Meristation hackeada

Meristation, una de las más conocidas revistas online de videojuegos españolas, que sé actualizó a su nueva versión hace pocas semanas, ha sido hackeada.

Hace tan solo unos instantes hicimos la siguiente captura que podéis ver más abajo, donde el supuesto atacante firma con esta frase: "Status-x Is Not a Group - Just Me" que viene a decir: "Status-x no es un grupo, soy yo". Por lo que supuestamente podría tratarse de una sola persona.

Desde EOL mandamos nuestro apoyo a Meristation y les deseamos una pronta recuperación del incidente.

Imagen
Pues sí... menuda "putadilla" con el reciente lavado de cara y tal... (para mi gusto estaba mejor antes)

Esperemos que lo solucionen pronto [fumeta]
Joder, si que madrugan los hackerianos....
...y nosotros :Ð ¿o es que no dormimos?

De todas formas... wenos días! [bye]
weno..y deja un correo de contacto?? este tio quieren que lo denuncies o que?? jajaja [carcajad]
Se ve que de poner a funcionar un servidor como hay que ponerlo iban justitos justitos...
joder ya podria hackear la web de hobbypress xDDDD
Lo que yo me explico es:

Quien es el encargado de poner al dia la pagina y de su cuidado? Porque me parece flipante que en 3 dias la hayan hackeado dos veces, no tuvieron que aprender con la primera xD

Por mi parte mi apoyo a meristation pero que vigile un poco mas para la proxima vez o, de lo contrario, habra una tercera y posteriores hackeadas.


Un saludo


PD: Meri no fue la unica pagina hackeada por ese individuo (en caso de que sea davidu que fue el que la hackeo tb hace dos dias)
pues yo que quereis que os diga, me parece un tio elegante, sobre todo si meristation se pone en contacto con el y le dicen "¿Como lo conseguiste?" y el se lo explica.

Claro, las cosas se pueden decir directamente, pero asi como que se le da mas importancia.
mcklain escribió:Se ve que de poner a funcionar un servidor como hay que ponerlo iban justitos justitos...


siempre han demostrado ser bastante incompetentes con el tema de administración y seguridad de la web.
Independientemente de que sea una putada...

La verdad es que podían contratarlo, porque desde que han cambiado de versión, es una de las primeras veces que la página se abre sin ningún error.

Offtopic.

Joe Tails, en tu casa no tienes cama??
Podriamos escribirle todos un email llamandole de todo yo ya envié [+furioso]
Y las horas pasan yla web sigue hackeada... se ve que se levantan tarde los webmasters....
Emm.. Alguien ve algo raro?

<html><title>g0t 0wn3d??</title>
<body>
<center><h1><font color="red">O W N E D</font></h1><p><font face="verdana" size="1"><b>:</b>: [ - ] | Ups! Status-x Ownz Your System| [ - ] <b>:</b>:<p>
<b>:</b>: | c0ntact0 | <b>:</b>:<p>
<u>phr4xz@gmail.com</u><p><b><u>"Im Back..."<p>

Status-x Is Not a Group - Just Me =)</b></u></body></html>
</html>
<noscript><noscript>
<plaintext><plaintext>
</html>
<noscript><noscript>
<plaintext><plaintext>
<src="
<!-- text below generated by server. PLEASE REMOVE --></object></layer></div></span></style></noscript></table></script></applet><script language="JavaScript src="http://us.i1.yimg.com/us.yimg.com/i/mc/mc.js"></script><script language="JavaScript" src="http://geocities.com/js_source/geov2.js"></script><script language="javascript">geovisit();</script><noscript><img src="http://visit.webhosting.yahoo.com/visit.gif?mx1101694368" alt="setstats" border="0" width="1" height="1"></noscript>
<IMG SRC="http://geo.yahoo.com/serv?s=19190039&t=1101694368" ALT=1 WIDTH=1 HEIGHT=1>


Es el código fuente de la web que esta hackeada ahora
cambiando de tercio, ya se que meristation solia ser independiente, pero una verdad como un templo, es que callaron como putas y no soltaron prenda hasta el ultimo dia sobre el doblaje de halo 2, lo que demuestra que microsoft españa dedico el dinero ahorrado del doblaje a sobornar a los medios
HUYT escribió:Y las horas pasan yla web sigue hackeada... se ve que se levantan tarde los webmasters....


y a nosotros q nos joden y nos hacen madrugar.... xDDDD

Pues q quereis q os diga, a mi me parece bien q la hayan hackeado, asi espabilan un poco, y de paso si es un hacker "blanco" les explicará qué agujero tienen.

en fins WENOS DIAS [bye]
A mi lo que me toca los cojones de esta gente, es que se las dan de objetivos, y cuando haces un reanalisis a un juego como el San Andreas con una nota baja, van, y te eliminan el reanalisis y aqui no ha pasao na.

