Control de usuario
Estadísticas
Miembros:
364.527
Online:
1.878
Hilos:
1.473.358
Mensajes:
27.991.876
Stats

Índice de foros Feedback Políticas de EOL

¿Problemas de seguridad?

Normativas, políticas de uso y contenidos, moderación de los foros, etc.

Moderadores: [erick], jiXo

PainKiller
Avatar de usuario
Más feo que Picio
 
Mensajes: 8707
Registrado: 17 May 2002
Ubicación: En un bote de formol.

Mensajepor PainKiller 12 Abr 2012 15:41

Shantotto escribió:Luego uno se empieza a plantear qué tal es el esquema de seguridad de EOL y se da cuenta de que viene a ser una mierda pinchada en un palo aunque no haya pasado nada grave. El valor de las cuentas es escaso, creo que hasta el gato ha dado datos falsos en el registro, pero sí que alguien que haya usado el foro de C/V puede tener datos comprometidos ahí. Las cuentas deberían de EOL deberían ser tratadas con un mínimo de respeto que ahora mismo no se está cumpliendo.


Pero que el problema no es de EOL.

Si un tío saca tu nick/password de otra web y se da la casualidad de que usas el mismo en varias webs, poco se puede hacer, ya que no existe un intento de acceso sospechoso.
La vida... es como una caja de bombones. Un regalo barato, anodino y superficial que nadie desea que le regalen. Y si lo devuelves te dan a cambio otra caja de bombones. Te ves atrapado con esas porquerías rellenas de menta que engulles cuando no tienes otra cosa que comer. Bueno, de vez en cuando encuentras alguno relleno de almendra o de toffe pero se agotan pronto y su sabor es efímero. Al final sólo tienes bombones mordisqueados de nueces que te destrozan la dentadura si tu desesperación te lleva a comerte esos también. Al final te quedas con una caja vacía repleta de inútiles envoltorios de papel de estraza.

Darwen
Avatar de usuario
Adicto
 
Mensajes: 127
Registrado: 06 Ene 2003
Ubicación: Zaragoza

Mensajepor Darwen 12 Abr 2012 15:43

Shantotto escribió: Ni siquiera tengo cuenta en HDCity


Interesante esta afirmación.

Entonces, ¿Qué ha pasado y por qué?
Espero que haya explicaciones cuando el tema esté más estudiado.
OpeN YouR MinD - FreE YouR SouL

Artículos en Venta:
Mercadillo Informático - Todo funcionando y revisado

PainKiller
Avatar de usuario
Más feo que Picio
 
Mensajes: 8707
Registrado: 17 May 2002
Ubicación: En un bote de formol.

Mensajepor PainKiller 12 Abr 2012 15:46

Por cierto, Shantotto, respecto a lo del cambio de contraseña, mírate ésto

http://www.elotrolado.net/hilo_cambio-de-contrasena-obligatorio_1738125?hilit=contrase%C3%B1a%20debil#p1728157211
La vida... es como una caja de bombones. Un regalo barato, anodino y superficial que nadie desea que le regalen. Y si lo devuelves te dan a cambio otra caja de bombones. Te ves atrapado con esas porquerías rellenas de menta que engulles cuando no tienes otra cosa que comer. Bueno, de vez en cuando encuentras alguno relleno de almendra o de toffe pero se agotan pronto y su sabor es efímero. Al final sólo tienes bombones mordisqueados de nueces que te destrozan la dentadura si tu desesperación te lleva a comerte esos también. Al final te quedas con una caja vacía repleta de inútiles envoltorios de papel de estraza.

jiXo
Avatar de usuario
So Say We All
 
Staff
Administrador
 
Mensajes: 25258
Registrado: 23 Jul 2000

Mensajepor jiXo 12 Abr 2012 15:56

Shantotto no está entre los afectados por el robo de cuentas de hdcity, y todos ellos (los afectados en EOL) han sido avisados por email y su contraseña restablecida. Como se comenta en el hilo indicado por PainKiller hace unas semanas reforzamos el sistema de seguridad de las cuentas y cuando un usuario hace login con una contraseña "débil" (las contraseñas aquí se guardan con cifrado fuerte y solo se pueden ver en claro en el momento del login, pero es un proceso automatizado sin intervención humana y no conocemos que contraseña en concreto tenía el usuario) esta es reseteada y enviada la nueva al email del usuario. Sobre qué consideramos cono contraseña "débil", pues que sea igual al nick, o cosas como "eol", "pass", "12345", etc. y por lo visto Shantotto sería tan descuidado como para usar una clave así (no pasa nada, mucha gente es así de confiada, aunque luego no van dando lecciones de seguridad).

