MySpace hackeado, imágenes filtradas

YouTube Preview Image

Uno de las grandes aprensiones con respecto a las redes sociales -tan populares hoy en día- es el tema de la privacidad. En este aspecto, Facebook y MySpace ofrecen distintos niveles de exposición de los usuarios, quienes puedes ver tus datos, tus fotos, etc.

Durante la semana pasada, una vulnerabilidad en MySpace permitió que cualquiera pudiera ver fotos marcadas como privadas por los usuarios, o sea que podían ser vistas por gente que no estuviera en tu lista de contactos. Incluso salió este video en YouTube que enseñaba como hacerlo.

Si bien MySpace parchó esto rápidamente, alguien aprovecho esta vulnerabilidad e hizo un script que corrió sobre 44.000 perfiles, sacando 560.000 imágenes privadas, las que terminaron en un zip de 17gb que está dando vuelta en torrent, específicamente en The Pirate Bay. La persona que hizo dijo “creo que lo que la motivación más grande fue probar que se podía hacer”, como suele ocurrir en estas ocasiones.

A ver como se maneja el equipo de relaciones públicas de MySpace con esto. Mientras más integramos Internet a nuestras vidas, la privacidad se vuelve un tema clave en los nuevos servicios de la denominada web 2.0.

Link: Pillaged MySpace Photos Show Up in Massive BitTorrent Download (via slashdot)

Compartir Compartir
Publicado por tricky el 26 de January 2008 en la categoría Internet con los tags , . Tiene 43 comentarios.

43 Comentarios

MySpace hackeado, imágenes filtradas

Deja tu Comentario ↓
Astroboy

DesaprobarAprobar0Astroboy dijo el 27-1-2008 a las 10:53:

1

Uf. Pa mi esto es gravísimio. Imagínense todas las carreras que pueden destruirse. Ejemplos sobran, empezando por Chile.

¿Indemnizaciones?. ¿simples disculpas?

Astroboy

DesaprobarAprobar0Astroboy dijo el 27-1-2008 a las 10:54:

2

¿Y podría pasar esto en Flickr, por ejemplo? Es que borro las fotos al tiro. ¿O igual ellos se las quedan?

Argh.

Pablnet

DesaprobarAprobar0Pablnet dijo el 27-1-2008 a las 10:55:

3

uuuu ese si q era un hackeo necesario
nunca se puede confiar 100% en un sitio web por muy arga q sea su declaracion de privacidad y lalala

Chicoblog

DesaprobarAprobar0Chicoblog dijo el 27-1-2008 a las 11:08:

4

No se si reirme y decir Own3d! o llorar y decir donde esta nustra privacidad ?

Saludos!…

rokociber

DesaprobarAprobar0rokociber dijo el 27-1-2008 a las 11:18:

5

asu, cada dia la privacidad de uno, se va convirtiendo en algo publico para los demas… mi blog

oszo

DesaprobarAprobar0oszo dijo el 27-1-2008 a las 11:52:

6

Realmente me parece mala clase lo de subir las fotos privadas a un tracker de torrent, sí el tipo quería demostrar algo, con demostrar que myspace era vulnerable bastaba.

warlockblack

DesaprobarAprobar0warlockblack dijo el 27-1-2008 a las 12:11:

7

tambiem va por el lado de domestrara lo estupidaque es la gente al publicar su cosas provadas en estos espacios sociales.

warlockblack

DesaprobarAprobar0warlockblack dijo el 27-1-2008 a las 12:11:

8

tambiem va por el lado de demostrar lo estupida que es la gente al publicar su cosas provadas en estos espacios sociales.

gato

DesaprobarAprobar0gato dijo el 27-1-2008 a las 12:28:

9

genial!!!
mas toneladas de sexo amateur en la red!!!!!!!!!!

knx-45

DesaprobarAprobar0knx-45 dijo el 27-1-2008 a las 12:37:

10

jojojoj la cago, en simples pasos, reemplazando el ID nomas, se puede acceder a las fotos privadas.

jdp

DesaprobarAprobar0jdp dijo el 27-1-2008 a las 13:02:

11

mmm
cn estas redes sociales no tenemos privacidad.
asi de simple

Sebastian

DesaprobarAprobar0Sebastian dijo el 27-1-2008 a las 13:10:

12

Servira mo leccion. Para que subir fotos que no quieres que se vean. Mejor guardalas en tu PC y se las pasas directamente a la gente de confiansa (que cada vez es menos).
Me imagino las fotos que deben haver por ahi…

Al que quiera darse la enorme lata de bajar un torrent de 17 gigas con laas super conecciones chilenas promedio, hay que buscarlo asi “pictures taken exclusively from private profiles”, esta publicado en ingles en la pagina original de la noticia. No se por que lo publican…

tricky

tricky dijo el 27-1-2008 a las 13:59:

13

@Sebastian,

No publiqué el link al torrent por que no lo encontré. Estuve buscando por MySpace y al ver el torrent según lo que comentaste, esta claro que nunca lo iba a pillar así ;)

A bajar para ver que onda….

pCkZ

DesaprobarAprobar0pCkZ dijo el 27-1-2008 a las 14:18:

14

omg!!
megaowned para myspace y todos los que tenian fotos alli
menosmal nunca me llamo la atencion jajaaaa

PD: no encontre el torrent
PD2: ya me imagino que se hackeen fotolog.com, todos los pokemones llorarian xD

Sebastian

DesaprobarAprobar0Sebastian dijo el 27-1-2008 a las 14:31:

15

@tricky,

Tal vez mal interpretaste mi comentario no dije “no se por que NO lo publican” como acusandote, DIJE “no se por que lo publican” refiiriendome a la fuente original. Mas que nada porque considero que si esto hiso noticia por el hecho de que acabo con la privacidad de muchas personas me llama la atencion que entregen todo en bandeja para seguir acabando con esta privacidad, si uno quiere entrometerse, que por le menos le cueste un poco jejeje

Saludos

Fabio

DesaprobarAprobar0Fabio dijo el 27-1-2008 a las 15:08:

17

es increíble la cantidad de wns que están bajando la wea junto conmigo xDDDDDDD
por otra parte las declaraciones de privacidad valen callampa,

Un abrazo.

jdp

DesaprobarAprobar0jdp dijo el 27-1-2008 a las 15:14:

18

d ai cuenten si ai fotos buenas cmo pa bajarlo

Feo Prieta

DesaprobarAprobar0Feo Prieta dijo el 27-1-2008 a las 15:49:

19

¿fotos buenas=minas en pelota?

:O

Mojela

DesaprobarAprobar0Mojela dijo el 27-1-2008 a las 15:53:

20

@Fabio: 5468 Clientes
Increible como somos de curiosos (A.k.A Copuchentos)

pCkZ

DesaprobarAprobar0pCkZ dijo el 27-1-2008 a las 16:26:

21

johahah
@Sebastian se agradece el link
pero no me dan ganas de bajarlo (no me queda espacio en disco y me da paja limpiarlo)
cuando alguien lo tenga diga que tal si vale la pena o no
:D !!!!1

MLKtoSCL

DesaprobarAprobar0MLKtoSCL dijo el 27-1-2008 a las 16:41:

22

No tengo 17 GB :shock:

@Fabio dice: las declaraciones de privacidad valen callampa,

—> Opino lo mismo, cero aporte clickear la casilla.

MLKtoSCL

DesaprobarAprobar0MLKtoSCL dijo el 27-1-2008 a las 16:47:

23

A todo esto, se hizo famosa la mina….

FuNkLiPe

DesaprobarAprobar0FuNkLiPe dijo el 27-1-2008 a las 17:52:

24

yo cacho que ni el pokedex tienen tantas fotos de pokemones

FuNkLiPe

DesaprobarAprobar0FuNkLiPe dijo el 27-1-2008 a las 17:55:

25

aprosopito
Facua le esta echando los sabuesos a Gmail por un tema similar
parece que se viene fuerte esto

wit

DesaprobarAprobar0wit dijo el 27-1-2008 a las 18:10:

26

Afortunadamente, de la internet no sale… (que bueno que nadie más se enterará) :-) Pues, un caso más que pone en el tapete el problema de la privacidad de los datos en la web y, a su vez, pone en evidencia cómo actúan las “instituciones” a la hora de responder ante sus “abonados” o usuarios. Aunque también alcanza hasta la decisión del usuario de “colgar” o no sus cuestiones “íntimas y personales”, a sabiendas que nada es efectivo y seguro al 100% en la red virtual, en cuanto a seguridad se refiere.

MLKtoSCL

DesaprobarAprobar0MLKtoSCL dijo el 27-1-2008 a las 18:53:

27

Todo esto me refresca la memoria y me acuerdo del proyecto ECHELON.

Sabian de él? http://es.wikipedia.org/wiki/ECHELON

ECHELON es la mayor red de espionaje y análisis para interceptar comunicaciones electrónicas de la historia. Controlada por la comunidad UKUSA (Estados Unidos, Canadá, Gran Bretaña, Australia, y Nueva Zelanda), ECHELON puede capturar comunicaciones por radio y satélite, llamadas de teléfono, faxes y e-mails en casi todo el mundo e incluye análisis automático y clasificación de las interceptaciones. Se estima que ECHELON intercepta más de tres mil millones de comunicaciones cada día.

A pesar de haber sido presuntamente construida con el fin de controlar las comunicaciones militares y diplomáticas de la Unión Soviética y sus aliados, se sospecha que en la actualidad ECHELON es utilizado también para encontrar pistas sobre tramas terroristas, planes del narcotráfico e inteligencia política y diplomática. Sus críticos afirman que el sistema es utilizado también para el espionaje económico y la invasión de privacidad en gran escala.

Los miembros de esta alianza de habla inglesa son parte de la alianza de inteligencia UKUSA, que lleva reuniendo inteligencia desde la Segunda Guerra Mundial. La existencia de ECHELON fue hecha pública en 1976 por Winslow Peck.