Es que esto hacia tiempo que lo veia venir, y mas que tendrian que hacerles, porque de ser una de las mejores webs, solo la llevan los cuatro pringaos que saben hacer y decir de todo menos de lo que importa, de videojuegos.
shadow land escribió:siempre han demostrado ser bastante incompetentes con el tema de administración y seguridad de la web.


Era por no decir que son unos petardos. Yo es que no me suelo levantar de mala ostia. XD


Respecto al codigo ese de la web, parece un contador de visitas de geocities. No estoy seguro porque nunca he montado una página en geocities, pero tiene toda la pinta.
Es la segunda vez en una semana que es hackeada. La seguridad en Meristation es RIDICULA, con todas sus letras. :-|
silfredo escribió:cambiando de tercio, ya se que meristation solia ser independiente, pero una verdad como un templo, es que callaron como putas y no soltaron prenda hasta el ultimo dia sobre el doblaje de halo 2, lo que demuestra que microsoft españa dedico el dinero ahorrado del doblaje a sobornar a los medios


Soy colaborador de Meristation y hace dos días pusimos un editorial sobre el tema, que quizás deberías leer. Luego vas y lo cascas.

Y sobre el Hackeo, pues es una cabronada. Yo colaboro desde fuera, y no tengo capacidad de hacer nada, pero desde aki, podemos echar una mano, si kereis. Yo les mando éste hilo, y entre todos intentamos mejorar la seguridad de la web, y coger a ese cabrón.
¿Seremos los próximos?
Luji escribió: desde aki, podemos echar una mano, si kereis. Yo les mando éste hilo, y entre todos intentamos mejorar la seguridad de la web, y coger a ese cabrón.



Es tan sencillo como buscar a un tipo que sepa lo que está haciendo. Que parece que el que teneis ahora tiene poca idea.
No quiero ser el abogado del diablo, pero de esos de los que hablas, que no tenemos ni idea, nos echamos muchas horas, jugando, cogiendo capturas, contrastando opiniones con todo tipo de fuentes...

Éste hilo es para hablar del hackeo de la web. Y si kereis echarnos una mano de puta madre.

Para criticarnos, abrir otro foro, o directamente, mandarnos un mail a los colaboradores. Que estaremos encantados de contestar.

Y si, me jode horrores, y no puedo entender, como coño a esta hora, sigue la web off. cawento [+furioso]

Edito: Macklain, tiens razón. Yo colaboro desde fuera, asique no se quien se encarga del webhosting, pero una solución sería esa, si.
a mi tambien me gustaba mas el modelo anterior, pero bueno todo sera acostumbrarse, a ver lo ke tardan en ponerla bien
Yo lamento tener que decir que estoy de acuerdo en cuanto al bajón de calidad de meristation en los últimos tiempos.
Ha pasado de ser la primera página que visitaba por la mañana a una página que visito esporádicamente sólo cuando me topo de narices en el menu favoritos con el link.

No sé de quién ha sido la culpa, no conozco a los colaboradores ni nada de eso, pero me he topado con rumores dados por ciertos cuando se desmintieron días antes, previews que son poco más que una mera traducción de lo que dice en la página del juego e incluso errores en descripciones de sistema de juego que con solo investigar un poco en la página web del juego se puede ver fácilmente, noticias bastante atrasadas etc...

Total, nada demasiado desastroso (aun cuando a veces si lo ha sido) pero que gota a gota termina por restar credibilidad a los artículos. Solamente y en ocasiones muy contadas he dado con un análisis correcto y con el enfoque adecuado.

Esta crítica no es por tocar las pelotas, pero si la gente os dice que estais bajando demasiado el nivel igual os sirve positivamente para mejorar y que volvais a ser la referencia en cuanto a revistas de juegos online en españa.

Un saludete
[buaaj] ya se podian ir a hackear a la sgae y dejar trankilos a la buena gente....
La verdad que la web me gustaba mas antes, por que con esta limpieza de cara a mi personalmente no me cargaba bien.

Si que tardan en darse cuenta no? por lo menos que quiten el mensajito del juanker xD

salu2 [bye]
Yo ya entro en la web .
Lo que pasa con meri es muy simple.

No puedes mantener una pagina de calidad (comprable a IGN o GAMESPOT), a base de colaboradores que no cobran un duro.

Asi de simple. S
Ya que la hackean podrian haber puesto el diseño antiguo, que no tienel la burrada de fallos que tiene este.