socram8888
Avatar de usuario
lol socram pole
 
Mensajes: 2727
Registrado: 06 May 2007
Ubicación: Valencia

Mensajepor socram8888 12 Abr 2012 16:01

Atención, socram8888 está baneado de toda la web, de modo que no podrá responder. Motivo del ban: incumplimiento términos y condiciones de uso.
Shantotto escribió:Luego uno se empieza a plantear qué tal es el esquema de seguridad de EOL y se da cuenta de que viene a ser una mierda pinchada en un palo aunque no haya pasado nada grave. El valor de las cuentas es escaso, creo que hasta el gato ha dado datos falsos en el registro, pero sí que alguien que haya usado el foro de C/V puede tener datos comprometidos ahí. Las cuentas deberían de EOL deberían ser tratadas con un mínimo de respeto que ahora mismo no se está cumpliendo.

phpBB, sistema de foros en el que EOL está basado, en ningún momento guarda las contraseñas en texto plano, sino en forma de hash (http://ftp.phpbb-fr.com/public/cdd/phpbb3/3.0.9/includes/functions.php.source.txt, función phpbb_hash)
Imagen

Rivroner
Avatar de usuario
Korodera Citizen
 
Mensajes: 6440
Registrado: 22 Jun 2005
Ubicación: Korodera

Mensajepor Rivroner 12 Abr 2012 16:05

A mí tb me ha llegado el email de EOL avisándome del problema con mi cuenta, ¿pero cómo sé que he sido afectado? El caso es que ya he restablecido la contraseña y tengo una nueva mucho mejor. [barret]

Por cierto, cuando hdcity.es migró a hdcity.li se cambiaron las contraseñas y la mia de eol y hdcity.li no se parecen en nada, pero sí es posible que la de hdcity.es fuera la misma que la que tenía ahora en Eol, pero a saber.

¿Alguien ha hecho o escrito algo con mi cuenta en Eol, cómo puedo saber eso? Gracias. [beer]

jiXo
Avatar de usuario
So Say We All
 
Staff
Administrador
 
Mensajes: 25258
Registrado: 23 Jul 2000

Mensajepor jiXo 12 Abr 2012 16:22

Rivroner no parece que hayan hecho nada con tu cuenta.
Concretar también que el robo fue en hdcity.es

Rivroner
Avatar de usuario
Korodera Citizen
 
Mensajes: 6440
Registrado: 22 Jun 2005
Ubicación: Korodera

Mensajepor Rivroner 12 Abr 2012 16:50

jiXo escribió:Rivroner no parece que hayan hecho nada con tu cuenta.
Concretar también que el robo fue en hdcity.es


Pues nada, me alegro. :D

Gracias. [beer]

coyote
Avatar de usuario
~$ /usr/bin/arch
 
Mensajes: 23872
Registrado: 10 Dic 2000
Ubicación: русиа совиет

Mensajepor coyote 12 Abr 2012 16:54

jiXo escribió:(las contraseñas aquí se guardan con cifrado fuerte y solo se pueden ver en claro en el momento del login, pero es un proceso automatizado sin intervención humana y no conocemos que contraseña en concreto tenía el usuario)

Quizás un login seguro con certificado...
archlinux · kde · opera · jabber · diaspora · mis pcs

Imagen

Imagen

FreEkeR
Avatar de usuario
Adicto
 
Mensajes: 437
Registrado: 08 Mar 2003

Mensajepor FreEkeR 12 Abr 2012 17:37

Buenas!

Me paso por aquí como otro de los tantos afectados... Ya está todo hecho. Contraseña cambiada de esta web y de otras más por si las moscas.

Es el problema de estar dado de alta en muchos sitios, que por vagancia, utilizas la misma pass para todo... [ayay]

Ante todo pido disculpas por mi torpeza y mis felicitaciones al Staff por solucionarlo tan rápido como se enteraron!

PD: Tampoco sé si hicieron algo con mi cuenta, creo que no, ya que ni MPs, ni mensajes raros ni nada...
Imagen

Juegos a 1000G: Assassins Creed 2, TR: Legend, Prince of Persia, Prince of Persia: LAO, Darksiders, Castlevania: Lords of Shadow (1270G)

PrevioSiguiente

Volver a Políticas de EOL

¿Quién está conectado?

Usuarios navegando por este foro: No hay usuarios registrados visitando el foro y 0 invitados