Hace 1 año | Por patchgirl
Publicado hace 1 año por patchgirl

Después del ataque y el robo de datos que hemos sufrido los últimos días, vamos a ir respondiendo a las preguntas que tengáis (de manera ordenada y explicando solo las cosas que sepamos y/o lo que no esté bajo investigación).

Relacionada: https://blog.meneame.net/2022/10/03/ataque-y-extraccion-de-datos-en-meneame-analisis-y-las-medidas-que-hemos-tomado/

Viernes, 7 de octubre a partir de las 13h en vídeo.

manuelpepito

¿Han accedido a mis datos? Es que una rusa que está muy buena me está escribiendo y no se si es una estafa o es que he ligado.

Hola, boinas.
- ¿Salgo guapo en la tabla?
- ¿Se ha filtrado mi tarjeta de crédito que no os he dado?
- ¿Es delito comprar o compartir esa tabla?
- Marcos, ¿Por qué no me amigas?

masde120

¿Creéis que si hubiera habido un departamento informático con perspectiva de género esto se pudiera haber evitado?

masde120

¿Son ciertos los rumores que apuntan a que ninguno de los últimos clones registrados, que pululan por aquí publicitando la guerra, se ha visto afectado?

XavierGEltroll

#1 ¿El robo de datos con o sin patatas?

P

Puedo mudarme ya al nuevo diseño o sigue petando?

Que version de meneame usan ellos?

Hay tema oscuro en el nuevo diseño? Si no lo hay, cuando lo habrá?

crycom

#0 ¿Qué parte externalizada en la gestión, alojamiento y mantenimiento de los servidores?

Mosquitocabrón

¿Es cierto que gracias a la nueva imagen y por cumplir con la paridad de sexo en MNM habéis contratado a una nueva becaria?

Hangdog

Si es verdad que os pagan por mantener la web y aguantar tanto troll, ¿Los cacahuetes llevan cáscara o vienen pelados?

a

Huele a SQL injection. Sanitisais las entradas?

'); SELECT password from users; - -

fidelet

#11 Síii, emojis, emojis.

No los cambiáis de hace décadas.

Mltfrtk

No he recibido ninguna notificación de Menéame y me gustaría que me dijeran si han accedido a mis datos, que datos se han filtrado y qué debo hacer en caso de que así sea.

ElPerroDeLosCinco

Entonces al final qué, ¿me paso o no a Mediatize?

Jesuo

¿de esos 660000 usuarios registrados cuántos son bots? una cifra concreta.

¿cuantas multicuentas? una cifra concreta.

¿que postean los bots? ¿están controlados por una IA?

Ripio

#21 Si hay gente que haya pagado por la lista ( y la forma de conseguir esos datos, que sepamos, es pagar 200 euros) está cometiendo un delito de receptacion.

Y si se niega a decir su procedencia, de encubrimiento.

Si no me falla la memoria hay alguien que ha hecho las dos cosas.

Ripio
Jakeukalane

¿Cuándo vais a cumplir la LGPL?

Ripio

#6 Ya te contesto yo: es delito comprar material robado sabiendo que ha sido robado.

rebrok

#4 mi ID está entre los afectados, me salió una ventana para cambiar la password, pero de notificación por email nada

R

Como la lias Marcos.

¿Entonces exactamente cuál es la vulnerabilidad?¿Cómo se detecto?

R

#27 a mi tb, y ya la había cambiado dos días antes.

R

ya te lo digo yo, han accedido a tus datos, Kevin.

p

#27 A mi también me salió de cambiar la contraseña, pero di por hecho que eso era para todo el mundo, al menos no decía nada de que yo hubiera sido afectado concretamente. Mi ID es más de 300k y suponía que no, pero ahora ya no se.
#0 ¿Ha sido esta la notificación de los afectados?

el_vago

Dentro de los datos robados ¿hay usuarios 'borrados'?

Es decir, los que se quedan como --123456--

q

#1 ha habido un filtrado del gusto de la tortillas de los meneantes? Se sabe si alguien pagará algo por ello?

D

#1 Habeis probado la McRib ?

ccguy

#33

ccguy

#21 no deberías dar cosas por supuestas y menos sin citar. Es lo mínimo.

