Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: leak en 26 Julio 2021, 18:10 pm



Título: Filtración cuentas de registro de la web. Importante.
Publicado por: leak en 26 Julio 2021, 18:10 pm
,


Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: Tachikomaia en 26 Julio 2021, 18:37 pm
 :huh:


Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: fzp en 26 Julio 2021, 20:19 pm
sugerimos que revisen sus correos electrónico de registro

Por favor, defina "revisar un correo electrónico de registro".

¿En qué operación (secuencia de operaciones) consistiría "revisar un correo electrónico de registro"?


Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: leak en 26 Julio 2021, 20:56 pm
.


Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: Machacador en 26 Julio 2021, 22:47 pm
Hola a todos:

 La mejor opción es eliminar el contenido e eliminar las cuentas que ya no se usan. 


Como se te ocurre semejante cosa, si mas del 50% del contenido de este foro es de cuentas que ya no se usan???... bueno, ese es un porcentaje que invento yo, pero el gran jefe el-brujo sabe exactamente que se borra y que no se borra en este foro...

Creo que tu entraste a opinar en el foro equivocado...

Saludos.

 :rolleyes: :o :rolleyes:



Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: Danielㅤ en 26 Julio 2021, 23:04 pm
Hola, acá el tema es que el usuario coimon está obsesionado con proteger la información ajena y con su ideología está confundiendo a todo el mundo.

No hay porque borrar mensajes ni temas ni las cuentas de los usuarios, justamente la vida de un foro son los mensajes, el contenido, mucha gente que aportó en este foro y que hoy en día no está activa por x razón, no quisiera que se le borren sus mensajes publicados en su corta o larga estadía y trayectoria en el foro.

Es totalmente cierto que la gran mayoría de usuarios no activos son los que más tienen contenidos publicados aquí en el foro, mientras los que somos la minoría apenas tenemos algo, ya que para colmo, actualmente somos pocos los usuarios activos.

Una cosa es que se pida eliminar datos personales/privados de usuarios de alguna filtración que hubo y otra muy distinta es que se quiera eliminar las cuentas de los usuarios y los mensajes de esas cuentas.
Si se hiciera lo que vos querés de eliminar las cuentas de los usuarios y sus mensajes, sería un daño muy grande que sufriría el foro y muchísimo trabajo tirado por la borda.


Saludos


Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: fzp en 26 Julio 2021, 23:34 pm
Por favor forero @coimon, ¿podría contestar a la pregunta que se le ha hecho, muy educadamente?

Por favor, defina "revisar un correo electrónico de registro".

¿En qué operación (secuencia de operaciones) consistiría "revisar un correo electrónico de registro"?

No creo que sea muy difícil y, si de verdad se tienen ganas de ayudar, sería de lo más coherente y fácil contestar.

Hola, acá el tema es que el usuario coimon está obsesionado con proteger la información ajena

¿Con proteger la información ajena, o con encontrar clientes? (so pretexto de proteger no sé que cosa)  :silbar: :silbar:

EDITO:
Y la verdad, no sé que pinta ésto en foro "hacking".

Sugiero -moderadores- que se pase este hilo a ForoLibre, o, lo que sea, o que.... se tire directamente a la basura (incluídas mis intervenciones).

Esto no tiene nada que ver con hacking, sino con alguien que quiere vender algo....  :silbar:


Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: el-brujo en 27 Julio 2021, 00:52 am
Ni caso. Ya basta de confundir a la gente y decir cosas que no son verdad.

Lo siento pero ya está empezando a ser cansino con el tema legal del foro.

(https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcRl2ga8NR0ESOL96mll3VTynYuFND8NslwplA&usqp=CAU)

El correo electrónico de los usuarios del foro está oculto por defecto. La base de datos nunca ha sido hackeada, ni filtrada, ni su e-mail compartido con nadie, a diferencia de otros foros de hacking que hacen unos años compartían el e-mail con CanalMail para enviarles básicamente spam.

