Pregúntame: encuentros digitales
67 meneos
3840 clics
Somos Marcos y Patch. Pregúntanos

Somos Marcos y Patch. Pregúntanos

Después del ataque y el robo de datos que hemos sufrido los últimos días, vamos a ir respondiendo a las preguntas que tengáis (de manera ordenada y explicando solo las cosas que sepamos y/o lo que no esté bajo investigación).

Relacionada: blog.meneame.net/2022/10/03/ataque-y-extraccion-de-datos-en-meneame-an

Viernes, 7 de octubre a partir de las 13h en vídeo.

| etiquetas: pregúntame , entrevistas
47 20 5 K 29
47 20 5 K 29
  1. #1 Habeis probado la McRib ?
  2. #26 como cuando compras discos a los manteros?
  3. #11 Quita, quita!
  4. #49 Respondido en 39:05
  5. #208 Por eso he respondido de buenas (a veces a algún meneante se le ha olvidado el emoji o no lo ha puesto y dudas un poco)

    Al menos ya sabes quien es la de "la he liao to parda" :-D xD :hug:

    Edit: El aspecto de la chica desde luego de socorrista no era xD

    El video en cuestion www.youtube.com/watch?v=7DGMqdgZhP4
  6. #85 Como no veo el emoji del troll, respondo:

    Una socorrista que "la lió parda" mezclando cloro con cosas varias para una piscina que guardaba (en teoría para el mantenimiento de la piscina), resulta que la chavala era una nulidad y le salió una nube de gas tóxico de la leche intoxicando a una veintena de personas, cuando la entrevistaron decía que había mezclado "ácido sulfurico, no, clorhidric... bueno lo que sea... y la lié to parda..." O una memez muy similar. De ahí la coña de "nueva becaria"
  7. #71 Quizá podría tener sentido durante un tiempo prudencial en caso que pudiera haber alguna denuncia por los comentarios de ese usuario.

    No sé si harían falta indicios para justificarlo.
  8. #116 En el caso de una tele robada es más defendible el ánimo de lucro que en la compra de datos entre los cuales están los tuyos.

    En el caso del televisor te estás ahorrando comprar uno nuevo que es más caro y estás aprovechando la existencia de un televisor más barato, a sabiendas que es robado, para tu beneficio.

    En el caso de la compra de datos robados entre los cuales están los tuyos pueden existir motivaciones legítimas para ello como conocer el alcance del daño, para poder tomar medidas preventivas ante los potenciales ataques que vengan de otros compradores.

    Necesitas demostrar que esos datos se han comprado para usarlos maliciosamente, para obtener lucro, para poder hacer las acusaciones que haces.

    Si por ejemplo la tele robada que compras es la que te robaron a ti dudo mucho que se te pueda acusar de nada. Ese ejemplo es más parecido a la compra de datos por parte de una de las víctimas del ataque.
  9. #190 Por lo visto ocurrió algo habitual que es que menéame iba lento, fue al ver por qué iba lento que detectaron una cifra de solicitudes a la base de datos inusual.

    Yo casi he acabado de escucharlo y creo que es lo único con cierta concreción que han dicho, el resto respuestas sobre la seguridad por obscuridad y que si departamentos legales y que si a ver si Gallir lo sabe porque yo no y que si ...

    Para no contestar a prácticamente nada no hace falta un Pregúntame, la entrada en el blog ya servía.
  10. Me encanta vuestro programa, mi abuela lo ve todas las semanas.(Por escribir algo)
  11. Buenos días, buenas tardes, buenas noches .

