Hace 8 años | Por --392359-- a news.ycombinator.com
Publicado hace 8 años por --392359-- a news.ycombinator.com

Hackers han hecho un volcado (dump) de una base de datos con los datos personales de todos los turcos. Nombres, apellidos, fechas de nacimiento, padres, direccion, ... (NOTA) Pongo link a Ycombinator por no poder el link directo a una IP.

Comentarios

LuisPas

buscaran una cabeza de turco

D

#3 yo tampoco los distingo

yagoSeis

#8 y cual es la relación?

D

#0 "dumpear" sería volcar en castellano...

D

Parece que han cambiado el link.
Está disponible aún aquí:
- http://185.100.87.84/
- https://www.pastery.net/adffrv/

Potopo

#8 está bien, ya te lo llamo yo. ¡Conspiranoico!.

¿Por cierto te quedan más sombreritos de papel de aluminio?

fidelet

#14 La putada se la han hecho a aquellos que ya sabían hacer esto y lo hacína en privado para aprovecharse sin que la opinión pública lo supiera.

Más bien han hecho un favor al pueblo turco.

Aitor

#20 ¡BADÚM CHSSS! lol lol lol

D

Pues es una putada. A mi todos los turcos me parecen iguales. Pelo rizado bigote.

M

#17 Claro, porque hacer público que existen carencias de seguridad, que existe ese problema y ponerse en contacto para que lo arreglen, bajo amenaza de publicar la BDD si quieres, pero sin publicar nada, eso ya tal ¿no?

D

#2 ¿Por qué hay tanta semilla rusa en el torrent?

D

#14 ¿Perdona? ¿por qué ocurre esto con Turquía y no con otros países? ¿quizá porque su política de seguridad informática debe ser nula? porque ya no estamos hablando de que hayan podido acceder y hacer una copia de todos los datos, es que esos datos no están ni encriptados... es un puto cachondeo

No he visto en mi vida una filtración de datos tan delirante

Joice

#37 A cualquier aficionado a la magia disléxico.

N

-Plantar un árbol.
-Tener un hijo.
-Base de datos de turcos.

marihuanO

Llevo toda la vida esperando a que alguien publicara esta base de datos de turcos. Muchas gracias.

D

#1 corregido, pero por eso había puesto las comillas.

D

#5 Hace unos días conocí a uno en el curro igual. Le llamábamos Borat y sí, era turco.

L

#16 Y no, todo lo que reavive el nacionalismo le fortalecerá ante ataques extranjeros.

D

#60 Se normaliza la BBDD, para evitar por ejemplo, el buscar entre 20000 entradas cruzadas con otra tabla de 400000 yendo más lento que el caballo del malo.

D

#29 ¿y a quien le importa que este bien hecho o no? Hemos abierto la caja de pandora con las devoluciones en caliente y dejar que EEUU espien a ciudadanos europeos por la cara.

A tomar por culo el mundo.

tunic

#21 Efectivamente. Lo que sí es más habitual es cifrar los backups de las bases de datos.

anonimo234

#21 Yo incluso añadiría: la mayoría de sistemas informáticos están administrados por incompetentes y son vulnerables a cualquier hacker medianamente bueno.

Además apostaría a que si viajaras una semana atrás en el tiempo y avisaras a la organización que tenga la base de datos de que es vulnerable... pasarían totalmente de ti. O te denunciarían.

Varlak_

#31 monstruos con bigote

ochoceros

#54 Se cifra el sistema de ficheros y, sobretodo, el backup, que suele ser la parte más sensible de ser copiada. Es el eslabón más débil de la cadena.

CC/ #7

D

#60 "Lo de no encriptar la base de datos es ridículo."

Pocas bases de datos has visto.

D

#27 que desconfiadaa es la gente

D

#15 Joder... Mira que esperaba que fueras capaz de encajar la OTAN en el rollo este pero no has podido.

Que decepción.

Snow7

Vaya que no es un asunto menor. Se supone que los hackers son los buenos que luchan contra el capitalismo y las empresas transnacionales, como para que afectar a los ciudadanos.

jabujavi

#100 ¿Quien necesita NADA teniendo un dumb de IMDB? kiss

borteixo

#18 select * from emp, dept

sofazen

A todos se nos llena la boca, de que hay que defender la privacidad, la neutralidad de la red, de no querer que nos espíen los gobiernos ni las empresas, pero cuando a alguien tan particular como nosotros mismos le roban información, fotos o algo privado, muchos lo divulgan y entran a mirar. Cuánta hipocresía.

L

#34 Ehhh nop, las simplificaciones no son nada buenas.

D

¡Esto SÍ que es transparencia!

Varlak_

#12 aliens!

