edición general
224 meneos
5047 clics
000Webhost hackeado. Roban 13.5 millones de contraseñas en texto plano

000Webhost hackeado. Roban 13.5 millones de contraseñas en texto plano

Este ataque contra 000Webhost ha expuesto los datos de los más de 13,5 millones de usuarios registrados. Entre los datos robados de la plataforma caben destacar contraseñas en texto plano, direcciones de correo electrónico, direcciones IP y apellidos de los usuarios.

| etiquetas: 000webhost , contraseñas , robo
Comentarios destacados:                
#10 #8 No, es "indescifrable".
  1. Mi contraseña es en texto 3D, no temo a los hackers
  2. texto plano -> plain text -> texto en claro (no encriptado)
  3. #1 Word-Art quizás :roll:
  4. Yo que pensaba que la LOPD obligaba a encriptar las contraseñas :-S
  5. #3 Ni con formato extra tipo word u otro.
  6. #3 Sí y no.

    No porque: Texto plano viene de la expresión inglesa plain text que significa texto sin formato. O sea, texto, sin más información que lo escrito.

    Texto (o cualquier otra cosa) en claro sí que significa "no codificado".

    Sí porque, debido a que una contraseña no deja de ser un dato formado por una ristra de caracteres y no requiere formato (aunque se le podría aplicar), suele hacerse, en este contexto, a las dos expresiones equivalentes.
  7. #2 ¿La ha escrito Rajoy?
  8. #5 Solo las que protegen datos de caracter personal. y solo en España
  9. #7 En criptografía se usa "plain text" como sinónimo de "clear text".

    En tipografía, tienes razón, es otra cosa.

    edit: #6 : yoroshiku
  10. #5 Tener passwords sin encriptar es de locos, diga la ley lo que diga.
  11. #9 No creo que en Lituania no tengan algo parecido.
  12. #12 Pero es que encima han tardado 6 meses en informar... SEIS MESES!!!! Vamos unos auténticos sinvergüenzas!! Tienen más culpa ellos que los propios hackers.

    Sin olvidar que:

    "Varios investigadores de seguridad detectaron y reportaron varias vulnerabilidades para que los responsables de la plataforma pudieran solucionarlas de la manera más eficiente posible, sin embargo, solo hicieron caso omiso de ellas."

    Vamos... una ricura de compañía. Les damos nuestros datos a cualquiera.
  13. #14 Es que no puede funcionar así. Tiene que haber un proceso en marcha que se encargue de tener los sistemas actualizados en un tiempo preacordado. Esto no puede ser reactivo. No puede depender de que alguien detecte vulnerabilidades. Siempre hay vulnerabilidades, muchas. Eso no sirve.
  14. Lo que hay que ser es cutre es viendo la web asquerosa que tienen meter ahi los datos por muy gratuito que sea.
  15. #10 Pues yo pongo "indescifrable" y no me entra. ¿Le quito las comillas?
  16. #17 La cuenta era mariano_r_maletinespami@gmail.com?
  17. #10 Sabemos que tu contraseña no es esa de verdad porque si escribes tu contraseña en menéame aparece con arteriscos.

    Mira: *******
  18. #2 M3v0yf0ll4un44r1y4mu3rt4 ?
  19. No hace falta que venga Skinet. Nosotros mismos nos puteamos.
  20. #22 ¿qué es una ariya?
  21. Pues a cambiarlas.
  22. #24 Hay que dejar un hoygan si no lo hackers te powenean la cuenta, todo el mundo sabe que los hakers usan correctores de ortografía.
  23. Y esto, seniores, es lo que hacen los PIRATAS INFORMATICOS. Los que copian juegos no son piratas, son usuarios que hacen copias.
  24. #16 A mi me ha llegado un mail de la compañia esta mañana, por lo que supongo que me daria da alta hace años para hacer alguna prueba o algo. Yo para este tipo de webs de servicios gratuitos me doy de alta con nombre y datos "aleatorios" , la mayoria de gente supongo que hace lo mismo, por lo que tampoco me preocupo mucho de esos datos.
  25. #13 o puede que los tengan y se lo pasen por el forro de los cojones
  26. #24 Debe una actriz pop japonesa-koreana-china o de por ahí...
  27. Me abrí una cuenta antes de ayer y ayer ya estaba pensando que vaya mierda de hosting, así que me he cambiado a otro. Opss... xD
  28. #23 Skinet xD xD xD la mafia de los esquiadores skin head.
    www.google.es/search?q=ski
  29. #27 Realmente no robaron nada, solo lo copiaron. :troll:
  30. #10 #21

