Eli
722meneos

Error muy grave de Google

Si se busca en Google la dirección que he puesto en la noticia, se obtiene una larga lista de contraseñas de FTP. Atención al bug, es muy grave, y es sólo una pequeña muestra del peligro de nuestros datos personales en manos de una empresa. Ya lo he reportado, pero creo que es interesante que se sepa.

votos negativos: 1  usuarios: 722  anónimos: 0  
  1. #49   Comprobado, es cosa de Flash... ¡y navegador! (aparte de usuario, claro)

    Aunque el navegador muestra la url recortada en la barra de direcciones, aunque envía bien el referer... luego va y le pasa la URL entera al puto Flash. Sólo Opera se salva:

    - MSIE 6.0: ftp://usuario:contraseña@sitio.web
    - Firefox 2.0.0.4: ftp://usuario:contraseña@sitio.web
    - Konqueror 3.5.6: ftp://usuario:contraseña@sitio.web
    - Opera 9.21: ftp://usuario:––-@sitio.web
    votos: 38, karma: 277
    por JarFil el 23-06-2007 22:25JarFil
  2. #33   #22 Yo no tengo ni idea de cómo funcionan los ftp, ni de informática. Pero tiene pinta de que funciona más o menos así:

    Ahí aparecen un montón de direcciones de ese tipo:
    ftp://usuario:contraseña@ftp.dominio.com

    y si accedes a ellos, en teoría, con ese usuario, y esa contraseña accedes a contenidos protegidos en ese dominio.

    Seguro que he usado lenguaje y términos equivocados, corregidme sin compasión.
    votos: 12, karma: 96
    por natrix el 23-06-2007 21:27natrix
  3. #20   Pues yo me atrevería a decir que el error grave de verdad de la buena es de los navegadores.

    Los navegadores mandan una información en la cabecera del modo "Referer: meneame.net/story/error-muy-grave-de-google ", que es de donde YouTube (o la web que sea) obtiene la URL desde la que se ha llegado (si no ha sido directo). Osea, el pifiazo es del navegador por mandar en esa URL un nombre de usuario y una contraseña.
    votos: 14, karma: 94
    por caronte el 23-06-2007 21:15caronte
  4. #25   Ahora se le llama hackear a que te den una lista de ftp's con sus respectivos logins y contraseñas. Me parto... xD
    votos: 15, karma: 92
    por Johan el 23-06-2007 21:19Johan
  5. #19   Aunque, ahora que lo pienso, ¿el error no es del navegador que envía el referer con la contraseña?
    votos: 9, karma: 75
    por DetectiveLibrero el 23-06-2007 21:15DetectiveLibrero
  6. #14   ¿No sería mejor que el que ha descubierto esto informase directamente a google para que lo pudiese arreglar antes de que los juankers del mundo la armen parda, al hacerse esto público?
    votos: 12, karma: 72
    por DetectiveLibrero el 23-06-2007 21:09DetectiveLibrero
  7. #36   Ya han hecho un video del tema... como no, en youtube

    youtube.com/watch?v=Bz7Tfjns7ZM

    :-D
    votos: 7, karma: 58
    por ignatius el 23-06-2007 21:30ignatius
  8. #45   Hay que ser un poco negao pa estar haciendo una web y ver cómo queda por ftp, en vez de por, esto... ¿web? xD

    El fallo no creo que sea de Google ni de Youtube, en todo caso apostaría por el usuario (obviamente) y el navegador... pero no parece que fallen:

    - URL inicial: ftp://usuario:contraseña@sitio.web
    - Firefox 2.0.0.4: "ftp://sitio.web"
    - Opera 9.21: "-"
    - Internet Explorer 6.0: "-"

    Así que sólo quedan como sospechosos alguna versión anterior, o Flash.