Varlak_

#38 las direcciones las podias saber con el google maps. Lo que no sabias es quien vive en cada piso, pero si vas a mandar cosas a todas las direcciones de turquia no necesitas esta base de datos

australia

#14 En Suecia esta información ya es pública: http://www.merinfo.se/ http://www.ratsit.se/ http://www.upplysning.se/

Yo no lo veo tan grave, y creo que puede incluso evitar un mal mayor en un futuro. Donde vives es información pública, y en menor medida tu número de DNI también podría serlo (el mío lo es gracias a un PDF del Gobierno de Castilla y León), por lo tanto mejor tratarla como tal.

A

#42 Y sin simplificaciones. Hay grupos y grupos.

categoriacerdosya

Esta noticia es muy rara, un envío a un mensaje de un foro, que no sé si es microblogging desde el principio o sólo desde la "NOTA", que debería ir en los comentarios. Además está inglés, sin advertirlo en el título. En fin...

Israfil

A ver cuándo sale la base de datos de todos los chinos.

D

#34 Eins? Y al final fueron felices y comieron perdices no?
Mientras, en la vida real, tener conocimientos de informática avanzados no influye en tu moral.

D

#61 Con Spring y JPA también, pero luego te encuentras un ESB que se conecte vía DataSource+JDBC+JCA, o una cache que hace read ahead, o mil cosas, así que al final salvo para cuatro cosas muy muy concretas tipo PCI-DSS, las bases de datos no van cifradas.

Es una idiotez pretender cifrar las bases de datos a lo loco de todas formas, ahí hay una paradoja similar a la del DRM, el sistema al final tiene que poder acceder a esos campos, así que la contraseña de descifrado tiene que estar en algún sitio, y en una intrusión como esta, vas a estar jodido igual.

D

#3 Es muy distinto un durum de un kebab

borteixo

#76 mola, haces un select max(length(name)) from chinorri y te saldrá 3

ElPerroDeLosCinco

#26 Que fuera fácil hacerlo no justifica que esté bien hecho.

D

Cualquier país puede ser víctima de esto porque no hay sistema informático cien por ciento seguro.

jacapaca

¿Los de la Coruña también?

D

#28

D

#103 No haberle dicho que tenías pasta. lol

mono

#33 Soy lo peor que se puede ser. Un turko emigrado a Portugal de niño.

Si odio el fútbol creo que es gracias a eso. En Vigo era el turko y en La Coruña el portugués.

D

#54 O los datos que se guardan en la misma.

Con PHP o Python se hace en dos patadas.

andando

#79 y lo que es peor, los datos de los turcos del PKK están ahora en manos de ISIS

D

#83 Ayer te dije Mauripol.

Hoy es Avdiivka. Fuego de mortero graneado.

Y en Lugansk, Zaitseve, Opytne...

Tú tranquilo... Que apenas hay movimiento. Yo te aviso.

D

y para q quiero eso, jajaj saludos

D

#2 ¿No tenían indexada la BBDD?

La verdad es que las BBDD no son mi especialidad, pero normalmente creo que cuando marcas un campo como "Primary Key" la BBDD lo suele utilizar como índice por defecto ¿no?

Si me equivoco corríjanme.

Lo de no encriptar la base de datos es ridículo.

Cualquier lenguaje de programación te permite cifrar la información a guardar en la BBDD, yo estoy experimentando ahora con Livecode y utilizo esto:

"encrypt datoacifrar using aes256 with password xxxxxxxxx and salt xxxxxxxxx" (es como hablar en Inglés)

En PHP y Python es también muy sencillo.

Que raro.

n

#95 entre todos los cuñadomentarios duermelefantes, éste es un oasis para la mente

Torosentado

Sería más interesante las direcciones de los "compis" del Gobierno de Syriza que autoriza la deportación de los refugiados a Turquía.

T

La he votado como irrelevante, no entiendo que interés podemos tener aquí ninguno en saber eso datos de ningún vecino de aquel país. No me parece correcto, ni ético. Luego aquí todos gritan por que le pida el DNI un policía.

sorrillo

#77 En la inmensa mayoría de países del mundo solo se incorpora la huella digital a un registro del estado cuando un ciudadano es fichado por la policía.

De hecho en muchos países no existe documento de identidad siquiera. Eso de tener que pasar por comisaría cada pocos años para que rellenen una ficha sobre ti sería considerado propio de un estado policial en gran parte del planeta.

borteixo

#84 quién necesita sexo teniendo un dump de imdb!?

capitan__nemo

¿Pero de donde la han sacado?
¿Qué ministerio o qué departamento gubernamental?

D

Cuidado con los turcos que tienen muy mala hostia, sobre todo los pequeños

D

#7 ¿Qué utilidad tiene una base de datos si no puedes acceder a los datos por estar encriptados?