    -Alto!!, contraseña!!
    -Si la seña es alto, la contraseña será bajo.
    -Vale, pase...

    -Alto, la contraseña!!
    -¿como que la contraseña? Será santo y seña no?
    -Pues santo y seña!!
    -Hoy es San Cristóbal y estamos en calle florencia, puerta 3 bis.
    -Vale, pase...

    -Alto, contraseña!!
    -¿lo de la contraseña es algo de la mili?, será password.
    -Esto es España!! Palabra de pase!!
    -¿no será palabra de paso?
    -No, Pase!!
    -Vale, gracias...
    -ein???

    -Alto!! Contraseña!!
    -Inspección de Hacienda!!
    -Vale, espere y enseguida pasa...
  31. Esta noticia ya tiene unos días. Y el medio enlazado sigue en su línea, no poner referencias a fuentes ni nada.

    Una buena fuente en inglés: www.troyhunt.com/2015/10/breaches-traders-plain-text-passwords.html
  32. #2 Pero hombre, ponle algún número o algo... 1nd3$c1fr@bl3
  33. #14 free hosting company
  34. #15 mod_security y selinux/apparmor les hubiera ayudado.
  35. Por si a alguien le interesa en esta web te dicen si tu correo se ha filtrado. haveibeenpwned.com/
  36. #0 Ehm...Qué es 000Webhost?
    :-/
  37. Eso les pasa por usar Windows. Con Linux no habría pasado :troll:  media
  38. #41 Una empresa de Hosting web
  39. ¿Qué empresa es tan mierda como para guardar contraseñas en texto plano?
  40. #38 Da igual que sea gratis. Cifrar las contraseñas es algo básico, y no cuesta dinero.
  41. #35 ¿Qué hace esos?
  42. #42 ¿Qué hace la /S?
  43. Deberian fusilar al amanecer a cualquiera que almacene tal cantidad de contraseñas en texto plano...
  44. #3 Se puede argumentar que meter un texto en una cripta lo hace más difícil de leer, pero yo no me fiaría. Si quieres seguridad, es mucho mejor CIFRAR.
  45. #5 Ni que hiciese falta que te obligasen para codificarlas. Es lo mínimo.

    O es ignorancia por parte de los desarrolladores (que sería grave) o es vagancia, que sería aún peor.
  46. #45 pero mantener la plataforma segura y actualizada si cuesta dinero. Pero tienes razón obviamente.
  47. #44 Pues compañías tan mierdas como Sony o Adobe ;)
  48. #14: ¿No será un autohackeo como los autorrobos de Bitcoin de MtGox?
  49. #10 tio, yo uso quince asteriscos, asi: *************

    Asi los hackers no pueden verla :shit: :shit: xD
  50. #47 Indica sarcasmo.
  51. Sólo una mente "preclara" almacena contraseñas en texto claro. :palm:
  52. #21 Ah, sí? Voy a probar... micontramenefals

    EDIT: Mierda ¬¬
  53. #49 Pues la RAE lo acepta como sinónimo de cifrar. En cambio no dice nada de meter en una cripta.
    dle.rae.es/?w=encriptar&o=h
  54. #66 vale, un auto :palm: para mi por no mirar, fue un cambio del año pasado.
comentarios cerrados

menéame