La web no tiene usuarios, ni tiene registro de usuarios, ni tiene e-mails.

Si una contraseña de un usuario con el mismo e-mail ha sido filtrada de otro sitio web es problema del usuario, no nuestro. No vamos a revisar los 318 mil usuarios registrados para avisarles que su cuenta de correo ha sido filtrada por un tercero en algún momento.

https://haveibeenpwned.com/

Citar
La mejor opción es eliminar el contenido e eliminar las cuentas que ya no se usan.

Las cuentas que ya no se usan se quedan. ¿Crees que en una tienda online eliminan el usuario que se registró y no ha comprado nada en años? jajaj por favor no seas hipócrita.

 ¿Al cabo de cuántos años lo borran si es que lo borran? Lo dudo mucho

¿Amazon te borra el usuario por no usarlo o Facebook, o Twitter? ¿Y nosotros tenemos que borrarlo porque tu lo digas?

Citar
P.D. Si alguien del equipo web lee este correo puede contactar para facilitarle información sacada de está misma web sin necesidad de acceder a la cuenta de usuario. Motivo por el cuál se abrió este hilo.


(https://i.imgur.com/4C6ONMR.png)

Citar
P.D.1 Si alguien sabe como descifrar hash de contraseñas filtradas puede ayudar a otros a poder eliminar o recuperar su cuenta.

(https://i.imgur.com/E7Q3go4.jpg)

Las páginas webs serias (de fiar) no ponen nunca el hash de la contraseña filtrada, por ejemplo ';--have i been pwned?, y ya te dije que no sé dónde has sacado el hash de una contraseña filtrada, porque no es lo habitual.


Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: Serapis en 28 Julio 2021, 20:03 pm
Hola:

A todos los usuarios de la web sugerimos que revisen sus correos electrónico de registro porqué es probable que sus datos hayan sido filtrados en años anteriores y circule en Internet. Por razones lógicas no podemos dar más detalles, sin embargo comprobar si los correos de registro se han filtrado y que información. En ocasiones se encuentran en texto plano y otras no.

Un saludo.
Hola a todos:

¿Para poder comentar en el foro hay que registrarse con una cuenta de correo electrónico verdad? Esa misma cuenta puede haber servido para registarse en otras páginas y aplicaciones y tras años de varias filtraciones puede que se haya visto afectado. Por ejemplo, usando su cuenta en una aplicación que ya no usa. La mejor opción es eliminar el contenido e eliminar las cuentas que ya no se usan.

En el caso concreto de está web, sugerimos que si la contraseña es la misma que en el año 2019 o anteriores y su correo se ha visto involucrado en una fuga de datos se cambie de inmediato porqué alguien podria estar usando la cuenta para obtener información de otros usuarios y por simple medida de seguridad.

Un saludo.

P.D. Si alguien del equipo web lee este correo puede contactar para facilitarle información sacada de está misma web sin necesidad de acceder a la cuenta de usuario. Motivo por el cuál se abrió este hilo.

P.D.1 Si alguien sabe como descifrar hash de contraseñas filtradas puede ayudar a otros a poder eliminar o recuperar su cuenta.

Veo que acabas de borrar el mensaje... pero casualmente, yo te estaba citando en ambos mensajes, así que ( los junto) y permanecen (para lo que a posteriori fuere preciso) y antes de enviar me autoedito...



Creo que no tienes nada claro lo que se entiende por 'datos personales':
Artículo 4:
Citar
1) «datos personales»: toda información sobre una persona física identificada o identificable («el interesado»); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona;

Mi intuición me dice que lo que intentas es que determinada persona a la que posiblemente tengas cierto acceso ganado, todavía acceda a alguna determinada parte, para así tú definitivamente poder capturar los datos de esa cuenta. De ahí tanto empeño en que la gente 'revise sus logins'...