    #42 Me gusta más el SFTP. Seguro como el SSH, cómodo como el FTP ;)
    votos: 7, karma: 56
    por JarFil el 23-06-2007 22:02JarFil
  9. #7   ¿El error no es de Youtube por almacenar esos datos y dejar que Google los indexe? Parece mentira que habiendo comprado Google a Youtube no vigilen estas cosas...
    votos: 4, karma: 50
    por cat el 23-06-2007 20:56cat
  10. #8   y como coño han llegado esos datos hasta youtube?
    votos: 5, karma: 46
    por keo01 el 23-06-2007 21:00keo01
  11. por --7500-- el 23-06-2007 21:23
  12. #4   Los datos que Google obtiene de nosotros... y se les olvida ocultarlo. Qué chapuza de los futuros Micro$oft. ;-)
    votos: 4, karma: 39
    por oraculus el 23-06-2007 20:43oraculus
  13. #63   #61 Un "bicho", para ser más precisos
    votos: 3, karma: 37
    por natrix el 24-06-2007 00:35natrix
  14. #10   #8 Fíjate que en algunos resultados de esa misma búsqueda te encuentras cosas como esa: 1 clicks from _file: //C:Documents_ and SettingsckDesktop ...

    Por lo visto YouTube registra todos los lugares desde los que se reproducen sus vídeos. Pero las contraseñas... manda huevos.
    votos: 2, karma: 36
    por cat el 23-06-2007 21:04cat
  15. #42   El FTP es terrible, yo ni lo instalo. SSH y SCP forever!
    votos: 4, karma: 36
    por benjami el 23-06-2007 21:38benjami
  16. #5   He estado probando contraseñas y muchas no funcionan pero algunas sí y creo que ya las han utilizado:
    ftp://ftp.agnesfaitsabo.com/Web/HACKED.html
    ftp://ftp.retardtv.nl/HACKED.html
    ftp://ftp.s95.tku.edu.tw/HACKED.html
    ftp://ms2.twcat.edu.tw/Cracked.html
    .....
    votos: 4, karma: 35
    por dejanews el 23-06-2007 20:49dejanews
  17. #74   #73 Sigues sin entenderlo. El problema no es que los navegadores muestren una página de Google con passwords. Obviamente todos los navegadores mostrarán lo que les dé Google o el servidor web al que accedas, sean passwords u otra cosa. Por eso no tiene sentido la captura que enviaste en #59. Todos los navegadores (sea Ópera u otro) van a mostrar esos passwords, claro.

    Cuando decimos que son los navegadores los culpables (excepto Ópera) es porque son los que envían la URL completa con el password a los objetos Flash de YouTube cuando estos se encuentran embebidos en páginas a las que se ha accedido mediante FTP. Estos objetos embebidos de YouTube son los que envían estas URL de FTP al serv...  » ver todo el comentario
    votos: 4, karma: 33
    por OMA el 24-06-2007 03:34OMA
  18. #64   #59 El fallo no es al presentar los datos de la búsqueda (tu captura); sino del envío del vídeo desde un navegador mediante flash por ftp. Que el único que no manda la contraseña es opera.

    (Si falta precisión, sigo aclarando que mis conocimientos de informática son muy limitados)
    votos: 2, karma: 31
    por natrix el 24-06-2007 00:51natrix
  19. #13   joder, pues si que la hemos cagao, yo me he leido las 25 pag que salen y al menos no salen datos de 3 videos que tengo subidos a youtube.

    El tema es que creo que lo mejor no es proclamar esto a los 7 mares, sino al interesado principal que es google y youtube a la vez, no??

    Puede haber personas que por el simple hecho de ver datos propios publicados por tí, tb cojas parte del cotarro, no se, es una duda que me surje.

    salu2
    votos: 3, karma: 29
    por yeku el 23-06-2007 21:08yeku
  20. #46   #33 "Muchisimas Gracias" :-*
    votos: 2, karma: 28
    por jaz1 el 23-06-2007 22:07jaz1
  21. #47   #45 Flash, seguro. Ese programa es Satán hecho software xD
    votos: 3, karma: 28
    por jotape el 23-06-2007 22:08jotape
  22. #27   #23 Pero es raro que la gente venga de un ftp, no ?

    Es decir, cuantos enlaces a youtube puedes encontrar en ftps ?
    votos: 3, karma: 27
    por sorrillo el 23-06-2007 21:20sorrillo
  23. por --37619-- el 24-06-2007 00:21
  24. #72   #70 Si, creo que tienes razón. No es el referer, sino simplemente que Flash tiene acceso a la URL de la página actual en la que está embebido el objeto (dirección que manda en el momento de hacer la petición del vídeo), y da la casualidad de que en el caso de ser la URL de un FTP, se incluye también el usuario y password, ya que es la forma de acceder a una página en un FTP desde un navegador: ftp://usuario:password@direccion/pagina

