Autor Tema: Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro  (Leído 12620 veces)

Sieg2x

  • Usuario Completo
  • ***
  • Mensajes: 132
Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« en: 03 de Marzo de 2017, 07:14:11 pm »
En 2013 y 2014, la compañía puso en peligro 1.500 millones de cuentas de usuarios. A pesar del peligro, una nueva vulnerabilidad ha permitido el hackeo de Yahoo! y otros 32 millones de cuentas.


Treinta y dos millones, esa es la cifra barajada en esta ocasión por el informe de seguridad expuesto por la Comisión Nacional del Mercado de Valores (SEC por sus siglas en inglés) de Estados Unidos. La investigación ha puesto de manifiesto que las cuentas de usuario han sido vulneradas gracias a un ataque denominado cookie-forging que permite a los hackers acceder a las cuentas sin tener que proporcionar usuario o contraseña. Este nuevo fallo de seguridad solo agrava una situación tensa por parte de la compañía. Yahoo! ya sufrió dos fallos masivos que han comprometido las cuentas de 1.500 millones de personas en los tres últimos años. La Comisión Nacional del Mercado de Valores ha acusado a varios miembros directivos de fallar en sus obligaciones para con los usuarios al no comprender ni valorar los fallos de seguridad anteriores.

Cookie-forging attack
Quote (selected)
"En los pasados noviembre y diciembre de 2016, anunciamos que expertos forenses externos estaban investigando la creación de cookies falsas [forged cookies] que podrían permitir a un intruso acceder a las cuentas de los usuarios sin necesidad de contraseña. Sobre la base de la investigación, creemos que "terceros" no autorizados han accedido al código propietario de la compañía para aprender a diseñar dichas cookies. Los forenses han identificado aproximadamente 32 millones de cuentas de usuario para las que creen que se emplearon las cookies falsas para hackearlas entre 2015 y 2016. Creemos que parte de esta actividad está relacionada con el mismo "actor" responsable del incidente de seguridad de 2014. Las cookies falsas ya han sido invalidadas por la compañía para que no se puedan usar y poner en peligro las cuentas de usuario de nuevo".

Tal y como explican en el informe, en el hackeo de Yahoo! se ha empleado una sofisticada técnica denominada cookie-forging attack en las que se han empleado cookies, o pequeños fragmentos de información almacenada para "engañar" al sitio web. Las cookies se guardan para comodidad del usuario. Por ejemplo, permiten acceder a un sitio tras pasar cierto tiempo sin que tengamos que volver a identificarnos. También nos ayudan a recuperar datos sin que tengamos que introducirlos de nuevo. En este ataque, los supuestos hackers han empleado dichas piezas informáticas para vulnerar la seguridad del usuario de manera que la web de Yahoo! creyese que en realidad se encontraba ante un usuario que había entrado previamente a ver su cuenta. Esta posibilidad lleva discutiéndose desde tiempo atrás, cuando diversos expertos señalaron el peligro potencial que suponen las cookies para la seguridad.

Para que lo entendamos, cuando estamos navegando solemos aceptar las cookies de los sitios que visitamos. Sus principales funciones son el llevar el control de los usuarios, recoger información sobre sus hábitos de navegación y almacenar información para agilizar los trámites. El propósito general de las cookies es, normalmente, crear un entorno más cómodo de navegación. Así, cuando nos identificamos una vez en una cuenta de Yahoo! no hace falta volver a hacerlo mientras navegamos por la página a no ser que nos salgamos conscientemente. El pedazo de información que guarda nuestra identificación (o la orden que le indica a la página que ya nos hemos identificado) es la cookie. El hackeo de falseo de cookies utiliza cookies robadas (algo relativamente sencillo) e inyección de cookies para engañar al servidor diciéndole que en realidad, el hacker, estaba ya identificado, por lo que no le solicita la clave de usuario, pudiendo acceder a toda la información privada de la cuenta o, incluso, modificarla sin problemas.