Por cierto, los admins de esa pagina son unos mantas de mucho cuidao...les han estado entrando a la pagina durante 2 años y todavia no lo han solucianado.
Odios a los tipos estos que lo unico que hacen es joder a los lectores de la página (meristation en este caso...) y ponen de excusa que es para informar sobre agujeros de seguridad de las dichas... Y encima hay gente que les apoya (seguramente no lectores diarios de la revista). Si tienen fallos que les avisan, no jodan a los demas que no tenemos la culpa de eso... En fin....

Imagen
F*CKER
Pongo todo mi gran apoyo a esa pagina web,se merece todo es una gran pagina de informacion de juegos,desde aqui Vicxot le deseo suerte y q renueven la pagina cuanto antes. ;) ;)
Lo que debia haber hecho los admins de Meristation, es haber terminado el diseño actual, haberlo comprobado que funcionaba correctamente y luego, cuando estuvieran seguros, publicarlo. Y no como han hecho, una chapuza, sacar una versión inacabada, que llamaba a gritos que le pasará esto.

Desde aquí mi apoyo a Meri, pero que la proxima vez piensen un poco más las cosas que se hacen.

Saludos :Ð
Que te hackeen la Web es una buena putada, lo he sufrido en mis carnes [enfado1] , pero lo que me hace mas gracia es que hoy en dia a cualquier cosa le llaman "hacker", todos sabemos que la mayoria de Webs estan plagadas de bugs (algunas mas que otras) y solo hace falta aprovechar el xploit necesario para "hackearla". (ojo, no digo que sea facil, sino que realmente no hace falta ser ningun hacker para hacerlo).

Respecto a Meristation, pues decir que seguramente es la mejor Web española de videojuegos y suelo visitarla amenudo, pero eso no quita que la nueva maquetacion y diseño de la web sea una COPIA ABSOLUTA de http://www.gamespot.com, (fijaros en la estructura... ¡es identica! ¿como es posible que nadie se haya dado cuenta? Oooh [noop]
he visto mayor chapuza de pagina web.... estuvo unos cuantos dias que no tiraba bien con el cambio y con errores varios tanto en explorer como con mozilla....

las paginas web se pueden probar sin subirlas!!! si,si como lo oyen.... pero cuidado con los enlaces [qmparto]

lo del crackeo de la web.... pues algun capullin que se aburre y que ve lo facil que es tirar webs...

salu2

nota de meristation

Meristation víctima de un hacker
Durante unas horas no se ha podido acceder al web.

Por: Pep Sánchez

Desde esta madrugada, aproximadamente a las cuatro menos cuarto, hasta las nueve de la mañana, el acceso a Meristation se ha visto impedido por la acción de un o unos hackers que han sustituido las páginas por un mensaje en el que se proclamaban autores del delito. La compañía de sistemas donde se aloja la web está tomando las medidas necesarias para que esto no se repita y están recogiendo los datos de registro para enviar las huellas que han dejado durante el ataque al departamento de delitos informáticos de la Guardia Civil.

Sentimos las molestias que este ataque haya podido producir y agradecemos profundamente cualquier información que pueda ayudar a impedir estos hechos y/o que pueda servir para identificar a los autores.

Actualmente Meristation se halla en un proceso de migración y adaptación desde el antiguo formato al nuevo, por lo que su estructura aún en precario puede haber permitido este hecho delictivo.

http://www.meristation.com/v3/des_noticia.php?pic=GEN&id=cw41aaec6294803&idp=
Hay mucha gente de dentro mismo de Meristation que reconoce que ha habido errores.

Pero no sufrais. Los jefatostes solo saben llenarse la boca de "Vamos a denunciaros!" y de molaciones absolutas. Es como.... no sé, si el Informe Semanal o un programa serio con gente seria lo lleve gente de Tómbola o Aquí hay tomate. Y esto no puede ser. Al final, lo que importa de meristation son 3 o 4 redactores, no más, y la base de usuarios de sus foros, aun cuando hay cada vez más niñato (agarraos los machos ahora que se nos vienen encima la DS y la PSP).
Joder, hara cosa de 3 semanas recibí un email de la misma direccion de gmail que aparece en la captura.

El tio decia que vendia password de hotmail y yahoo por 105 pesos mexicanos.

Logicamente pensé que era una estafa o una historia de esas, le di una direccion diciendo que me demostrará que era cierto eso(sin dar el dinero, claro) y me envio la lista de contactos de dicha cuenta de hotmail.
D4nT3 escribió:Joder, hara cosa de 3 semanas recibí un email de la misma direccion de gmail que aparece en la captura.

El tio decia que vendia password de hotmail y yahoo por 105 pesos mexicanos.

Logicamente pensé que era una estafa o una historia de esas, le di una direccion diciendo que me demostrará que era cierto eso(sin dar el dinero, claro) y me envio la lista de contactos de dicha cuenta de hotmail.