    Gracias por acudir a nuestro preguntame

    (Leer esto con voz de Parchgirl)

    La pregunta es, dada la enorme animadversión del usuario Lito hacia mi persona, que incluso en un directo de Twitch reconoció que me borró la cuenta para hacer hueco, le prestaría dinero a Lito?
  12. #7 No sé qué pasa que no me sale comentar así que me dirijo desde aquí y te dejo unas preguntas

    No te parece grave que aunque se de por supuesto que se usen cuentas falsas para los registros alguien pueda conocer la dirección de mail de un usuario? Yo la verdad lo considero bastante grave, y eso no debiera poder darse ni por asomo. Tal vez convendría explorar algún sistema de validación más real porque también va en demérito de la página reconocer los que ya sabemos todos, que esto está lleno de bots y cuentas falsas. Incluso yo me hice uno, no sé si recuerdas y tuve varios motivos, uno de ellos incluía denunciar en tono sarcástico ese tipo de cosas, pues nunca negué ser el clon, es más, hasta te digo que pretendía que se supiera al cabo de unos días

    Igual la gente pasa, eso os lo tendréis que pensar pero sin un sistema de validación un poco más confiable pues eso, no es que Menéame, ni sus opiniones ni sus comentarios inspiran confianza ni credibilidad alguna, aunque reconozco que igual es insolucionable o la página prefiere prescindir para aumentar los "usuarios", otros las toman y también parecen estar infectados, así que no se, pero en este sentido Menéame ya es risible por lo descarado y exagerado, ya dije hace años que los clones reventaruan esto, y igual estoy equivocado pero si tengo la sensación de que a mejor no ha ido con el tiempo y a perdido relevancia en la red, no sé si tendreis gravés problemas de gestión. Por no hablar de Bugs, apariencia, publicidades ya exageradas ( innavegable sin bloqueador por lo exagerado y asqueroso) y demás, y por cierto que ayer intenté otra vez desde el pc loguearme como dije en mi última nota y tampoco pude, si entrara hoy desde allí ya probaré el consejo que me dieron de las cookies a ver qué pasa

    Pero vamos, que se use la cuenta que se use, falsa o real ningún perico de los palotes tendría porqué conocer una cuenta de correo mía :-|

    Pdp: los Bugs se pueden entender hasta cierto punto, la gestión nefasta ya cuesta un poco más :-| he
  13. #140 Graciassss :hug:
  14. #85 Una que la lió parda
  15. #163 :palm: :palm: :palm: :palm: :palm:

    Al menos lo leíste con voz de Parchgirl jajajajajaja
  16. #205 Nadie hace eso, nunca. Todas las IPs van en plano siempre.
  17. #46: ¿Por qué les ibas a quitar la cuenta?
  18. Porqué menéame guarda datos de cuentas borradas?
    Porqué se guarda el email de registro además del actual?
  19. #14 ¿quién es esa mujer?
  20. #10 Respondido en 5:06
  21. #34 Respondido en 5:31
  22. #36 Respondido en 6:21
  23. #2 Respondido en 7:21
  24. #4 Respondido en 15:30
  25. #102 Respondido en 20:10
  26. #6 Respondido en 22:15
  27. #8 Respondido en 23:40
  28. #12 Respondido en 25:30
  29. #13 Respondido en 27:30
  30. #16 Respondido en 29:30
  31. #20 Respondido en 30:15
  32. #22 Respondido en 35:30
  33. #25 Respondido en 36:25
  34. #35 Respondido en 37:30
  35. #37 Respondido en 37:50
  36. #50 Respondido en 39:28
  37. #53 Respondido en 39:50
  38. #56 Respondido en 41:30
  39. #61 Respondido en 42:51
  40. #80 Respondido en 43:50
  41. #81 Respondido en 44:30
  42. #101 Respondido en 45:15
  43. #122 Respondido en 46:50
  44. #86 Respondido en 48:30
  45. #94 Respondido en 50:48
  46. #99 Respondido en 52:15
  47. #106 Respondido en 53:45
  48. #124 Respondido en 55:50
  49. #152 No! Es el minutaje del vídeo de YouTube donde estamos respondiendo :-)
  50. #147 o sea que nunca...
  51. #147 la LGPL depende de los programadores no del equipo legal. Me parece una vergüenza de respuesta...
  52. #100 Se puede hacer, se guardan cifradas, al inicializarse la web, se crea una caché en memoria con el usuario y la contraseña en plano. Cada vez que haces login, vas a la caché, si no estás, indicas que el usuario no existe o vas a la bd. Cada vez que un nuevo usuario crea la cuenta, envías un mensaje al back para que añada la nueva entrada en la caché.