-ik-

DesaprobarAprobar0-ik- dijo el 27-1-2008 a las 19:13:

28

Eso es lo que pasa cuando Microsoft mete la mano =) ¿me pregunto si esta historia hubiera sido distinta si MySpace no hubiera sido comprado? xD

daniel

DesaprobarAprobar0daniel dijo el 27-1-2008 a las 20:44:

29

Doh! Pronto saldra otra moda que reemplace a myspace, y no faltara el linuxero que “quiera probar la vulnerabilidad” de algo que no sea linux XDDDDDD

Prensa Libre!
http://www.nyn.cl

gartuz

DesaprobarAprobar0gartuz dijo el 27-1-2008 a las 21:02:

30

Es muy sencillo no tengan nada que esconder, porque alguien no quiere que otros vean sus fotos sino porque son de la amante o porque esta haciendo algo que no tiene que hacer. Los datos y direcciones si deben ser privadas pero entonces cuando se registren en páginas haganlas falsas.

RadixG

DesaprobarAprobar0RadixG dijo el 27-1-2008 a las 23:44:

31

a quien se le ocurre subir fotos privadas a Internet poh??!!, hay que ser muy weon!

como diria Coco Legrand, “ni a mi Madre le doy un cheque en blanco…”

Mr_Trukit0

DesaprobarAprobar0Mr_Trukit0 dijo el 28-1-2008 a las 00:05:

32

Jajajaja el medio owned!

Cosas que pasan cuando a la hora de desarrollar este tipo de aplicaciones no se sigue la filosofía KISS (Keep it Simple, Stupid!)

Programan muchas líneas de código, que en el caso del (X)HTML ni siquiera validan contra los estándares W3C, usan URLs poco amistosas y usan validación Javascript client-side.

Es algo que pasa tanto en sitios web pequeños como en portales enormes cuando no se siguen buenas políticas de seguridad y se hacen trabajos poco eficientes. Pero son cosas que pueden evitar sólo manteniendo las cosas lo más simple posibles y privilegiando la seguridad por sobre todas las cosas.

Mr_Trukit0

DesaprobarAprobar0Mr_Trukit0 dijo el 28-1-2008 a las 00:09:

33

P.S.: FayerWayer tiene un bug con los tags XHTML al postear.

Alguien no cerró la negrita más arriba y esto al parecer se ha traspasado al resto de los posts…

Ahora sí xD

Mr_Trukit0

DesaprobarAprobar0Mr_Trukit0 dijo el 28-1-2008 a las 00:11:

34

No lo pude cerrar porque habían dos tags anidados… es decir en vez de cerrar abrieron otro más :S

Ahora se completó al parecer…

Mr_Trukit0

DesaprobarAprobar0Mr_Trukit0 dijo el 28-1-2008 a las 00:12:

35

No les vaya a pasar como MySpace :)

christopher

DesaprobarAprobar0christopher dijo el 28-1-2008 a las 02:31:

36

internet tierra de nadie…
cooperaron nomas

Paquito

DesaprobarAprobar0Paquito dijo el 28-1-2008 a las 08:00:

37

Pues ya sabéis: si tenéis fotos en Flickr, en MySpace, en Facebook o en PicasaWeb, esto puede pasar…

Un saludete,

Paquito.

Suikakuyu

DesaprobarAprobar0Suikakuyu dijo el 28-1-2008 a las 08:06:

38

@Mr_Trukit0: de hecho a esta página no le han presentado la W3C XD XD XD

Y realmente mala la página, un hackeo casi de colegio :S

Zato

DesaprobarAprobar0Zato dijo el 28-1-2008 a las 10:19:

39

Para empezar parece que a la gente se le olvida que para evitar esto es tan simple como no sacarse fotos comprometedoras.

No se cual es la idea de andar mostrando imágenes “prohibidas” y subirlas a internerd, es SU CULPA si se filtran y después queda la mansaca.

Creo que estubo la raja que pasará esto, asi la gente va a tener mas cuidado.

Sacarse fotos asi se llama no tener vida.

Alejandro[FV]

DesaprobarAprobar0Alejandro[FV] dijo el 28-1-2008 a las 12:10:

40

@RadixG: concuerdo plenamente contigo… mis fotos privadas.. al lado mio, las que quiero hacer publicas, fotolog, flickr, myspace, facebook, etc, etc…. pero asumiendo que quedan en formato “publico”…

Xaxxon

DesaprobarAprobar0Xaxxon dijo el 28-1-2008 a las 21:40:

41

Justamente… si quieres tener algo privado, pues no lo montes en internen, porque dejará de serlo, así de simple

JD

DesaprobarAprobar0JD dijo el 29-1-2008 a las 13:52:

42

Grave. Siempre he pensado si en algun momento alguien pudiese hackear gmail y publicar tus correos de la misma forma que ha ocurrido con estas imagenes.
MMmmm..ahora mismo bajo los correos (respaldo) y los elimino de Gmail !

POWERPYMES » Blog Archive » ¿Que tan privada es su información?

DesaprobarAprobar0POWERPYMES » Blog Archive » ¿Que tan privada es su información? dijo el 29-1-2008 a las 23:14:

43

[...] atestiguar en un hilarante artículo que al final lo hará llorar. Léalo.     Leer mas    Agrega unComentario [...]

Deja tu Comentario

XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Previsualizar comentario?