D

#61 ¿Y qué tipo de consulta o búsqueda puedes hacer luego sobre los datos encriptados?

NO TIENE SENTIDO ENCRIPTAR LOS DATOS DE UNA BD. Salvo alguna contraseña concreta de usuario y poco más, simplemente para comprobar si ese usuario tiene acceso al sistema (a nivel de aplicación), por el simple motivo de que no se vea una contraseña que ese usuario puede utilizar en más cuentas o sitios. Se encriptan en teoría con algoritmos de una sola dirección, por lo que se supone que nunca se puede desencriptar esa contraseña, y por lo tanto comparamos las dos cadenas encriptadas para saber si eran la misma antes de encriptar, la que se creó con la cuenta y la que se introduce en cada login.
Pero encriptar datos haría inutilizable y un sinsentido a la BD. ¿Pues cómo vas a consultar datos de ella?

D

¿y esto no lo hay en todos los países???

woopi

No se me ocurren muchas cosas, pero ahora que tenemos las direcciones de todos los ciudadanos... les podemos enviar por mensajería una máscara de Guy Fawkes a cada uno

tul

#36 si pero el resto no deja los datos de todos sus ciudadanos donde cualquiera los pueda robar

darthanxo

guay, ahora podemos saber cosas de los turcos. Que ilu.

hijolagranputa

Llevo como media hora buscando los papales de Panamá en el meneo pero como no los veo ni tampoco la gente los meciona a los comentarios tendré que creerme que esto es un meneo de verdad de alguien que ha subido toda la base de datos personales de los turcos.

D

#55 #46 el hechizo de invocación :

sorrillo

Como se ponga de moda esto en nada nuestras huellas dactilares estarán al alcance de quien quiera, para mantener la privacidad deberemos vivir con guantes.

El estado solo debería disponer de la mínima información imprescindible para cumplir con sus funciones, en el caso del Reino de España eso no es así.

Y nos parece normal.

borteixo

#87 tengo una que no para de enviarme mails, si quieres te la paso.

ElPerroDeLosCinco

#89 No se lo que dirá la ley al respecto, pero creo que el domicilio de la gente no debería ser un dato público. Yo no tengo por qué saber dónde vive el policía que ayer me puso una multa, ni una empresa tiene por qué conocer los domicilios de potenciales clientes, ni un acosador puede tener acceso a los domicilios de la mujer o mujeres a las que acosa... Se me ocurren muchos casos en los que esta información podría utilizarse indebidamente.

D

#14 Los rusos siempre aportando algo...

D

#3 Pues hay muchas razas en Turquía,eslavos, mediterraneos,medio oriente...ya sé q esto no son razas por los puntillosos,me refiero a orígenes.

Varlak_

#34 que los hackers hacen que?

D

Hostia. Da miedo. Todo.

D

#22 no he podido ? Eso sera ,troll a sueldo.
Oye , toll a sueldo, cuando empieza la ofensiva de los ucranianos del donesk para invadir el resto de Ucrania? Nos tienes en vilo a todos los usuarios, te vi muy convencido el otro día, dimos todos por seguro que seria algo inminente... O ,como tantas y tantas cosas que dices, te lo has inventado como parte de la propaganda que te pagan por difundir?

avalancha971

#61 Bingo.

D

#60 vaya mierda de password que utilizas: xxxxxxxxx lol

alexwing

Algunos no tenéis ni idea de base de datos y habláis por hablar, una base de datos no tiene sentido que este cifrada, quitando claro esta contraseñas (en un solo sentido MD5), y números de tarjetas de crédito (ambos sentidos), primero por que las base de datos se usan para buscar información, y cualquier operación con campos de texto sería una pesadilla, y ya no hablemos de hacer "joins", "ordenaciones", "group by" y cualquier otra operación.

En temas de seguridad de base de datos, lo que se hace es establecer cuotas, si alguien accede a esta que tenga un limite de registros que pueda traerse una consulta, para que al menos no pueda llevarse la base de datos en un dump/volcado completo.

Pero si se ha accedido a un usuario administrador, o a un fichero backup dump sin cifrar, o aprovechado algún agujero para hacer una injección sql desde una web o servicio... es todo conjeturar.

clowneado

#90 Efectivamente. Franco nos la coló en el 44, cuando éramos un estado policial.

blokka

Y a quién le importa los turcos???
lol lol lol

woopi

#48 ¡¡Bah!!! Es mucho más eficaz personalizada con tu nombre y una pequeña nota (Además que sacar las direcciones vía Maps lo veo un poco lento) :-m

D

ya ves, en españa también hay listados de esos recopilados por empresas de los censos electorales

j

#75 Puedes elaborar un poco eso de que en España no es así?

1 2