Pregúntame: encuentros digitales
67 meneos
3840 clics
Somos Marcos y Patch. Pregúntanos

Somos Marcos y Patch. Pregúntanos

Después del ataque y el robo de datos que hemos sufrido los últimos días, vamos a ir respondiendo a las preguntas que tengáis (de manera ordenada y explicando solo las cosas que sepamos y/o lo que no esté bajo investigación).

Relacionada: blog.meneame.net/2022/10/03/ataque-y-extraccion-de-datos-en-meneame-an

Viernes, 7 de octubre a partir de las 13h en vídeo.

| etiquetas: pregúntame , entrevistas
47 20 5 K 29
47 20 5 K 29
¿Son ciertos los rumores que apuntan a que ninguno de los últimos clones registrados, que pululan por aquí publicitando la guerra, se ha visto afectado?
#9 Respondido en 24:15
#0 ¿Qué parte externalizada en la gestión, alojamiento y mantenimiento de los servidores?
#13 Respondido en 27:30
#24 Existencia de ánimo de lucro al cometer la receptación. Se deduce a partir de elementos objetivos, y se refiere no solamente a beneficios materiales sino incluso, en cierta forma, un reconocimiento social.

No parece que haya ánimo de lucro, lo del reconocimiento social muy cogido por los pelos.

Siendo víctima hacer el pago puede explicarse para valorar el alcance del daño.

Lo más reprochable es la financiación a quienes sí han cometido el delito, lo mismo aplica al pagar rescates tanto de personas como para descifrar datos por un virus.

No me consta que esto se persiga.
Como la lias Marcos.

¿Entonces exactamente cuál es la vulnerabilidad?¿Cómo se detecto?
#28 Respondido en 36:40
#27 a mi tb, y ya la había cambiado dos días antes.
ya te lo digo yo, han accedido a tus datos, Kevin.
#1 ha habido un filtrado del gusto de la tortillas de los meneantes? Se sabe si alguien pagará algo por ello?
#34 Respondido en 5:31
#34 si yo fuera concebollista estaría bastante jodido de que se filtrara que no sé cocinar y necesito echarle cebolla a la tortilla para que quede jugosa
#45 es increible Manolitro, ¿esto también?

Te ha tocado todo lo malo del mundo.
#45 Vale. te llamaremos. ¡Siguieeeente!
#34 hombre, espero que los sincebollistas lo paguen caro...
#1 Habeis probado la McRib ?
#36 Respondido en 6:21
#36 No. No acostumbro comer cosas regomitadas. Pero gracias.
#31 yo cambié clave y email en cuanto me enteré.

El sistema de Yahoo para crear cuentas de correo desechables es bastante bueno (si tienes la costumbre de usarlo con todo)
#40 Yo la cambié pronto y luego obligaron a cambiarla todo el mundo así que la he cambiado dos veces.

Edit: como #102
#26 Es delito comprar material robado sin saber que es robado. Se llama receptación.
#41 El desconocimiento de la ley no exime de su incumplimiento. Esta ley es usada en todos los países del mundo conocido.
es.wikipedia.org/wiki/Ignorantia_juris_non_excusat
Es decir que todos los pobres mortalillos debemos estudiar leyes o contratar a un abogado.
Si yo soy de la pública y no tengo dinero ni para una caña, soy carne de cañón.
Antes de hacer cualquier cosa, tengo que empollarme el BOE .
No me cuadra.
#41 Para que sea receptación tienes que saber que es robado (otra cosa es que no vale con decir que no lo sabías, hay cosas que son obvias).
#26 como cuando compras discos a los manteros?
#42 esos discos no son robados, los ha pirateado el mantero en su casa
#48 tampoco han robado la base de datos, aún la siguen teniendo en el servidor de Menéame :-D
#48 No son pirateados. Son copiados como los dibujos de Freixas.
#38 ¿y tienen los mails, por ejemplo, de dichos usuarios?
#43 esa es la buena pregunta y en caso afirmativo ¿A santo de qué se mantienen datos de contacto de usuarios borrados?
#71 es un borrado lógico, no físico. Personalmente creo que hay que buenas razones.
#71 Quizá podría tener sentido durante un tiempo prudencial en caso que pudiera haber alguna denuncia por los comentarios de ese usuario.