    No es necesario ir a la base de datos cada vez que haces login. Si el servicio se cae, se crea la caché de nuevo. Estamos hablando de crear una tabla hash en la memoria del servidor conectado a un listener de un broker de mensajería. Nada del otro mundo.
  53. #0 ¿Qué parte externalizada en la gestión, alojamiento y mantenimiento de los servidores?
  54. #26 Es delito comprar material robado sin saber que es robado. Se llama receptación.
  55. #43 esa es la buena pregunta y en caso afirmativo ¿A santo de qué se mantienen datos de contacto de usuarios borrados?
  56. #21 para eso habría que preguntar a los registrandos si quieren que sus datos sean vendidos
  57. #20 ¿Hay 660.000 usuarios registrados? Por lo que he podido ir leyendo se ha llegado hasta el ID algo más del 300.000. Prácticamente el 50%, cuando se dijo que "sólo" había sido como un 17%.
    #0 ¿Es esto correcto? ¿Qué porcentaje de usuarios han sido afectados?
  58. ¿Quien está metiendo strikes mientras estais aquí?
  59. #102 A mi tambien me dejo poner la anterior si... jajaja
  60. #103 Pues eso es a dia de hoy es solo un pelín más seguro que almacenar las contraseñas en texto claro :palm:
  61. #146 Respondido de aquella manera. La seguridad por ocultación de lo que estas haciendo no es seguridad real. Muy decepcionantes las respuestas que esta dando, deja claro que se pasan las buenas practicas de seguridad por el forro.
  62. #152 es un versículo de la biblia
  63. #110 Vista la respuesta en tono de cachondeo, no han entendido nada. Que se habra otra cuenta dice.
    Se han filtrado datos anónimos como son nuestro nombre, email, localización geográfica a través de la IP...
    Ya no es que Neo1999 se haya posicionado en el comentario 8000 en contra del control de las criptomonedas (me lo invento) sinó que se sabe que yo, con nombre, apellido y ubicación geográfica invierno en Etherum (también me lo invento), cosa que quizá quiera ocultar a hacienda por ejemplo.
    Si se eliminan los comentarios asociados a mi cuenta al menos eliminamos el historial asociado a mi identidad real, cosa que ayudaría a paliar el golpe a nuestra privacidad.
    Cc @patchgirl
  64. puffff acabo de ver que esto también es un puto video. Qué asco de internet ...
  65. #74 muchas burradas habrán prescrito ya.
  66. Mira que hacerme aprender otra contraseña después de 15 años. Tenía la misma en tuenti.
    Ahora en serio, me toca las narices tener que seguir con lo de las mayusculas y los números.
    Quería que mi contraseña fuese: llevoenestodesdasfoneras
    Y no me dejaba ponerla >:-(
    ¿Sale esta fuga ya en haveibeenpwned?
  67. #41 Para que sea receptación tienes que saber que es robado (otra cosa es que no vale con decir que no lo sabías, hay cosas que son obvias).
  68. #40 Yo la cambié pronto y luego obligaron a cambiarla todo el mundo así que la he cambiado dos veces.

    Edit: como #102
  69. #148 lol perdona, he votado negativo al comentario (lo mismo no he sido no yo) no se ni como. Arreglalo, o ya si eso lo edito yo en la base de datos :troll:

    Dicho esto, no se que mierdas pasa con youtube o el vídeo que hace buffer unos segundos y se corta. Aún no he podido verlo.

    Edit: ok, o sea en el principio del vídeo se explica.
  70. #25 ¿Te ha quedado clara la respuesta, no? xD
  71. H visto el inicio del vídeo y nada no lo encuentro ¿cómo narices han petado la web? ¿han petado la autenticación?¿sql injection?¿han petado la cuenta de Amazon o que mierdas?

