejores familias.


chavpchavp
Moderador
Moderador

Haz clic para ver el perfil del usuario

Usuario PRO Usuario PRO
Mensajes: 18.077
Desde: 20/Dic/2002
09/Mar/2009 20:42 GMT+1
#12 ·
 RE: General - Nuevo robo de cuentas de usuario

pero lim las altas ya estan activadas pero no puedo terminar el registro no me deja terminar ni nada el espacio web saludos


villaamigosvillaamigos
Usuario habitual
Usuario habitual

Mensajes: 61
Desde: 24/Dic/2002
09/Mar/2009 20:44 GMT+1
#13 ·
 RE: General - Nuevo robo de cuentas de usuario

Escrito originalmente por LiM

Como muchos habreis notado todo el fin de semana el foro ha estado cerrado.

Esto ha sido debido a que volvimos a ser victimas de un robo de contraseñas de usuarios, en este caso algunas de las cuentas robadas pertencian a moderadores de este foro, por lo que se pusieron a borrar mensajes, sobre todo noticias como podreis comprobar. Para evitar males mayores cerramos el foro temporalmente y nos pusimos manos a la obra para solucionar el problema.

El problema ha sido siempre que miarroba.com usa desde sus principios contraseñas en modo plano, es decir, en la base de datos de usuarios se guardan las contraseñas de forma no segura, y ese provocaba y hacia más facil para los hackers hacerse con la contraseña de un usuario especifico.

Llevamos todo el fin de semana trabajando para resolver el problema, y en un rato publicaremos todos los cambios que se han realizado para asegurar el sistema y ponerle en los niveles de seguirdad que los usuarios merecen.


RECOMENDAMOS A TODOS LOS USUARIOS QUE CAMBIEN SU CONTRASEÑA DE USUARIO LO ANTES POSIBLE. CUALQUIER CONTRASEÑA INTRODUCIDA EN EL SISTEMA ANTES DEL DOMINGO PUEDE HABER SIDO ROBADA.

- Comento: Acabo de hacer el cambio de contraseña, la actualización en http://mysql.webcindario.com/ fue instantánea pero en http://ftp.webcindario.com tuve que usar la contraseña anterior.

- Pregunto: ¿ hay forma de actualizar la contraseña en el acceso a ftp o hay que esperar?


GestionXlsGestionXls
Nació y murió en el foro
Nació y murió en el foro

Haz clic para ver el perfil del usuario
Mensajes: 1.484
Desde: 02/Ago/2008
09/Mar/2009 20:54 GMT+1
#14 ·
 RE: General - Nuevo robo de cuentas de usuario

Escrito originalmente por GestionXls
- Comento: Acabo de hacer el cambio de contraseña, la actualización en http://mysql.webcindario.com/ fue instantánea pero en http://ftp.webcindario.com tuve que usar la contraseña anterior.

- Pregunto: ¿ hay forma de actualizar la contraseña en el acceso a ftp o hay que esperar?

Deberia ser al reves, puesto que el ftp esta asociado a la cuenta de usuario, y la base de datos lleva otra contraseña.


NoSetup.orgNoSetup.org
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario

Usuario PRO Usuario PRO
Mensajes: 26.962
Desde: 01/Mar/2003
09/Mar/2009 20:56 GMT+1
#15 ·
 RE: General - Nuevo robo de cuentas de usuario

De todas maneras lo habeis solucionado.Teneis una respuesta muy rápida contra los ataqes, que os han ayudado a aumentar la seguridad de las contraseñas, asi que por lo menos hay algo positivo e todo esto.

 

Espero que sigais mejorando y ofreciendo más y mejores servicios!!!


SilphorSilphor
Machacateclados
Machacateclados

Mensajes: 102
Desde: 16/Ene/2008
09/Mar/2009 21:13 GMT+1
#16 ·
 RE: General - Nuevo robo de cuentas de usuario

Bien, habeis cerrado un grave agujero de seguridad. De todas formas, por lo que he visto, sigue pudiendose ver la contraseña enviada al hacer el login usando un programa externo. Es un paso muy importante cifrar las contraseñas en la base de datos, pero podria asegurarme por completo el sistema durante mucho tiempo, y los robos de contraseñas desaparecerian por completo. Seria simplemente cifrar la pagina del login (y que funcionara como https)


K1ll1ng_M4ch1n3K1ll1ng_M4ch1n3
Usuario habitual
Usuario habitual

Haz clic para ver el perfil del usuario
Mensajes: 88
Desde: 13/Feb/2008
09/Mar/2009 21:22 GMT+1
#17 ·
 RE: General - Nuevo robo de cuentas de usuario

Bueno lim espero que despues de esto que a pasado te pongas en nuestro lugar.