MAD.Max

#31 yo cambié clave y email en cuanto me enteré.

El sistema de Yahoo para crear cuentas de correo desechables es bastante bueno (si tienes la costumbre de usarlo con todo)

Batko

#26 Es delito comprar material robado sin saber que es robado. Se llama receptación.

MAD.Max

#26 como cuando compras discos a los manteros?

el_vago

#38 ¿y tienen los mails, por ejemplo, de dichos usuarios?

El_perro_verde

#34 hombre, espero que los sincebollistas lo paguen caro...

Manolitro

#34 si yo fuera concebollista estaría bastante jodido de que se filtrara que no sé cocinar y necesito echarle cebolla a la tortilla para que quede jugosa

MAD.Max

#20 y ¿Se va a aprovechar para hacer limpieza de usuarios inactivos?

¿Queda información de los usuarios desactivados en la base de datos? En ese caso ¿Que información ha quedado expuesta de esos usuarios desactivados ?

¿ No hay alguna norma que obligue a borrar totalmente la información de un usuario que así lo quiera?

inar

#16

El_perro_verde

#42 esos discos no son robados, los ha pirateado el mantero en su casa

Amino_Menhires

Me encanta vuestro programa, mi abuela lo ve todas las semanas.(Por escribir algo)

aughan

Me habéis hecho cambiar de contraseña por primera vez en 15 años. ¿Os parece bonito?

El_perro_verde

#17 joder, si aún sigue el de profesor...

MAD.Max

#48 tampoco han robado la base de datos, aún la siguen teniendo en el servidor de Menéame

El_perro_verde

#52 mu bien

neo1999

Lo más grave a mi entender es que se ha revelado la identidad de muchos que comentábamos aquí con la idea de que esto es más anónimo que otras redes sociales.
Mi confianza en Menéame se ha visto totalmente traicionada. Quizá lo justo sería poder borrar comentarios antiguos de los usuarios afectados para que quien conozca la identidad no acceda a su contenido. No sé si me explico...

EsUnaPreguntaRetórica

#55 A perro flaco todo son pulgas

p

#36 No. No acostumbro comer cosas regomitadas. Pero gracias.

p

#45 Vale. te llamaremos. ¡Siguieeeente!

Aimfain

¿Por qué me habéis copiado la foto de perfil?

p

#5 Las dos cosas hermano. Las dos cosas. Y ahora que te veo más tranquilo gracias a mí, prepara la cartera para pagar ambas cosas.

meneandro

#27 A mi también, pero ya la había cambiado tras enterarme. Por cierto, que tras lo de meneame, me ha saltado un aviso de facebook de intento de cambio de password (si, uso el mismo correo). Lo divertido, es que se supone que yo borré mi página de facebook hace años... o al menos eso le ordené a FB.

p

#41 El desconocimiento de la ley no exime de su incumplimiento. Esta ley es usada en todos los países del mundo conocido.
https://es.wikipedia.org/wiki/Ignorantia_juris_non_excusat
Es decir que todos los pobres mortalillos debemos estudiar leyes o contratar a un abogado.
Si yo soy de la pública y no tengo dinero ni para una caña, soy carne de cañón.
Antes de hacer cualquier cosa, tengo que empollarme el BOE .
No me cuadra.

p

#48 No son pirateados. Son copiados como los dibujos de Freixas.

m

#46: ¿Por qué les ibas a quitar la cuenta?

p

#8 Yo las dije que evitaran esto y ésta. Pero no me hicieran casa.

p

#11 Quita, quita!

sorrillo

#24 Existencia de ánimo de lucro al cometer la receptación. Se deduce a partir de elementos objetivos, y se refiere no solamente a beneficios materiales sino incluso, en cierta forma, un reconocimiento social.

No parece que haya ánimo de lucro, lo del reconocimiento social muy cogido por los pelos.

Siendo víctima hacer el pago puede explicarse para valorar el alcance del daño.

Lo más reprochable es la financiación a quienes sí han cometido el delito, lo mismo aplica al pagar rescates tanto de personas como para descifrar datos por un virus.

No me consta que esto se persiga.