Fuente: https://hipertextual.com/2017/03/hackeo-de-yahoo

Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9651
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #1 en: 03 de Marzo de 2017, 08:39:40 pm »
Primero el DDOS de Cloudflare y Google cachondeándose de ellos (sacaron varios twetts trolleádolos) y ahora otra vez lo de Yahoo que "curiosamente" lo llevaba una ex de Google,  Marissa Meyer
Siempre que pasa igual sucede lo mismo



Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9651
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #2 en: 03 de Marzo de 2017, 08:40:29 pm »
las cuentas de usuario han sido vulneradas gracias a un ataque denominado cookie-forging que permite a los hackers acceder a las cuentas sin tener que proporcionar usuario o contraseña
Esto ya no es muy grave, esto es un pitorreo, yo hace tiempo que voy recomendando criptomail  :ok:
Siempre que pasa igual sucede lo mismo



Drago

  • Usuario Jr
  • **
  • Mensajes: 63
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #3 en: 04 de Marzo de 2017, 12:22:35 am »
las cuentas de usuario han sido vulneradas gracias a un ataque denominado cookie-forging que permite a los hackers acceder a las cuentas sin tener que proporcionar usuario o contraseña
Esto ya no es muy grave, esto es un pitorreo, yo hace tiempo que voy recomendando criptomail  :ok:

Oye Fl0ppy que es criptomail, es algo similar al Hotmail o algo asi?.... me interesa si da mas seguridad a mis cuentas... después de todo, TODOS tus consejos sirvieron bastante!! :ok: :ok:

PD: YA SOY UN "USUARIO JR" :fuckyeah: .... hey alguin me dice cual es el nivel mas alto que puede tener un usuario estándar como yo?... ya que estoy pregunto :lol:

Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9651
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #4 en: 04 de Marzo de 2017, 12:34:22 am »
las cuentas de usuario han sido vulneradas gracias a un ataque denominado cookie-forging que permite a los hackers acceder a las cuentas sin tener que proporcionar usuario o contraseña
Esto ya no es muy grave, esto es un pitorreo, yo hace tiempo que voy recomendando criptomail  :ok:

Oye Fl0ppy que es criptomail, es algo similar al Hotmail o algo asi?.... me interesa si da mas seguridad a mis cuentas... después de todo, TODOS tus consejos sirvieron bastante!! :ok: :ok:

PD: YA SOY UN "USUARIO JR" :fuckyeah: .... hey alguin me dice cual es el nivel mas alto que puede tener un usuario estándar como yo?... ya que estoy pregunto :lol:

Me equivoqué, tenia en mente cifrado, esta es la web

https://protonmail.com

Te permite tener tu correo cifrado, sin anuncios ni nada de eso y si hay gente que también usa ese servicio los correos entre ellos son cifrados

Sobre los niveles

Novato   0
Novato 2   20
Usuario Jr   **   50
Usuario Completo   ***   100   
Usuario Sr.   ****   250
Usuario Héroe   *****   500

Como solo hay dos usuarios que han superado estos límites, padddd y Marc (y son dos moderadores), el Gato está cerca de los 500, yo pues..no cuento

Por norma general la gente por allá entre los 300 y 400 posts se marchan, esa es la tendéncai que he visto con los forums que he montado

Ciertos foros al llegar aun nro de posts te abren subforos "especiales", aunque la verdad ya he pasado por eso y tampoco te pierdes nada
Siempre que pasa igual sucede lo mismo



Drago

  • Usuario Jr
  • **
  • Mensajes: 63
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #5 en: 04 de Marzo de 2017, 12:51:25 am »

Me equivoqué, tenia en mente cifrado, esta es la web

https://protonmail.com

Te permite tener tu correo cifrado, sin anuncios ni nada de eso y si hay gente que también usa ese servicio los correos entre ellos son cifrados

lastima que esta en ingles... pero mientras mas seguridad mejor, de echo hace dos mes me cree un perfil de yahoo! y luego lo deje abandonado.... por suerte solo utilice datos falsos, como solo lo cree para hacer solo una pregunta y nada mas!! ;D

Sobre los niveles

Novato   0
Novato 2   20
Usuario Jr   **   50
Usuario Completo   ***   100   
Usuario Sr.   ****   250
Usuario Héroe   *****   500

wua y Gato ya hace cuanto tiempo que esta en Kapital Sin, me parece que me faltan años como para llegar a "Usuario Héroe"  :violin: :violin: ..... pero andaré vagando por bastante tiempo en esta pagina  :juas: :juas:

Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9651
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #6 en: 04 de Marzo de 2017, 01:20:34 am »
Gato ya hace cuanto tiempo que esta en Kapital Sin
Muchos de aquí llevan muuucho tiempo con KPS, puede que 7 o 10 años, algunos postean poco y otros no han posteado, pero hay unos 10 usuarios que son "fijos" por decirlo de una manera.

