)Javidp90 escribió:Pareceis fanboys de Nintendo, llamando tonto al chaval, chantajista, ladron y cosas asi...si el no hubiera dicho nada vuestros datos seguirian estando a merced de cualquiera, que bien podria venderse a empresas de publicidad que os llenarian el correo de spam, e incluso de alguien que quisiera hacerse pasar por vosotros.
Y que mas os da si el quiso o no quiso sacar algo del fallo que encontro? El hecho es que ayudo a solventar el error, que bien pudiera haber tenido informacion de cuentas bancarias por ejemplo, y entonces ahora mismo estarias llorando. Me alegro por el tiron de orejas que le van a dar a Nintendo.
Un saludo!
reberes escribió:A el realmente se la soplaba que los datos estuvieran expuestos... El lo que queria era sacar tajada (Llevandolos a jucio alguna indemnizacion por daños y perjuicios habria pedido...)
Solo penso en el, no en el resto...
Javidp90 escribió:Pareceis fanboys de Nintendo, llamando tonto al chaval, chantajista, ladron y cosas asi...si el no hubiera dicho nada vuestros datos seguirian estando a merced de cualquiera, que bien podria venderse a empresas de publicidad que os llenarian el correo de spam, e incluso de alguien que quisiera hacerse pasar por vosotros.
Y que mas os da si el quiso o no quiso sacar algo del fallo que encontro? El hecho es que ayudo a solventar el error, que bien pudiera haber tenido informacion de cuentas bancarias por ejemplo, y entonces ahora mismo estarias llorando. Me alegro por el tiron de orejas que le van a dar a Nintendo.
Un saludo!
cristan escribió:Como para informar nada a estas empresas... vaya marrón le ha caido al chaval, que con toda su buena fe informa de un error a la compañía y ellos te la devuelven asi... y aunque no pase nada ya tiene que estar con movidas de demandas etc... que asco de empresas, se merecen lo peor.
anael escribió:Que os parece.
Evil Mask escribió:cristan escribió:Como para informar nada a estas empresas... vaya marrón le ha caido al chaval, que con toda su buena fe informa de un error a la compañía y ellos te la devuelven asi... y aunque no pase nada ya tiene que estar con movidas de demandas etc... que asco de empresas, se merecen lo peor.
¿Es de buena fe pedir una negociación a cambio? Yo creo que no, y es lo que él hizo.
Insisto, hay que leer la noticia y sus ramificaciones con detenimiento. Luego ya como si se quiere pedir amnistía y beatificación para adan_gecko, que nosotros no somos nadie para juzgar, sólo para opinar.
slimshdy escribió:Hola:
Verás adan, has sido víctima de tu intento de solución por la vía pacífica con Nintendo. Nunca debiste informarles, debiste denunciar directamente.
Aún así, tras meter la pata escribiendo un e-mail altamente chantajista (aunque no fuera esa tu intención) tienes mi apoyo como el de muchos usuarios de EOL.
Aprovecho para exponer una posible causa del erro, la chapuza podría ser la siguiente:
Normalmente los usuarios, bien sean administradores o no, se guardan en una base de datos, en una tabla diseñada al efecto.
como mínimo tendrá el nombre de usuario y la clave codificada en md5. Cuando accedemos al formulario, lo rellenamos y al enviarlo, previamente se encripta la clave con md5 (usando javascript) (buscar en wikipedia si no saben lo k es) para que asi se pueda comprarar con la almacenada en la base de datos, es decir se comparan las ristras encriptadas.
El error parece ser producido por la decisión de no encriptar una clave que es una ristra nula (osea nada). A priori no parece que haya problema al no encriptar la ristra nula (en md5 seria d41d8cd98f00b204e9800998ecf8427e) pero, sin embargo si unimos esto a la busqueda de un usuario que no exista (por ejemplo no poniendo ninguno) la clave obtenia seria nula y por error (un error estupido pero error) se estarian comparando dos ristra nulas (ya que no han comprobado que el usuario exista en la BD), que obviamente son iguales y daria acceso a la web.
Aunque parezca rebuscado he visto cometer estos error alguna vez:
1º no encriptar ristras nulas
2º no comprobar que el usuario exista en la base de datos antes de comparar la contraseña porporcionada con la almacenada
hay mas formas de crear un agujero enorme de seguridad pero esta es quizás la mas chapucera.
de hecho si proporcionas un usuario existente en la base de datos (admin por ejemplo), obviamente la contraseña de este no será vacía asi que el sistema te devolverá un error en las credenciales.
cristan escribió:Evil Mask escribió:cristan escribió:Como para informar nada a estas empresas... vaya marrón le ha caido al chaval, que con toda su buena fe informa de un error a la compañía y ellos te la devuelven asi... y aunque no pase nada ya tiene que estar con movidas de demandas etc... que asco de empresas, se merecen lo peor.
¿Es de buena fe pedir una negociación a cambio? Yo creo que no, y es lo que él hizo.
Insisto, hay que leer la noticia y sus ramificaciones con detenimiento. Luego ya como si se quiere pedir amnistía y beatificación para adan_gecko, que nosotros no somos nadie para juzgar, sólo para opinar.
En este caso cambio mi discurso, pero obviamente Nintendo lo sigue haciendo mal desde el principio, ese error NO se puede tener
josele25 escribió:El chaval se ha equivocado en la redacción de los emails , eso más o menos lo vemos todos , la palabra negociación no debió aparecer jamás en esos emails , pero más que pecar de torpeza yo creo que pecó de ingenuo.
A ver si lo he entendido. Cree que su cliente, uno de los hombres más poderosos y ricos del mundo, es un justiciero que se pasa las noches machacando a los criminales con sus propias manos, ¿y su plan es chantajearle?

Hermes escribió:Pues a mi modo de ver, .....
Saludos
basterwol escribió:Ya lo he dicho y ha pasado desapercibido asi que lo vuelvo a poner.
Nintendo y Meta8 sabian la existencia de admin.pruebayveras.com para facilitar la modificacion de usuarios a los que estaban en las distintas sedes, tanto los chicos de agencia como azafatas se les explico el sistema de gestion de datos sin usuario y contraseña para evitar engorros y problemas durante la celebracion del evento.
Bou escribió:josele25 escribió:El chaval se ha equivocado en la redacción de los emails , eso más o menos lo vemos todos , la palabra negociación no debió aparecer jamás en esos emails , pero más que pecar de torpeza yo creo que pecó de ingenuo.
No es un simple problema de mala redacción, aun después de que ellos solucionasen el error él seguía escribíéndoles y diciéndoles que en unos días iba a efectuar la denuncia "salvo oposición por su parte", vamos, a no ser que le dieran algo.
Como he puesto en el otro hilo, es como si un empleado de Industrias Wayne averigua que Bruce Wayne es Batman, y le insinúa al subordinado directo de Wayne que va a hacerlo público:A ver si lo he entendido. Cree que su cliente, uno de los hombres más poderosos y ricos del mundo, es un justiciero que se pasa las noches machacando a los criminales con sus propias manos, ¿y su plan es chantajearle?
Perdonad que repita la coña pero es que me ha costado bastante encontrar la imagen y quería amortizarla
basterwol escribió:Ya lo he dicho y ha pasado desapercibido asi que lo vuelvo a poner.
Nintendo y Meta8 sabian la existencia de admin.pruebayveras.com para facilitar la modificacion de usuarios a los que estaban en las distintas sedes, tanto los chicos de agencia como azafatas se les explico el sistema de gestion de datos sin usuario y contraseña para evitar engorros y problemas durante la celebracion del evento.