La seguridad de un sitio es una cosa y la seguridad de una persona en ese sitio es otra y básicamente es problema particuluar de cada uno. Pero tú pareces implicar al sitio en el problema personal de cada uno.

O troll, o cracker con una técnica ruidosa de manipulación... no tiene sentido otra explicación.








Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: fzp en 28 Julio 2021, 20:18 pm
No sólo ha borrado este mensaje. Se ha cambiado de nombre de usuario, antes de 'leak' era 'coimon'. Y ha borrado ¡todos sus mensajes!

Raro, raro, raro...


Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: Danielㅤ en 28 Julio 2021, 20:38 pm
No sólo ha borrado este mensaje. Se ha cambiado de nombre de usuario, antes de 'leak' era 'coimon'. Y ha borrado ¡todos sus mensajes!

Raro, raro, raro...

Sí ha borrado el mismo lo que el escribió, debe ser porque se dio cuenta que lo que intento hacer no le funcionó.
Sí ha borrado todos sus mensajes es porque ha podido hacerlo, yo cuando tenía mí foro eso no lo tenía permitido, es decir que los usuarios podían modificar sus mensajes hasta una hora como máximo, pasado ese tiempo ya no era posible modificar los mensajes, justamente tenía el foro configurado de esa forma para evitar que haya gente como ésta que cuando quiere escribir y publicar contenido, y que cuando se le da la gana los borra cuando quiere, cuántos y cuáles quiere.

Raro que el brujo en tantos años no tenga esto configurado, supongo que porque no tuvo malas experiencias como yo las tuve con éste tipo de actitudes de usuarios, de todas maneras si eliminó lo que escribió, uno podría pensar en que sería lo mejor borrar los temas enteros, ya que este usuario ha roto todo flujo de diálogo, sin embargo aunque podríamos pensar qu,e, el borrado de los temas en si podría ser la mejor opción, pero hay que tener en cuenta que si esto se hace, Google va a penalizar este mismo sitio por mostrar en sus resultados de búsqueda contenidos que no existen y eso es falso contenido para Google, lo cual penaliza porque las personas que pueden llegar a mirar el tema desde una búsqueda de Google, se encontrará con una dirección y contenido inexistente, y Google sabrá que han borrado esos temas porque para eso justamente tiene sus rastreadores, es decir sus bots spiders/arañas.


Saludos


Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: Tachikomaia en 28 Julio 2021, 20:46 pm
Hay mails, cuando te registras en algún sitio, que dicen el nick y el password, pero eso lo vi hace años, no sé si sigue siendo así, no me registro en sitios prácticamente...


Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: MinusFour en 28 Julio 2021, 21:04 pm
En vista que este tema ha sido vandalizado, no tiene caso tenerlo activo (y quizás debería ser borrado).


Título: Re: Filtración cuentas de registro de la web. Importante.
Publicado por: el-brujo en 28 Julio 2021, 21:22 pm
jajaja menudo personaje el tal coimon aka leak

Estoy por restaurar de la copia de seguridad todos sus mensajes íntegros xD Sólo por tocar los cojones.

EL usuario no puede eliminar sus propios mensajes, así que lo ha editado uno por uno. También ha pedido la eliminación de la cuenta del foro (opción del foro SMF)

Menos mal que sólo tenía 16 mensajes escritos, ¿si llega a tener 3.000 también los habría editado uno por uno?

Daniel tienes razón, no es la primera vez que ocurre, pero no es muy habitual, que un usuario modifique, todos sus mensajes (editando uno por uno).. El usuario no tiene la opción de Eliminarlos, borrarlos, pero si los puede editar pasado x tiempo.

Tampoco se pierde mucho en google, además muchos usuarios lo citaron y quedan parte de la aportación.

En fín, está en su derecho de modificar sus propios mensajes.

Se puede implementar la opción de no poder editar mensaje pasados x minutos.