    Y más importante ¿cómo se detecto? ¿se cayó el servicio, hay alguien haciendo tail a los logs todo el dia?¿algún sistema alertó de cosas raras?

    Vale que "no queremos hacer efecto llamada" pero joder que es básico. Y en el vídeo no se cuando se explica.
  72. #188 Consumo de drogas.
  73. #192 es que me han enlazado al minuto y ahí me dicen que no van a contestar que ya se explica en el inicio del vídeo... y en el inicio del vídeo y los siguientes minutos se los pasan hablando de burguer king, tortillas, higos y nísperos.

    Pues no se macho, paso de chuparme el resto del vídeo en ese plan.
  74. Gracias por el video, el tiempo dedicado y las respuestas.
  75. #207 no era por trollear, en serio no sabía quién era.
  76. ya te lo digo yo, han accedido a tus datos, Kevin.
  77. #51 Ese no se toca. Si está es por algo.
  78. #34 hombre, espero que los sincebollistas lo paguen caro...
  79. #42 esos discos no son robados, los ha pirateado el mantero en su casa
  80. ¿Qué hay que hacer para darse de baja totalmente de Menéame? Es decir, ¿qué tengo que hacer (y cuanto tengo que esperar) para que se borre mi email de la base de datos?

    Gracias!
  81. #93 Teniendo en cuenta que el 70 % son multicuentas o bots no me parece mal el dato del 17% de usuarios xD
  82. #132 ¿Qué significa "15:30"? ... ¿Es la hora a la que pensáis responder?
  83. #174 ¡Oh! .... ¡Nooo! ... Vosotros también habéis adoptado esa fea costumbre. :palm:

    'Meneame' absorbido por 'YouTube' en 3, 2, 1, ...
    (Y encima sin subtítulos).

    Bueno. Al menos no habéis respondido mediante audios de 'Güasap'.
    {0x1f44b}
  84. #36 No. No acostumbro comer cosas regomitadas. Pero gracias.
  85. #45 Vale. te llamaremos. ¡Siguieeeente!
  86. #48 No son pirateados. Son copiados como los dibujos de Freixas.
  87. #8 Yo las dije que evitaran esto y ésta. Pero no me hicieran casa.
  88. Cada cuánto pentest?
  89. #22 Esta es la pregunta más importante que se puede hacer.
  90. #77 Desde la perspectiva del usuario, y del cumplimiento con las leyes de protección de datos, ¿podrías indicar qué razones puede haber para mantener datos que se puedan asociar a una persona?
    Un borrado lógico implica disociación de los datos. Si se pueden recomponer, NO ha habido borrado (ni físico ni lógico).
  91. #56 Estoy totalmente de acuerdo: @patchgirl, ¿cómo vais a ofrecer el borrado completo de los envíos y comentarios de los usuarios afectados?
  92. #27 Yo me he enterado por una noticia, ni siquiera entro ya en Meneame. Ahora quiero borrar mi cuenta con todos mis comentarios y mis envíos, y no hay manera de hacerlo.

    Tenían la obligación legal de informar directamente a los usuarios afectados y no lo han hecho en el plazo.
    La AEPD ha entrado en el chat
  93. #96 No sólo propaganda de guerra, si no de cualquier tipo de violencia, ¿buscando individuos que utilizar para que hagan lo que se les muestra? ¿predicar con el ejemplo?, aquí en MNM se metía con calzador Liveleak para que la gente desde un video aparentemente no violento se pudiera pasar fácilmente a videos de asesinatos, accidentes etc... sin censurar.

    Hoy sin ir más lejos alguien me respondía con un link de uno de esos sitios en la red que utiliza las mismas artes, Quora.com, en el cual me registré hace tiempo por ser un lugar donde encontrar respuestas de lo más variado, pero envían emails con preguntas que no tienen que ver con violencia y nada más bajar la página después de leer el contenido te encuentras con ese predicar, para muestra uno de los enlaces que a mi se me envía a mi cuenta de correo, ojo que seguro que hay imágenes sangrientas o de violencia extrema

    Este es el titular de una parte de uno de los correos que recibo

    ¿Si un astronauta recogiera un frasco lleno de "espacio" durante una caminata espacial y regresará a la Tierra para estudiarlo, ¿en qué consistiría el contenido del frasco?