    Esto debería arreglarse en todos los navegadores, de manera que no se manden contraseñas de FTP a ningún objeto embebido, ni Flash ni de ningún otro tipo, ya que a través de un objeto embebido esa información puede salir fuera de la página (como pasa en este c...  » ver todo el comentario
    votos: 3, karma: 27
    por OMA el 24-06-2007 03:23OMA
  25. #76   No obstante, aunque la culpa la hayan tenido inicialmente los navegadores por enviar los passwords, no estaría de más que YouTube hiciera una modificación sencilla en su sitio web para que en la sección "Sites linking to this video", que es donde aparecen todos los passwords, se eliminase automáticamente la parte de la izquierda de la arroba en las direcciones FTP de forma que no se mostrase ningún password. Y después Google podría refrescar sus resultados de YouTube para eliminar de un plumazo todos los passwords que ahora se ven en la búsqueda.
    votos: 3, karma: 27
    por OMA el 24-06-2007 03:47OMA
  26. #35   #33 Si, funciona así.

    Lo que vemos raro es que google obtenga esa información de ftps que no son suyos. Es decir, quien le hace llegar esa información ?

    La teoría mas plausible es que son los navegadores. Si vienes de un ftp el navegador envía todos esos datos, incluida contraseña!, como referer al servidor web al que vas. Lo dicho, es una teoría.

    Si fuera así la culpa sería del navegador, no de google que solo estaría mostrando un dato que no es confidencial (el referer no esta considerado como un dato sensible a nivel de seguridad, faltaría mas).
    votos: 3, karma: 26
    por sorrillo el 23-06-2007 21:30sorrillo
  27. #66   Por las contraseñas que veo... parece que sí que es verdad que hay gente que usa la "123" hasta la "123456" xD Otros muy originales como "555555" y los hay que ponen su número de tlfno móvil xD xD xD
    votos: 3, karma: 26
    por heffeque el 24-06-2007 01:26heffeque
  28. #54   #53 Que perdido vas campeón. Leete los comentarios anda.

    Te corrijo: Macromedia Flash libre ya

    (hay substitutos libres, lo se, pero están en bragas)

    Edito: si Opera no lo hace será que tampoco es cosa del flash, sino exclusivamente del navegador (aunque solo lo haga cuando usa Flash). A ver cuanto tardan los navegadores en arreglarlo, sera divertido ver cual es el primero y cual se equivoca tres veces antes de hacerlo bien.
    votos: 7, karma: 25
    por sorrillo el 23-06-2007 23:37sorrillo
  29. #81   No seamos amarillistas, el error no es de Google para nada.

    Google se limita a poner ahí de dónde ha venido la gente, es decir, el campo "referrer" de las peticiones al vídeo. Lo lógico es que no ande mirando si en ese campo hay información que debería ser protegida, eso es responsabilidad del navegador. Y lo que es una burrada es hacer un navegador que mande tus contraseñas de FTP en el campo referrer (por texto plano) a un servidor distinto del servidor de FTP (podría ser youtube o cualquier otro).

    Hay muchos blogs, CMS's y otras webs que tienen sistemas parecidos para llevar cuenta de los referrers. El fallo se ha visto en youtube porque es muy grande y la probabilidad de que se dé el problema es mayor; pero seguro que puede pasar en muchas otras webs y, repito, el fallo es del navegador que usaron esas personas.
    votos: 3, karma: 25
    por Al-Khwarizmi el 24-06-2007 15:27Al-Khwarizmi
  30. #3   joder... vaya cagada pero de las gordas xD he probado un par y ya están "juankeadas" pero bien...
    votos: 2, karma: 24
    por Roç el 23-06-2007 20:41Roç
  31. #16   Yo estoy con # 13. Quizás hubiera sido mejor un poco más de discreción.
    votos: 2, karma: 23
    por elhombredeltrajegris el 23-06-2007 21:12elhombredeltrajegris
  32. #22   no entiendo, porfi lo explicais para ignorantes!!!! gracias :(
    votos: 7, karma: 22
    por jaz1 el 23-06-2007 21:16jaz1
  33. #50   #49 ¡plas, plas! Te lo dije xD
    votos: 6, karma: 22
    por jotape el 23-06-2007 22:27jotape
  34. #68   #67, te recomiendo un diccionario HOYGAN > spanish, y será más fácil leerte.
    votos: 2, karma: 20
    por benjami el 24-06-2007 02:13benjami
  35. #69   #55 Te ha quedao muy chulo el discurso :-P, pero como ya se ha dicho más arriba, el problema tampoco es de Flash, ya que lo único que hace es devolver el "referer" que le proporciona el navegador. El problema está en que la mayoría de navegadores, aunque pasan correctamente el "referer" sin contraseña a otras páginas web, cuando se trata de pasárselo a un objeto Flash, sí pasan la URL completa con usuario y contraseña, por lo que el fallo es del navegador, que no debería pasar esta información a Flash. El único que parece ser que lo hace bien y no pasa la contraseña es el Ópera.