Addendum/Oftopic: Ya se que el cambio de Windows a Linux a la gente en cierta manera les ha sentado bastante mal o puede que no lo vean claro, os expondré un poco los motivos, ya que creo que es lo propio.

A día de hoy hay gran cantidad de grupos que hacen lo mismo, de acuerdo que KPS recomprime con pérdidas la mayoria de veces, pero es que esto ya no compensa, cada vez que sale un juego se tiran 1 o 2 años sacando actualizaciones y muchas son incompatibles con los repack o rips que se le han modificado datos internos (por norma general los audios), tenemos por ejemplo el Crayz Machines 3 que ya son 4,1Gb's de actualizaciones, al final después de sacar 3 versiones he claudicado y no he tocado los audios porque eso quiere decir que tengo de reinstalar el juego otra vez , aplicar tooodos los parches y volver a hacerlo.

Aparte yo voy  a mi aire, no conseguí tener "descendéncia" realmente, pero ese momento cuando enseñaba me hizo ver que en verdad el futuro es dejar el "legado" mediante las utilidades creadas y usadas juntamente con los manuales, lo que si saldrán (y ya comiezan a salir) son actualizaciones todo-en-uno (AiO), creo que la gente necesita de esto, está muy bien bajar un juego que ocupa menos, ¿pero y las actualizaciones? /modo drama/ ¿es que nadie piensa en las actualizaciones?/modo drama/ jajaja

El futuro (al menos así es como lo veo yo) es GNU/Linux, de acuerdo y bajo mi propia experéncia da por saco en varios factores, os expongo los mios

1-Mi wifi (un USB warro de 12€) cuando le meto caña al Jdownloader se desconectam curiosamente con Torrent no
2-Controladores privados de ATI, mientras que en Windows los tienes y puedes jugar, en Linux para instalarlos necesitas tener una versión del X antiguas, véase una Mint 13 (estamos por la 18.1), eso se compensa si tienes NVIDIA, muchos juegos no pueden salir para ATI en Linux por esa mierda, esto no es nuevo desde hace eones siempre se recomendó Nvidia si se va a usar Linux

Si eres gamer y usas ATI pues en Linux como que no, recuerdo cuando fuí a una conferéncia de Richard Stallman (el creador y fundador del GNU, gracias a el que creó la licéncia GPL podemos difrutar del Emula, Torrent, Firefox -este última usa licéncia MPL- etc..) como decia, hubo una acalorada discusión sobre los controladores gráficos, aparte Linus torvals, el creador del Kernel (llamado Linux -no confundir, GNU es el sistema, Linux es el núcleo, ambos se necesitan por lo tanto NO es correcto decir LINUX, lo correcto es decir GNU/Linux)) por el Linus-tovalds-eltroll dijo esto de Nvidia



Otro día ya hablaré de lo que hace Nvidia realmente, aunque ya he ido diciendo cosas por otros posts.
Siempre que pasa igual sucede lo mismo



GAT0QSECOMIO

  • Usuario Héroe
  • *****
  • Mensajes: 570
  • Rapapobre!
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #7 en: 04 de Marzo de 2017, 02:09:32 am »
Te permite tener tu correo cifrado, sin anuncios ni nada de eso y si hay gente que también usa ese servicio los correos entre ellos son cifrados

aparte de protonmail también existe tutanota

wua y Gato ya hace cuanto tiempo que esta en Kapital Sin, me parece que me faltan años como para llegar a "Usuario Héroe"    ..... pero andaré vagando por bastante tiempo en esta pagina  

jajaja bueno alrededor de 5-7 años creo, empece a seguirlos con marc en taringa; pero esto es como todo, el nivel de los usuarios es relativo y empieza en cada foro pero lo importante " el pq se les conoce" ; en este caso marc es inconfundible con sus expresión (lo conozco desde taringa claro) y fl0ppy también, que siempre te pilla con los pantalones bajados XD en los comentarios; por otro, por su discurso siempre se reconocen a usuarios indeseables que, afortunadamente, ya no están presentes...

Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9651
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #8 en: 04 de Marzo de 2017, 02:21:32 am »
en este caso marc es inconfundible con sus expresión (lo conozco desde taringa claro) y fl0ppy también

Será porque somos bastante similares, aunque el es arquitecto, ya que construye casa para MATTEL  y de paso juega con el Ken (que no tiene pene xDDD), recuerdo una vez me envió una foto de que le hacia unas falditas (mini-skirts- siendo más concreto- para el Ken jajajaja), en cambio a la Barbie la tiene abandonada fregando la cocina, no se si salió el modelo "Barbie fregona" que te viene con un carrito de esos lleno de materiales de limpieza típico de las oficinas..se me va...se me va...cabeza oh cabeza ¿donde estás hoy? jodó está lejos.

Lo que decia, mientras el aprendió con el Exin castillos y Barbie la-Milf-pedorra, otros nos dedicabamos a instalarle a los de su "género" el 3DStudio (aún no era el Max) y el Autocad (bajo Msdos con el crack de UCF -fix del 110%- jajaaja, de FanFan Latulippe)

que siempre te pilla con los pantalones bajados

Frase guardada al bookmark....y..

Siempre que pasa igual sucede lo mismo



Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9651
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #9 en: 04 de Marzo de 2017, 02:24:34 am »
Siempre que pasa igual sucede lo mismo



Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9651
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #10 en: 04 de Marzo de 2017, 02:28:53 am »
siempre se reconocen a usuarios indeseables que, afortunadamente, ya no están presentes...
No están registrados, pero se van pasando por aquí ¿como lo se?

tus poderes son archiconocidos en este foro. 

Siempre que pasa igual sucede lo mismo



GAT0QSECOMIO

  • Usuario Héroe
  • *****
  • Mensajes: 570
  • Rapapobre!

Bender B.

  • Usuario Héroe
  • *****
  • Mensajes: 629
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #12 en: 04 de Marzo de 2017, 11:16:17 am »
me parece que me faltan años como para llegar a "Usuario Héroe"

No te creas, yo llevo aquí poco más de medio año y a raíz de este hilo me acabo de dar cuenta de que ya he dado la chapa más de 200 veces. Eso sí, con un honroso 97% de uso de la palabra shemale. Parece que era ayer cuando tímidamente escribí mi primer mensaje y dudaba si pulsar el intro  :'(.

padddd y Marc (y son dos moderadores)

¿Paddddd es moderador? Pero si está como un puto cen...digo sensato. Es muy sensato.


Drago

  • Usuario Jr
  • **
  • Mensajes: 63
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #13 en: 05 de Marzo de 2017, 03:21:55 am »
tutanota
Tiene nombre de putón
me parece que me faltan años como para llegar a "Usuario Héroe"

No te creas, yo llevo aquí poco más de medio año y a raíz de este hilo me acabo de dar cuenta de que ya he dado la chapa más de 200 veces. Eso sí, con un honroso 97% de uso de la palabra shemale. Parece que era ayer cuando tímidamente escribí mi primer mensaje y dudaba si pulsar el intro  :'(.

padddd y Marc (y son dos moderadores)

¿Paddddd es moderador? Pero si está como un puto cen...digo sensato. Es muy sensato.



Y COMENZO...... EL HILO CAMBIO DE TEMA  :juas: :juas: :juas:

..... la verdad que me agrado bastante este Foro.... Buenos Repacks, Usuarios Activos, Ayuda 100% Segura, Comentarios.... amm... interesantes, y Shemales diría Bender!! :juas: :juas:

Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9651
Re:Vuelven a hackear a Yahoo!: 32 millones de cuentas en peligro
« Respuesta #14 en: 05 de Marzo de 2017, 02:54:31 pm »
¿Paddddd es moderador? Pero si está como un puto cen...digo sensato. Es muy sensato.
Si es más cuerdo que yo xDDD
Siempre que pasa igual sucede lo mismo