Bitelia

Bitelia


Hackean Sega Pass y obtienen datos de los usuarios

Posted: 18 Jun 2011 09:41 AM PDT

Sega Hackean Sega Pass y obtienen datos de los usuarios

Ni siquiera los fines de semana tenemos un respiro. Tras los ataques que sufrieron la Sony Playstation Network, Nintendo y otras compañías de entretenimientos, hay que sumar una más a la lista. En este caso se trata de Sega, que sufrió un hack en su servicio Sega Pass. Y, aunque pueda parecerles extraño, LulzSec no tuvo nada que ver…

Este sector de su sitio web, donde la empresa distribuye contenidos como demos, está fuera de servicio desde el jueves. Según el comunicado oficial que recibieron los usuarios, pudieron identificar “un acceso no autorizado a la base de datos de Sega Pass” e inmediatamente pudieron aislar el sector vulnerable.

Durante el ataque, los hackers lograron acceder a datos de los miembros como direcciones de correo electrónico, fechas de nacimiento y contraseñas cifradas. En ningún caso se obtuvieron credenciales en texto plano y tampoco información de pago, porque para esto último se recurre a plataformas de terceros.

Aparte de iniciar una investigación al respecto, Sega recomendó que sus clientes cambien las claves de otras webs donde utilicen las mismas credenciales de acceso, al mismo tiempo que obligará a modificar los passwords de su propio servicio.

Tras la gran cantidad de noticias que hubo durante la semana sobre LulzSec, primero se especuló que este hecho también podía ser responsabilidad de este grupo, pero se encargaron de desmentirlo a través de Twitter. De hecho, pidieron a Sega que se contacte con ellos para perseguir a los responsables, porque aman la consola Dreamcast.

Si bien se desconoce la verdadera procedencia del ataque, lo cierto es que estamos una vez más ante una gran compañía con sistemas vulnerables. Por eso, ya desde este momento es indispensable que mejoren sus políticas de seguridad, algo que también deberían tener en cuenta otras grandes firmas.

Hackean Sega Pass y obtienen datos de los usuarios escrita en Bitelia el 18 June, 2011 por Sebastián
Enviar a Twitter | Compartir en Facebook



La mayor ISP de Irlanda envía por “error” 300 cartas de aviso de desconexión por violación de copyright

Posted: 18 Jun 2011 05:34 AM PDT

Three Strikes 400x242 La mayor ISP de Irlanda envía por error 300 cartas de aviso de desconexión por violación de copyright

Ya hemos hablado en varias ocasiones acerca de las regulaciones con tres avisos, aparte de Hadopi en Francia, son muchos los países que comienzan a considerar la medida para erradicar la piratería en la red. No así en Irlanda, donde al parecer Eircom, a expensas del gobierno, habría acordado con la industria discográfica esta aplicación. Para colmo, ahora se destapa que por error se envió una carta con el primer aviso a 300 usuarios inocentes desde el mes de octubre.

El informe que se ha filtrado se encuentra en estos momentos en poder del comisionado de Protección de Datos irlandés. Tal y como cuentan en TorrentFreak, fue en el año 2009 cuando IRMA, la asociación que representa en el país a Sony, EMI, Universal y Warner, llegó a un acuerdo extrajudicial con Eircom para erradicar el intercambio ilícito en la red.

Se trataba de una regulación similar a la de otros países, tres avisos con desconexión final para los usuarios que cometieran delitos de derechos de autor. Al año siguiente, en el 2010, Eircom lanzó un comunicado en el que hablaba de su apoyo a que se aprobara un protocolo de suspensión y corte de la red con avisos. No sé supo más hasta ahora.

Tras el “error” que se ha destapado, lejos de retractarse, la compañía dice que el envío se ha producido por un error en los relojes de sus equipos, preparados para su aplicación en adelante, por lo que se llegaron a enviar hasta 300 cartas con el primer aviso. Como decía al principio, el DCP, Comisionado de Protección de Datos en el país, está investigando a la ISP:

La importancia de este caso va más allá de un simple fallo técnico. Las quejas de los usuarios a la DCP han dado lugar a una investigación más amplia sobre la legalidad de todo el sistema de los tres avisos

Es decir, al posible error, la investigación abierta va más allá. En primer lugar, el uso de la aplicación de manera extrajudicial es un agravio sin precedentes. Por otro lado, el envío de las cartas indica que el proveedor ha utilizado sin ninguna autorización los datos de carácter personal de al menos 300 usuarios, de tomar sus IPs como datos personales para poder llegar a cortar la línea a los usuarios. Un despropósito.

La mayor ISP de Irlanda envía por “error” 300 cartas de aviso de desconexión por violación de copyright escrita en Bitelia el 18 June, 2011 por miguel-jorge
Enviar a Twitter | Compartir en Facebook



Carta abierta de Lulzsec a la red: “Hola, somos Lulz, más conocidos como esos bastardos de Twitter… “

Posted: 18 Jun 2011 03:22 AM PDT

lulzsec3 644x362 400x224 Carta abierta de Lulzsec a la red: Hola, somos Lulz, más conocidos como esos bastardos de Twitter…

Tras poco más de un mes tomando diversas acciones contra empresas o el mismo gobierno de Estados Unidos en la que muchos usuarios se veían afectados de manera indirecta, Lulszec envía una carta a través de su web a toda la red. Una especie de comunicado donde explican a su manera las acciones tomadas. No omiten que existe un trasfondo lúdico, aunque desde su prisma, todos los ataques, incluso aquellos en los que los usuarios se han visto afectados, son un toque de atención para la comunidad en la red, para que nadie crea que está a salvo de la inseguridad existente.