    #59 Creo que no te has enterado muy bien. Cuando dicen que Ópera no devuelve los passwords no se están refieriendo a los resultados de Google. Obviamente en todos los navegadores el contenido de una página es el mismo.
    votos: 2, karma: 20
    por OMA el 24-06-2007 02:47OMA
  36. #32   #30 Ni de coña. Igual que defiendes mi comentario #28 seria aplicable a lo que hace google, mostrar públicamente un error de los navegadores para que lo arreglen.

    Edito: Google ha publicado un error por error, curioso :-), de todas formas el origen es lo que importa. Y si son los navegadores es culpa del navegador y de nadie mas.
    votos: 2, karma: 19
    por sorrillo el 23-06-2007 21:26sorrillo
  37. #44   #36

    El vídeo que citas, y en el que se explica el problema, es del día 17 de Junio. Es decir, de hace 6 días. ¡Y el problema sigue allí!

    Parece que ni denunciándolo en público lo arreglan... :-?
    votos: 2, karma: 19
    por bac el 23-06-2007 21:58bac
  38. #52   Que barbaridad... lo peor de todo esto es que al publicitar esto, se va a llenar de "juankers" todos orgullosos de joder el trabajo (webs) de otros. Por dios, he hechado un ojo y hay hasta páginas de universidades joder... esto no puede acabar bien.
    votos: 4, karma: 19
    por pekepowah el 23-06-2007 23:06pekepowah
  39. #60   La culpa será de los inútiles que cliquean desde un área privada (y usan el navegador como cliente FTP) no de Google por indexar eso...
    votos: 2, karma: 19
    por nkm el 24-06-2007 00:17nkm
  40. #24   #16 Si y no. A veces que estas empresas tan grandes te hagan caso es muy complicado. Lo reportas a alguien y hasta que no llega a quien toca pasan días, semanas o meses (y fijo que lo mas probable es que no llegue).

    No es porque sean inútiles sino porque tienen una estructura compleja y reciben peticiones de muchísima gente, la mayoría equivocadas, estúpidas e inútiles.

    Publicarlo ciertamente hace que sea mas conocido y mas gente acceda a los datos erróneos, pero a su vez hace que el problema tenga mas prioridad y se solucione muy rápidamente.

    De otra forma, las 4 o 4.000 personas con el privilegio de conocer ese bug pueden estar usándolo durante meses y el daño puede ser aún mayor.

    La repercusión y por consiguiente el ridículo que pueda sentir la empresa afectada puede generar una mayor concienciación por el resto de empresas que también podrían tener problemas similares y ser mas activos con el tema (si si ya ya ... pero soñar es gratis).
    votos: 2, karma: 18
    por sorrillo el 23-06-2007 21:18sorrillo
  41. #82   #81 Yo ya he pedido el cambio de titular varias veces pero la gente por lo visto quiere algún culpable concreto (hay demasiados navegadores a los que odiar) y por ello no se cambia el titular y votan negativo a los que lo pedimos.

    Es triste.
    votos: 2, karma: 18
    por sorrillo el 24-06-2007 15:34sorrillo
  42. por --41694-- el 23-06-2007 20:34
  43. por --41694-- el 23-06-2007 21:08
  44. #17   Estoy con #8, lo raro no es que los muestre sino que google o youtube (es lo mismo, ya lo se) tenga esas contraseñas.

    Por lo que veo no son sitios que estén alojados o pertenezcan a dominios de google.

    Alguien que suba vídeos a youtube sabe si en algún momento hace falta informarle la contraseña de algo ?

    Esto podría incluso destapar algo mas gordo, como que google este almacenando datos que no le pertenezcan y lo haga sin el conocimiento de la persona de las que los obtiene.