Ya que ahora saves comos nos sentimos nosotros, solo multiplica este ciere temporal por 2,6 meses y sabras como estamos nosotros los de PH.

Por cierto seguimos esperando un milagro por tu parte respecto a nuestra situacion.

Saludos


Perfect-ArdamaxPerfect-Ardamax
Usuario habitual
Usuario habitual

Haz clic para ver el perfil del usuario
Mensajes: 19
Desde: 13/Jul/2008
09/Mar/2009 21:22 GMT+1
#18 ·
 RE: General - Nuevo robo de cuentas de usuario

Escrito originalmente por NoSetup.org
Escrito originalmente por GestionXls
- Comento: Acabo de hacer el cambio de contraseña, la actualización en http://mysql.webcindario.com/ fue instantánea pero en http://ftp.webcindario.com tuve que usar la contraseña anterior.

- Pregunto: ¿ hay forma de actualizar la contraseña en el acceso a ftp o hay que esperar?

Deberia ser al reves, puesto que el ftp esta asociado a la cuenta de usuario, y la base de datos lleva otra contraseña.

Cierto: usuario y ftp están asociados. Sólo había cambiado la de la base de datos, ya cambié la del usuario.

Gracias


GestionXlsGestionXls
Nació y murió en el foro
Nació y murió en el foro

Haz clic para ver el perfil del usuario
Mensajes: 1.484
Desde: 02/Ago/2008
09/Mar/2009 21:23 GMT+1
#19 ·
 RE: General - Nuevo robo de cuentas de usuario

Escrito originalmente por K1ll1ng_M4ch1n3

Bien, habeis cerrado un grave agujero de seguridad. De todas formas, por lo que he visto, sigue pudiendose ver la contraseña enviada al hacer el login usando un programa externo. Es un paso muy importante cifrar las contraseñas en la base de datos, pero podria asegurarme por completo el sistema durante mucho tiempo, y los robos de contraseñas desaparecerian por completo. Seria simplemente cifrar la pagina del login (y que funcionara como https)

el https ya esta en nuestros pensamientos desde hace tiempo..



“Un banquero es un señor que nos presta un paraguas cuando hace sol y nos lo exige cuando empieza a llover”. "Mark Twain"
LiMLiM
Administrador del foro
Administrador del foro

Haz clic para ver el perfil del usuario

Usuario PRO Usuario PRO
Mensajes: 4.934
Desde: 07/Mar/2002
09/Mar/2009 21:23 GMT+1
#20 ·
 RE: General - Nuevo robo de cuentas de usuario

pero mañana estara de nuevo abiertas las alta del espacio web y de usuario nuevos es por seber lo del usuario nuevo saludos


villaamigosvillaamigos
Usuario habitual
Usuario habitual

Mensajes: 61
Desde: 24/Dic/2002
09/Mar/2009 21:24 GMT+1
Ir a la página: 1 · 2 · 3 · 4 · 5 · 6 · 7 · Siguiente
135 mensajes. Página 1 de 7
ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES,
te recomendamos abrir un nuevo tema en lugar de responder al actual
Índice de subforos · General · Noticias de miarroba.com
Temas similares
Asunto Autor#VisitasÚltima respuesta
General - Wallpaper mi@ :)07/Abr/2009, 20:42
LiMLiM
3512.31017/Ago/2009, 21:41
Mediador28Mediador28 Ir al último mensaje del tema
General - Mejoras en seguridad10/Mar/2009, 19:42
LiMLiM
455.48804/May/2009, 02:15
PaseanteDelForoPaseanteDelForo Ir al último mensaje del tema
General - Error en promociones29/Ago/2008, 13:29
TitoTito
113.41415/Mar/2009, 15:34
r0mmelr0mmel Ir al último mensaje del tema
General - Desaparecen las categorias XXX15/Jul/2008, 13:19
LiMLiM
5914.51901/Abr/2009, 21:05
EidshEidsh Ir al último mensaje del tema
General - Error grave servidores19/Jun/2008, 09:41
LiMLiM
11616.80711/Mar/2009, 01:43
gatoferogatofero Ir al último mensaje del tema
Opciones:
Versión imprimible del tema
Subscríbete a este tema
Date de baja de este tema
Ir al subforo:  

TU NO PUEDES Escribir nuevos temas en este foro
TU NO PUEDES Responder a los temas en este foro
TU NO PUEDES Editar tus propios mensajes en este foro
TU NO PUEDES Borrar tus propios mensajes en este foro
Todas las fechas y horas son GMT+1. Ahora son las 19:55
Miarroba Networks, S.L. C/ 18 de Julio, 21 Bajo, 39610 Astillero (CANTABRIA) - CIF B-39512736
Inscrita en el Registro Mercantil de Cantabria, tomo 743, folio 161, libro 0, hoja S-12428, Inscripción 1ª