No sé si harían falta indicios para justificarlo.
#74 muchas burradas habrán prescrito ya.
#20 y ¿Se va a aprovechar para hacer limpieza de usuarios inactivos?

¿Queda información de los usuarios desactivados en la base de datos? En ese caso ¿Que información ha quedado expuesta de esos usuarios desactivados ?

¿ No hay alguna norma que obligue a borrar totalmente la información de un usuario que así lo quiera?
#46 Respondido en 31:35
#46: ¿Por qué les ibas a quitar la cuenta?
Me encanta vuestro programa, mi abuela lo ve todas las semanas.(Por escribir algo)
#49 Respondido en 39:05
#17 joder, si aún sigue el de profesor...
#51 Ese no se toca. Si está es por algo.
#27 A mi también, pero ya la había cambiado tras enterarme. Por cierto, que tras lo de meneame, me ha saltado un aviso de facebook de intento de cambio de password (si, uso el mismo correo). Lo divertido, es que se supone que yo borré mi página de facebook hace años... o al menos eso le ordené a FB.
#63 Creo que no la llegan a eliminarla nunca, siempre tienes la posibilidad de volver a entrar y reactivarla, o algo así me suena.
#8 Yo las dije que evitaran esto y ésta. Pero no me hicieran casa.
#11 Quita, quita!
#21 para eso habría que preguntar a los registrandos si quieren que sus datos sean vendidos
Mira que hacerme aprender otra contraseña después de 15 años. Tenía la misma en tuenti.
Ahora en serio, me toca las narices tener que seguir con lo de las mayusculas y los números.
Quería que mi contraseña fuese: llevoenestodesdasfoneras
Y no me dejaba ponerla >:-(
¿Sale esta fuga ya en haveibeenpwned?
#80 Respondido en 43:50
Porqué menéame guarda datos de cuentas borradas?
Porqué se guarda el email de registro además del actual?
#81 Respondido en 44:30
#23 Yo tengo la lista pero no es robada, me han dicho que se cayó de un camión.
Buenos días, buenas tardes, buenas noches .

Gracias por acudir a nuestro preguntame

(Leer esto con voz de Parchgirl)

La pregunta es, dada la enorme animadversión del usuario Lito hacia mi persona, que incluso en un directo de Twitch reconoció que me borró la cuenta para hacer hueco, le prestaría dinero a Lito?
#83 Respondido en 44:50
#14 ¿quién es esa mujer?
#85 Si no la conoces...es que la has liado bien parda al mezclar el cloro...:-S

;) :-D
#85 es famosa porque "LA he liado parda"
Se confundio con los quimicos de la piscina y genero una nube toxica.
#85 Como no veo el emoji del troll, respondo:

Una socorrista que "la lió parda" mezclando cloro con cosas varias para una piscina que guardaba (en teoría para el mantenimiento de la piscina), resulta que la chavala era una nulidad y le salió una nube de gas tóxico de la leche intoxicando a una veintena de personas, cuando la entrevistaron decía que había mezclado "ácido sulfurico, no, clorhidric... bueno lo que sea... y la lié to parda..." O una memez muy similar. De ahí la coña de "nueva becaria"
#207 no era por trollear, en serio no sabía quién era.
#208 Por eso he respondido de buenas (a veces a algún meneante se le ha olvidado el emoji o no lo ha puesto y dudas un poco)

Al menos ya sabes quien es la de "la he liao to parda" :-D xD :hug:

Edit: El aspecto de la chica desde luego de socorrista no era xD

El video en cuestion www.youtube.com/watch?v=7DGMqdgZhP4
#85 Una que la lió parda
Cada cuánto pentest?
#86 Respondido en 48:30
#39 en tu artículo yo y otros te preguntamos para aclarar este tema y no nos has querido contestar, es lo mínimo, ya que se trata de nuestros datos.
#89 es un fichero que circula por ahí, como tantos otros. No tiene nada de especial. Si lo buscas, lo encuentras.
#91 prefiero no acceder a datos de usuarios robados, gracias.
#56 Muy buena idea Antonio García, de Segovia. El anonimato es lo principal :-S :palm:

:troll:
#90 Touché xD
#20 ¿Hay 660.000 usuarios registrados? Por lo que he podido ir leyendo se ha llegado hasta el ID algo más del 300.000. Prácticamente el 50%, cuando se dijo que "sólo" había sido como un 17%.
#0 ¿Es esto correcto? ¿Qué porcentaje de usuarios han sido afectados?
#93 Teniendo en cuenta que el 70 % son multicuentas o bots no me parece mal el dato del 17% de usuarios xD
#96 No sólo propaganda de guerra, si no de cualquier tipo de violencia, ¿buscando individuos que utilizar para que hagan lo que se les muestra? ¿predicar con el ejemplo?, aquí en MNM se metía con calzador Liveleak para que la gente desde un video aparentemente no violento se pudiera pasar fácilmente a videos de asesinatos, accidentes etc... sin censurar.

Hoy sin ir más lejos alguien me respondía con un link de uno de esos sitios en la red que utiliza las mismas artes, Quora.com, en el cual me…   » ver todo el comentario
#53 Yo te lo explico, cuando se puede hacer uso de una plataforma externa por fallos de seguridad se lleva a los usuarios a esas otras plataformas, y no solo por fallos de seguridad sino por haber sido creadas para que sea fácil acceder a los ordenadores de los usuarios.

En #112 explico con claridad uno de los porqués.
#22 Esta es la pregunta más importante que se puede hacer.
#69 Pues el texto no es mio, es copiado.
#98 El problema no está en el texto que has copiado sino en tu interpretación de que aplica a este caso para el usuario al que acusas de ello.
¿Qué hay que hacer para darse de baja totalmente de Menéame? Es decir, ¿qué tengo que hacer (y cuanto tengo que esperar) para que se borre mi email de la base de datos?

Gracias!
#99 Respondido en 52:15
#2 Qué pesadilla con las IP, vamos a ver, ¿cómo guardas un dato consultable si no es "en abierto"?

Literalmente todos los sistemas de gestión de contenidos loguean las IP de los usuarios y de registro. Yo baneo rangos completos en un foro para atajar spam Pakistaní.
#100 Se puede hacer, se guardan cifradas, al inicializarse la web, se crea una caché en memoria con el usuario y la contraseña en plano. Cada vez que haces login, vas a la caché, si no estás, indicas que el usuario no existe o vas a la bd. Cada vez que un nuevo usuario crea la cuenta, envías un mensaje al back para que añada la nueva entrada en la caché.

No es necesario ir a la base de datos cada vez que haces login. Si el servicio se cae, se crea la caché de nuevo. Estamos hablando de crear una tabla hash en la memoria del servidor conectado a un listener de un broker de mensajería. Nada del otro mundo.
#205 Nadie hace eso, nunca. Todas las IPs van en plano siempre.
¿Quien está metiendo strikes mientras estais aquí?
#101 Respondido en 45:15
#102 A mi tambien me dejo poner la anterior si... jajaja
#77 Desde la perspectiva del usuario, y del cumplimiento con las leyes de protección de datos, ¿podrías indicar qué razones puede haber para mantener datos que se puedan asociar a una persona?
Un borrado lógico implica disociación de los datos. Si se pueden recomponer, NO ha habido borrado (ni físico ni lógico).
#106 Respondido en 53:45
#105 Datos robados que están en venta.
Datos que afirmas tener.
Poca interpretación.
#107 Quizá has hecho poca interpretación pero parece que la poca que has hecho la has hecho fatal.

No parece que haya ánimo de lucro, lo del reconocimiento social muy cogido por los pelos.

Siendo víctima hacer el pago puede explicarse para valorar el alcance del daño.

Lo más reprochable es la financiación a quienes sí han cometido el delito, lo mismo aplica al pagar rescates tanto de personas como para descifrar datos por un virus.