    No se, es todo muy muy raro.
    votos: 4, karma: 17
    por sorrillo el 23-06-2007 21:15sorrillo
  45. por --41694-- el 23-06-2007 21:22
  46. #1   Pero poner el usuario solo del ftp. En la todos los que he mirado la contraseña está sustituida por los ...

    Que alguien me lo explique
    votos: 4, karma: 16
    por dagon el 23-06-2007 20:32dagon
  47. #29   Quizá seria interesante cambiar el titular ya que no esta nada claro que el error sea de Google ni de youtube.
    votos: 2, karma: 16
    por sorrillo el 23-06-2007 21:20sorrillo
  48. #11   Joer la mitad de todas esas webs ya están crackeadas, qué lammers xD

    PD: en 40 mins en portada, no está mal
    votos: 1, karma: 14
    por Findeton el 23-06-2007 21:06Findeton
  49. #18   Este se lo ha currado un poco mas:

    ftp://semihdede21:213349419@208.64.38.23/cafetuana.somee.com/images/tech2.png
    votos: 3, karma: 14
    por ignatius el 23-06-2007 21:15ignatius
  50. por --42114-- el 23-06-2007 20:50
  51. #15   Lo fuerte es saber el control que tienen de todo lo que hacemos. :-|
    votos: 4, karma: 13
    por oraculus el 23-06-2007 21:10oraculus
  52. #26   A este paso va a haber que ir a un ciber para subir un vídeo a youtube a través de un proxy anónimo
    votos: 0, karma: 13
    por natrix el 23-06-2007 21:19natrix
  53. #39   #36 Según el video el problema aparece cuando subes páginas con videos embedidos usando un cliente FTP a tu servidor.

    No lo entiendo, me sigue pareciendo muy raro.

    En que momento se manda esa información ?
    votos: 1, karma: 13
    por sorrillo el 23-06-2007 21:35sorrillo
  54. #43   Mis conocimientos son escasos.

    Pero eso de "clicks from" sale en youtube al darle a "links" (debajo de "Views: 345 | Comments: 0 | Favorited: 2 times")

    En los que he mirado han eliminado los que han enlazado desde ftps, pero quedan desde "file: ///" como este ejemplo: www.youtube.com/watch?v=k0bmi__T7p8#

    Al que han accedido desde sitios como:

    file: ///C:/Documents%20and%20Settings/Bernard/Local%20Settings/Temporary%20Internet%20Files/FrontPageTempDir/pvw12
    votos: 0, karma: 13
    por natrix el 23-06-2007 21:55natrix
  55. por --42114-- el 24-06-2007 00:26
  56. #70   #45 y #49 gracias por aclararlo. Parece que el problema está en los navegadores. Pero no creo que sea por el referer, sino porque el vídeo estaría "embebido" en la página html que estaba subida en el ftp en cuestión. Entonces flash tendría acceso a la URL de la página en que se encuentra embebido el vídeo, la cual el navegador se la proporciona completita, con contraseña y todo. Si fuese un applet Java o cualquier otro plugin también tendría acceso a la URL de la página en que se encuentra.
    votos: 1, karma: 13
    por comakut el 24-06-2007 02:57comakut
  57. por --41694-- el 23-06-2007 21:02
  58. #23   Tiene pinta de ser un referer, es decir, desde donde llegan los usuarios, así que el problema más bien sería del navegador. ¿Cómo puede ser el navegador que si haces click en un archivo ftp transmita el referer con la contraseña y todo?
    votos: 1, karma: 12
    por Nenillo el 23-06-2007 21:17Nenillo
  59. #41   Pues sí, es lo que comentaba antes, es por el referer. Cuando pones objetos embebidos en una página html, el navegador envía una cabera http con el referer del sitio desde el cual se ha accedido a ese objeto (ya sea una imagen, un vídeo, un script, etc).

    Me parece más bien un grave problema del navegador que haya dejado escapar esa información que no de Youtube.
    votos: 1, karma: 12
    por Nenillo el 23-06-2007 21:37Nenillo
  60. #58   #49 Gracias por la aclaración. Así que al final no es culpa de Google. A veces las prisas juegan mala pasada.
    Si no me equivoco esto sería como si tienes en una página de tu web datos privados sin un robots.txt que evite que los buscadores indexen esas páginas y zas, los buscadores indexan datos privados tuyos ¿problema de los buscadores?. Vah, más o menos.