Pues si esto es cierto , puede ser útil para descubrir al que lo hizo, especialmente el detalle de los pesos mexicanos, ¿no?
NeoBlue escribió:Respecto a Meristation, pues decir que seguramente es la mejor Web española de videojuegos y suelo visitarla amenudo, pero eso no quita que la nueva maquetacion y diseño de la web sea una COPIA ABSOLUTA de http://www.gamespot.com, (fijaros en la estructura... ¡es identica! ¿como es posible que nadie se haya dado cuenta? Oooh [noop]


No hace falta irse al extranjero a jugar a "las 10 diferencias"

Mira y compara
http://www.canalgame.com/

Un saludo :D
pero este tio es imparable no???.......si pensais que teneis algo contra meristation o que al menos la conocia. pues no.......este es de muchos que se dedican a los defaces masivos........a los a qui te pillo aqui te mato....

aqui teneis su curriculum [boma]

http://www.zone-h.org/en/defacements/filter/filter_defacer=Status-x/
Vaya tela... La verdad es que es una pena que Meristation sufra estos ataques. Los ha sufrido desde hace tiempo. Antes del cambio de "look" y de la implantación de los nuevos foros unos hackers accedieron a los datos personales de los usuarios del foro: emails, nombres, passwords... borraron los mensajes, suplantaron nicks.. en fin, un desastre. Ahora han migrado a los foros PHPBB que son bastante mejores.

No se porque una empresa (si, es una empresa) permite que se hagan tantas chapuzas con su web. Por favor señores, que es la página web más importante de españa de videojuegos!! Imaginense que pasase algo así con periodicos como El Pais o El Mundo, que se metiese un hacker y pusiese sus tonterias en portada. Rodarían muchas cabezas.

Yo soy colaborador de una página de juegos más modesta ( http://www.canaljuegos.com ). Hago analisis de juegos y modero algún canal del foro. Al prinipio me miré el tema para colaborar con Meri, pero cuando vi por donde iban los tiros y lo poco valorados que están los colaboradores me decidí por Canaljuegos. Si alguien está interesado que lo diga pues estamos en crecimiento y se van cogiendo nuevos colaboradores.

Saludicosss
espero que no les hayan borrado nada de la web, con lo que les costo subir todo eso, i aun no habian terminado de subir por que me seguian fallando algunas guias.


por cierto el lamer que haya echo esa tonteria de usar el exploit de php, se creera algo, i lo que as conseguido es ser un lamer, este el tipico chaval frustrado, que se pasa las horas buscando webs en php sin actualizar para hacer esta gilipollez, k lo podria hacer un niño de 8 años,

la verdad que no entiendo como en meristation sacan su web sin scanearle la seguridad, cuando se saca una web desde 0 hay que dejarla lo mas limpia posible para que no pasen estas cosas jode mucho hacer todo la web y subirla y que luego te hagan el lio, ademas sabiendo que el php tienen muschos bugs, con unos cuantos concimientos te puedes hacer admin y borrarle todo el foro de forma automatica.
lo comenté en miscelanea....

la web de suede tb fue hackeada este finde y me respondió algún eoliano que había sido obra del mismo que hizo lo de merystation
NeoBlue escribió:la nueva maquetacion y diseño de la web sea una COPIA ABSOLUTA de http://www.gamespot.com, (fijaros en la estructura... ¡es identica! ¿como es posible que nadie se haya dado cuenta? Oooh [noop]


Más que una copia, es un estilo que se ha puesto de moda a raiz del último E3, por el tema de renovarse y llamar la atención de los internautas en este evento que recibe muchas visitas.
Este estilo lo he visto en Gamespot, IGN, TeamXbox, 1up y otras...

En cuanto al tema del fallo de seguridad, que lo arreglen cuanto antes.
Menudo payaso el tipo ese, se aburre y en vez de potear en foros, ir con la novia o darse cabezazos contra la pared, hace payaadas como esta, mostrando su radicalidad con la tonteria del "phr4xz" (igual se llama Fran, pero claro, eso no es ser guay), y diciendo algo como "cuidad, que no somos muchos, son yo sólo, un supermacho, un aspirate a Neo de Torrelavega "
Donde puedo ver la captura de la pagina hackedad???
poiui escribió:Donde puedo ver la captura de la pagina hackedad???

En la portada de EOL mismo tio ^^

Pues ahora ya funcionan todas correctamentes..... Vaya flipao de la vida ._.
Siempre hay subnormales q se alegran de cosas asi... pero menos mal q los demas valoramos el trabajo y esfuerzo de paginas como meristation.

Animo y a ver si pillan al estupido de turno y le ponen una multita.
88 respuestas
1, 2