    Y este el link que enlaza con ese titular:

    es.quora.com/qemail/tc?al_imp=eyJ0eXBlIjogMzMsICJoYXNoIjogIjMyMzA4Mjky

    Se puede entender que hay un grupo en MNM que se dedica a lo mismo, los de MNM tendrían que saberlo.

    Para enganchar a la gente y asegurarse de que van al link necesitan saber qué contenido conseguirá que tu visites la página y eso se consigue con cookies y analizando el contenido de lo que generan los usuarios con sus opiniones, a que responden, a que no, que responden etc...

    Por eso hay usuarios o supuestos usuarios que no discuten las ideas y atacan a las personas que no comulgan con lo que se quiere imponer como la verdad.
  94. #53 Yo te lo explico, cuando se puede hacer uso de una plataforma externa por fallos de seguridad se lleva a los usuarios a esas otras plataformas, y no solo por fallos de seguridad sino por haber sido creadas para que sea fácil acceder a los ordenadores de los usuarios.

    En #112 explico con claridad uno de los porqués.
  95. #110 Me da a mi que aunque lo borren, la información que se busca de los usuarios ya no está solo dentro de MNM.

    Estas prácticas no sólo se realizan en MNM, tambien en otros foros donde tambien tienen un sistema de bots y multicuentas que se dedican a trolear como decían en forocoches y cuya intención es obtener datos de la población que poder usar en el propio provecho de grupos con intereses dañinos para toda la sociedad.
  96. Creedme que lo mejor que puede pasaros es que se sepa quienes sois y lo que decís, la parte complementaria que pudieran usar para coaccionaros ya está demostrada, su intención es clara, inducen a las personas a decir y hacer lo que luego usan para la extorsión y la coacción, para someter a los demás en base a sus miedos.

    Sólo los malos con la mala intención y el conocimiento del sistema y su uso recibirán el castigo que merecen.

    Con mis cojones han topado, espero que con los vuestros también.
  97. Tengo más preguntas sobre plausibles ante la realidad que nos muestran

    ¿se puede entender que habiendo hackers externos con supuestas malas intenciones es una manera de evitar que se piense que los hackeados no tienen malas intenciones?

    ¿Os habéis hackeado a vosotros mismos?

    ¿que empresas tienen los mismos datos que los robados por los supuestos hackers? ya sabéis, los datos de los usuarios y el contenido de lo que postean, lo de la contraseña es irrelevante, la posible identificación de los bots y las multicuentas, quienes están detrás y las intenciones de los mismos.

    ¿que datos exactamente se recogen en las cookies?

    ¿cuánto se paga por esas cookies?

    ¿sabeis de bots y multicuentas y no los impedís?

    ¿porque se guarda una base de datos accesible desde el exterior?
  98. La semana pasada Twitch y hoy Youtube, para chatear en tiempo real hay que estar registrado.

    ¿no se puede ni se debe decir cuantas multicuentas hay?

    La cuestión es ¿cuántas multicuentas tiene Marcos y Patricia? ¿cuantas personas trabajan en Meneame.net?

    Pillé el vídeo al final y después de ver las respuestas a algunas de mis preguntas he hecho las de arriba que no se si habrán sido respondidas.

    Espero que no se me trate de majestad si se me responde, ni que se haga de malas maneras, que ni siquiera me gusta que me llamen cabrón, si quieres usar ese camino llamame cabronazo, el más cabronazo si me utilizas, me atacas o me ninguneas.

    Por cierto, yo bloqueo la publicidad, que no es de publicidad de donde se generan los ingresos, si no de las cantidad de gente que ve esa publicidad, con nuestros comentarios y aportes en las respuestas creo que es suficiente, al menos por mi parte.
comentarios cerrados

menéame