    Con respecto a hacer público el error mejor era hacerlo público pero una vez resuelto, se evitarían juankers jugando . Google hasta ahora parece que ha atendido los comunicados de todo tipo y con todas las vulnerabilidades se hizo así.

    Pero bueno, cada uno con su modo.
    votos: 1, karma: 12
    por kadmon el 23-06-2007 23:56kadmon
  61. por --1994-- el 24-06-2007 04:16
  62. #84   #83 Meeec. Respuesta incorrecta. Por favor relee los comentarios de la noticia o hazlo por primera vez.

    Los que cometen el error son los navegadores web que le dan al plugin flash una contraseña que no deberían y este la envía a google (youtube).
    votos: 1, karma: 12
    por sorrillo el 24-06-2007 20:19sorrillo
  63. #53   Buscador libre, descentralizado y p2p YA
    votos: 6, karma: 10
    por Masacroso el 23-06-2007 23:24Masacroso
  64. por --41694-- el 23-06-2007 21:16
  65. #38   Joder a ver cuanto tardan en arreglarlo.
    votos: 0, karma: 9
    por tomy el 23-06-2007 21:34tomy
  66. #55   Problema de flash...un punto más a favor del software libre. Es curioso como la "apertura", el "full disclosure" que propugna el software libre sirve para proteger nuestra privacidad y que el software propietario, propugnador de la "seguridad por oscuridad" sean los que más problemas tengan para proteger la privacidad de sus usuarios. Es como poco paradójico...
    votos: 2, karma: 7
    por Taikochu el 23-06-2007 23:43Taikochu
  67. #48   No entiendo ni mela xD
    votos: 0, karma: 6
    por abelgb el 23-06-2007 22:25abelgb
  68. #65   La lista de ftps no es tan larga como parece.
    votos: 0, karma: 6
    por ReBoRN el 24-06-2007 01:05ReBoRN
  69. por --1994-- el 24-06-2007 02:57
  70. #80   Ya que no importa mucho de quién es la culpa, que alguien lo arregle!
    votos: 0, karma: 6
    por Verlier el 24-06-2007 05:36Verlier
  71. #57   #54 jeje... nunca viene mal reivindicar una alternativa a google ;)
    votos: 1, karma: 1
    por Masacroso el 23-06-2007 23:50Masacroso
  72. por --35787-- el 24-06-2007 03:49
  73. #37   Yo también estoy pasmao O_O, esto es de traca ¿que cosa que tienen las contraseñas de ftps?

    Ya les vale :(
    votos: 1, karma: 0
    por Pacollo el 23-06-2007 21:33Pacollo
  74. #40   #38 La pregunta parece que no es "cuanto tardan" sino "quien tiene que arreglarlo".
    votos: 3, karma: -2
    por sorrillo el 23-06-2007 21:36sorrillo
  75. #28   #21, ¿y porque exista una web dedicada a divulgar bugs, eso es la mejor solución? Entonces, la Cienciología, la paidofilia o Windows también son las opciones correctas, porque no tienen una, sino miles de webs dedicadas.

    #30, que sí, que es tu postura y me parece estupendo, pero que la existencia de tal o cual web no la legitima.
    votos: 2, karma: -5
    por DetectiveLibrero el 23-06-2007 21:20DetectiveLibrero
  76. por --35787-- el 24-06-2007 03:24
  77. por --4937-- el 23-06-2007 22:52
  78. por --1994-- el 24-06-2007 04:10
  79. #56   Podemos ya corregir el titular por favor ?

    Venga, para que todos se queden contentos "Error muy grave en Google" :-)
    votos: 6, karma: -13
    por sorrillo el 23-06-2007 23:44sorrillo
  80. #83   El error no es de Google, es del paleto que dejó las contraseñas TAN accesibles que hasta el bot de Google las pilló por casualidad :-P
    votos: 3, karma: -13
    por guillem el 24-06-2007 17:51guillem
  81. #75   #68 toy en eyo, ar finá acabé en la siclopedia británicas.... leo musho, pero me da ke no se mentiende, de toas formas sagradese detaye. Sigo en la lusha.
    votos: 6, karma: -15
    por winlu el 24-06-2007 03:47winlu
  82. por --42114-- el 23-06-2007 21:28
  83. por --35787-- el 24-06-2007 00:10
  84. votos: 17, karma: -95
    por winlu el 24-06-2007 01:54
comentarios cerrados

menéame