La siguiente carta publicada llega con motivo de sus primeros mil tweets en la red. Esta es su transcripción:

Somos Lulz Security, más conocidos como esos bastardos de Twitter. Acabamos de llegar a mil tweets y hemos pensado que era mejor tener una pequeña charla con los amigos (y los enemigos)

Durante el último mes y poco, hemos causado caos y más caos a través de Internet atacando varios objetivos como PBS, Sony, Fox, Webs porno, el FBI, la CIA, el gobierno de Estados Unidos, Sony un poco más, servidores de juegos online (por petición de usuarios, no por nuestra elección), Sony otra vez, y por supuesto nuestros buenos amigos de Sony

A pesar de que haber ganado muchos seguidores, tenemos una gran cantidad de enemigos, principalmente los gamers. El principal argumento anti-LulzSec sugiere que vamos a reducir más las leyes de Internet si continuamos nuestras travesuras de manera pública y que nuestras acciones están causando que los payasos con pluma puedan escribir nuevas reglas para ustedes. Pero ¿qué hubiera pasado si simplemente no hubiéramos publicado nada? ¿Qué pasa si nos quedamos callados? Eso significaría que estaríamos trabajando en secreto dentro de los afiliados del FBI en este momento, dentro de la PBS, dentro de Sony…

¿Creen ustedes que todos los hackers anuncian todo lo que han hackeado? Estamos absolutamente seguros de que otros están jugando el juego en silencio. ¿Se siente seguro con sus cuentas de Facebook, sus cuentas de correo de Google, sus cuentas de Skype? ¿Qué te hace pensar que un hacker no está ahora trabajando en silencio, sentado tranquilamente observando a cada usuario, o tal vez vendiendo sus datos? Ustedes son un peón para estas personas. Un juguete. Una cadena de caracteres con un valor.

Esto es lo que deben temer, no a nosotros ni a la liberación de las cosas públicamente. Ahora estamos sobre 200.000 usuarios de Brink. Todos se podrían sentir seguros al saber lo que decimos, de esta manera los usuarios de Brink pueden cambiar sus contraseñas. ¿Y si no se lo hubieran dicho? Nadie se daría cuenta de este robo, y desconocerían por completo la existencia de esta violación.

Sí, sí, siempre existe el argumento de que la liberación de todo esto es malo, de que las cuentas han sido robadas, que es un abuso… Esta es la era Lulz, lo que hacemos lo hacemos porque nos resulta divertido. Ver como alguien en Facebook tiene una imagen de su pene y ver la respuesta sorprendida de su hermana no tiene precio, la recepción de correos electrónicos, del enfado de un usuario al que le acaban de enviar 10 consoladores porque no ha podido asegurar su contraseña en Amazon no tiene precio. Nos resulta divertido ver el caos que se desarrolla, y nos parece graciosa la causa.

A la mayoría de los que lean esto les encantará la idea de atacar online a otra persona de forma anónima. Es atractiva y única, no hay dos secuestros iguales…

Y eso es todo lo que hay, esto es lo que atrae a nuestra generación de Internet. Nos atrae la rápida evolución de los escenarios, no podemos quedarnos en la repetición, queremos entretenimiento o simplemente ir a buscar otras cosas…

Nadie está realmente haciendo nada para que Internet se deslize de un modo u otro, es un resultado inevitable de los seres humanos. Hemos estado entretenidos hasta 1000 veces (tweets) con los140 caracteres o menos, y vamos a seguir creando cosas que serán muy interesantes y nuevas hasta que estemos sometidos a la justicia, que bien podría ser. Nos importa una mierda - te olvidarás de nosotros en 3 meses, cuando exista un nuevo escándalo que les asombre, o algo “nuevo” y brillante que surja…

Esto es hoy Internet. Hay peones y hay lulz, hay trolls y hay víctimas. Hay perdedores que dicen la mierda que ellos piensan, y otros perdedores diciéndoles que su mierda no les importa. En esa situación, nosotros estamos en ambos partidos, porque somos plenamente conscientes de que cada usuarios que llegó a esta última frase, acaba de perder unos minutos de su tiempo.

Gracias, perras.
Lulz Seguridad

Carta abierta de Lulzsec a la red: “Hola, somos Lulz, más conocidos como esos bastardos de Twitter… “ escrita en Bitelia el 18 June, 2011 por miguel-jorge
Enviar a Twitter | Compartir en Facebook



Tags :

No hay comentarios:

Publicar un comentario

Con la tecnología de Blogger.

Instagram

Advertisement

Featured Video

Featured Video

Sponsor

Video Of Day