TheIpodHuman

#47 Y si das cuenta que la has cagado antes de hacer commit, puedes recurrir hacer un rollback y es como si no hubiera pasado nada roll

Tu amigo el DBA

knzio

#43 esa es la buena pregunta y en caso afirmativo ¿A santo de qué se mantienen datos de contacto de usuarios borrados?

D

#53 prefiero el hackeo que el video.

sorrillo

#71 Quizá podría tener sentido durante un tiempo prudencial en caso que pudiera haber alguna denuncia por los comentarios de ese usuario.

No sé si harían falta indicios para justificarlo.

Aitor

#37 ¿Por qué ya no es público el código fuente?

¿Vergüenza?

ccguy

#43

ccguy

#71 es un borrado lógico, no físico. Personalmente creo que hay que buenas razones.

t

#21 para eso habría que preguntar a los registrandos si quieren que sus datos sean vendidos

mjmx

#74 muchas burradas habrán prescrito ya.

mjmx

Mira que hacerme aprender otra contraseña después de 15 años. Tenía la misma en tuenti.
Ahora en serio, me toca las narices tener que seguir con lo de las mayusculas y los números.
Quería que mi contraseña fuese: llevoenestodesdasfoneras
Y no me dejaba ponerla
¿Sale esta fuga ya en haveibeenpwned?

e

Porqué menéame guarda datos de cuentas borradas?
Porqué se guarda el email de registro además del actual?

Graffin

#23 Yo tengo la lista pero no es robada, me han dicho que se cayó de un camión.

Buenos días, buenas tardes, buenas noches .

Gracias por acudir a nuestro preguntame

(Leer esto con voz de Parchgirl)

La pregunta es, dada la enorme animadversión del usuario Lito hacia mi persona, que incluso en un directo de Twitch reconoció que me borró la cuenta para hacer hueco, le prestaría dinero a Lito?

l

#51 Ese no se toca. Si está es por algo.

Dalit

#14 ¿quién es esa mujer?

fanchulitopico

Cada cuánto pentest?

Adson

#85,

.

#85 Si no la conoces...es que la has liado bien parda al mezclar el cloro...

gnomolesten

#39 en tu artículo yo y otros te preguntamos para aclarar este tema y no nos has querido contestar, es lo mínimo, ya que se trata de nuestros datos.

#56 Muy buena idea Antonio García, de Segovia. El anonimato es lo principal

ccguy

#89 es un fichero que circula por ahí, como tantos otros. No tiene nada de especial. Si lo buscas, lo encuentras.

Trublux

#41 Para que sea receptación tienes que saber que es robado (otra cosa es que no vale con decir que no lo sabías, hay cosas que son obvias).

p

#20 ¿Hay 660.000 usuarios registrados? Por lo que he podido ir leyendo se ha llegado hasta el ID algo más del 300.000. Prácticamente el 50%, cuando se dijo que "sólo" había sido como un 17%.
#0 ¿Es esto correcto? ¿Qué porcentaje de usuarios han sido afectados?

Buenorre

Cuánto creeis que le queda a Menéame?

Ha sido el robo un strike de karma por vuestra mala gestión administrativa?

gnomolesten

#91 prefiero no acceder a datos de usuarios robados, gracias.

D

#20 No sabìa les habían levantado casi un millón de cuentas, si lo que van a decir es que están posteando propaganda de guerra, muy probablemente se esten protegiendo ellos mismos de posibles denuncias para no acabar como RT o algunas similares, a lo mejor les han dado ya un aviso serio.

buginside

#22 Esta es la pregunta más importante que se puede hacer.

Ripio

#69 Pues el texto no es mio, es copiado.

DraWatson

¿Qué hay que hacer para darse de baja totalmente de Menéame? Es decir, ¿qué tengo que hacer (y cuanto tengo que esperar) para que se borre mi email de la base de datos?

Gracias!

EmuAGR

#2 Qué pesadilla con las IP, vamos a ver, ¿cómo guardas un dato consultable si no es "en abierto"?

Literalmente todos los sistemas de gestión de contenidos loguean las IP de los usuarios y de registro. Yo baneo rangos completos en un foro para atajar spam Pakistaní.

1 2 3