No me consta que esto se persiga.
#56 Estoy totalmente de acuerdo: @patchgirl, ¿cómo vais a ofrecer el borrado completo de los envíos y comentarios de los usuarios afectados?
#110 Vista la respuesta en tono de cachondeo, no han entendido nada. Que se habra otra cuenta dice.
Se han filtrado datos anónimos como son nuestro nombre, email, localización geográfica a través de la IP...
Ya no es que Neo1999 se haya posicionado en el comentario 8000 en contra del control de las criptomonedas (me lo invento) sinó que se sabe que yo, con nombre, apellido y ubicación geográfica invierno en Etherum (también me lo invento), cosa que quizá quiera ocultar a hacienda por ejemplo.
Si se eliminan los comentarios asociados a mi cuenta al menos eliminamos el historial asociado a mi identidad real, cosa que ayudaría a paliar el golpe a nuestra privacidad.
Cc @patchgirl
#110 Me da a mi que aunque lo borren, la información que se busca de los usuarios ya no está solo dentro de MNM.

Estas prácticas no sólo se realizan en MNM, tambien en otros foros donde tambien tienen un sistema de bots y multicuentas que se dedican a trolear como decían en forocoches y cuya intención es obtener datos de la población que poder usar en el propio provecho de grupos con intereses dañinos para toda la sociedad.
#27 Yo me he enterado por una noticia, ni siquiera entro ya en Meneame. Ahora quiero borrar mi cuenta con todos mis comentarios y mis envíos, y no hay manera de hacerlo.

Tenían la obligación legal de informar directamente a los usuarios afectados y no lo han hecho en el plazo.
La AEPD ha entrado en el chat
#108 Eso explícaselo a la policía que es con quien acabo de hablar.
Ademas, no quiere revelar la fuente, eso es encubrimiento.
#113 Yo conozco de una fuente porque fue publicada en menéame, se publicó una captura de la deep web donde sospecho había datos suficientes para encontrar dónde comprar los datos. Es esta: www.meneame.net/story/parece-meneame-ya-sufrido-hackeo

Si se han comprado por la deep web no hay ningún motivo para presuponer que se conoce a quien lo vende. No habría por lo tanto encubrimiento alguno.

Si tienes noticias del desenlace de las actuaciones de la policía te agradecería nos fueras informando, aunque ya te adelanto que no es la policía quien determina la culpabilidad de un acusado sino un juez.
#116 En el caso de una tele robada es más defendible el ánimo de lucro que en la compra de datos entre los cuales están los tuyos.

En el caso del televisor te estás ahorrando comprar uno nuevo que es más caro y estás aprovechando la existencia de un televisor más barato, a sabiendas que es robado, para tu beneficio.

En el caso de la compra de datos robados entre los cuales están los tuyos pueden existir motivaciones legítimas para ello como conocer el alcance del daño, para poder tomar…   » ver todo el comentario
Creedme que lo mejor que puede pasaros es que se sepa quienes sois y lo que decís, la parte complementaria que pudieran usar para coaccionaros ya está demostrada, su intención es clara, inducen a las personas a decir y hacer lo que luego usan para la extorsión y la coacción, para someter a los demás en base a sus miedos.

Sólo los malos con la mala intención y el conocimiento del sistema y su uso recibirán el castigo que merecen.

Con mis cojones han topado, espero que con los vuestros también.
¿Hasta cuando pregúntame en vídeo?
#122 Respondido en 46:50
#103 Pues eso es a dia de hoy es solo un pelín más seguro que almacenar las contraseñas en texto claro :palm:
Tengo más preguntas sobre plausibles ante la realidad que nos muestran

¿se puede entender que habiendo hackers externos con supuestas malas intenciones es una manera de evitar que se piense que los hackeados no tienen malas intenciones?

¿Os habéis hackeado a vosotros mismos?

¿que empresas tienen los mismos datos que los robados por los supuestos hackers? ya sabéis, los datos de los usuarios y el contenido de lo que postean, lo de la contraseña es irrelevante, la posible identificación de…   » ver todo el comentario
#124 Respondido en 55:50
#7 No sé qué pasa que no me sale comentar así que me dirijo desde aquí y te dejo unas preguntas

No te parece grave que aunque se de por supuesto que se usen cuentas falsas para los registros alguien pueda conocer la dirección de mail de un usuario? Yo la verdad lo considero bastante grave, y eso no debiera poder darse ni por asomo. Tal vez convendría explorar algún sistema de validación más real porque también va en demérito de la página reconocer los que ya sabemos todos, que esto está lleno…   » ver todo el comentario
#132 ¿Qué significa "15:30"? ... ¿Es la hora a la que pensáis responder?
#152 No! Es el minutaje del vídeo de YouTube donde estamos respondiendo :-)
#152 es un versículo de la biblia
#146 Respondido de aquella manera. La seguridad por ocultación de lo que estas haciendo no es seguridad real. Muy decepcionantes las respuestas que esta dando, deja claro que se pasan las buenas practicas de seguridad por el forro.
#140 Graciassss :hug:
#163 :palm: :palm: :palm: :palm: :palm:

Al menos lo leíste con voz de Parchgirl jajajajajaja
#37 para que no se rían de las chapuzas?
#147 o sea que nunca...
#174 ¡Oh! .... ¡Nooo! ... Vosotros también habéis adoptado esa fea costumbre. :palm:

'Meneame' absorbido por 'YouTube' en 3, 2, 1, ...
(Y encima sin subtítulos).

Bueno. Al menos no habéis respondido mediante audios de 'Güasap'.
{0x1f44b}
#148 lol perdona, he votado negativo al comentario (lo mismo no he sido no yo) no se ni como. Arreglalo, o ya si eso lo edito yo en la base de datos :troll:

Dicho esto, no se que mierdas pasa con youtube o el vídeo que hace buffer unos segundos y se corta. Aún no he podido verlo.

Edit: ok, o sea en el principio del vídeo se explica.
#25 ¿Te ha quedado clara la respuesta, no? xD
#127 marcos baneado
#182 200% de acuerdo contigo
#53 ¿Por qué tenemos que esperar al viernes y tratarnos un video? ¿No podéis responder y punto?

Respuesta en el vídeo: "no es cosa nuestra, es cosa de los preguntados", responde el preguntado xD xD xD xD
#185 ¡¡y encima responden escribiendo con una referencia al video!

Que ni siquiera es un enlace al minuto:segundo del video, no. Es una indicación de búscate la puta vida. Por eso mis caras de troll.

@patchgirl te voy un contar un secreto: ¡los sitios funcionan cuando se les da a los usuarios lo que buscan!

Google intenta dar los mejores resultados para que le sigan usando. TripAdvisor intenta tener opiniones relevantes.

Pero vosotros por lo general hacéis lo que os sale de los pies,…   » ver todo el comentario
H visto el inicio del vídeo y nada no lo encuentro ¿cómo narices han petado la web? ¿han petado la autenticación?¿sql injection?¿han petado la cuenta de Amazon o que mierdas?

Y más importante ¿cómo se detecto? ¿se cayó el servicio, hay alguien haciendo tail a los logs todo el dia?¿algún sistema alertó de cosas raras?

Vale que "no queremos hacer efecto llamada" pero joder que es básico. Y en el vídeo no se cuando se explica.
#190 Por lo visto ocurrió algo habitual que es que menéame iba lento, fue al ver por qué iba lento que detectaron una cifra de solicitudes a la base de datos inusual.

Yo casi he acabado de escucharlo y creo que es lo único con cierta concreción que han dicho, el resto respuestas sobre la seguridad por obscuridad y que si departamentos legales y que si a ver si Gallir lo sabe porque yo no y que si ...

Para no contestar a prácticamente nada no hace falta un Pregúntame, la entrada en el blog ya servía.
#192 es que me han enlazado al minuto y ahí me dicen que no van a contestar que ya se explica en el inicio del vídeo... y en el inicio del vídeo y los siguientes minutos se los pasan hablando de burguer king, tortillas, higos y nísperos.

Pues no se macho, paso de chuparme el resto del vídeo en ese plan.
#188 Consumo de drogas.
#189 #191 iros a cagar los dos, lo que tengo yo no es un problema con el móvil, me lo han hackeado y yo ni instalo mierdas y ando por 4 páginas y una es meneame.
Y vaya mierdas de hackers conoceis para no saber que con la IP si quieren, es el principio.
#147 la LGPL depende de los programadores no del equipo legal. Me parece una vergüenza de respuesta...
#197 pues nada, si lo tienes claro...
#197 Uf, suerte que no ha habido un eclipse recientemente.
Gracias por el video, el tiempo dedicado y las respuestas.
puffff acabo de ver que esto también es un puto video. Qué asco de internet ...
comentarios cerrados

menéame