FWLabs: Google Chrome a primera vista
Betazeta Networks: CHW • The Clinic • DaleAlbo • FayerWayer • Saborizante • Wayerless • Zancada • Zimio
Dosis diarias de tecnología en español.™
Publicado el 26/01/2008 a las 10:14 pm por tricky
Uno de las grandes aprensiones con respecto a las redes sociales -tan populares hoy en día- es el tema de la privacidad. En este aspecto, Facebook y MySpace ofrecen distintos niveles de exposición de los usuarios, quienes puedes ver tus datos, tus fotos, etc.
Durante la semana pasada, una vulnerabilidad en MySpace permitió que cualquiera pudiera ver fotos marcadas como privadas por los usuarios, o sea que podían ser vistas por gente que no estuviera en tu lista de contactos. Incluso salió este video en YouTube que enseñaba como hacerlo.
Si bien MySpace parchó esto rápidamente, alguien aprovecho esta vulnerabilidad e hizo un script que corrió sobre 44.000 perfiles, sacando 560.000 imágenes privadas, las que terminaron en un zip de 17gb que está dando vuelta en torrent, específicamente en The Pirate Bay. La persona que hizo dijo “creo que lo que la motivación más grande fue probar que se podía hacer”, como suele ocurrir en estas ocasiones.
A ver como se maneja el equipo de relaciones públicas de MySpace con esto. Mientras más integramos Internet a nuestras vidas, la privacidad se vuelve un tema clave en los nuevos servicios de la denominada web 2.0.
Link: Pillaged MySpace Photos Show Up in Massive BitTorrent Download (via slashdot)
43 Comentarios
MySpace hackeado, imágenes filtradas

Astroboy dijo hace 7 meses:
Uf. Pa mi esto es gravísimio. Imagínense todas las carreras que pueden destruirse. Ejemplos sobran, empezando por Chile.
¿Indemnizaciones?. ¿simples disculpas?

Astroboy dijo hace 7 meses:
¿Y podría pasar esto en Flickr, por ejemplo? Es que borro las fotos al tiro. ¿O igual ellos se las quedan?
Argh.

Pablnet dijo hace 7 meses:
uuuu ese si q era un hackeo necesario
nunca se puede confiar 100% en un sitio web por muy arga q sea su declaracion de privacidad y lalala

Chicoblog dijo hace 7 meses:
No se si reirme y decir Own3d! o llorar y decir donde esta nustra privacidad ?
Saludos!…

rokociber dijo hace 7 meses:
asu, cada dia la privacidad de uno, se va convirtiendo en algo publico para los demas… mi blog

oszo dijo hace 7 meses:
Realmente me parece mala clase lo de subir las fotos privadas a un tracker de torrent, sí el tipo quería demostrar algo, con demostrar que myspace era vulnerable bastaba.

warlockblack dijo hace 7 meses:
tambiem va por el lado de domestrara lo estupidaque es la gente al publicar su cosas provadas en estos espacios sociales.

warlockblack dijo hace 7 meses:
tambiem va por el lado de demostrar lo estupida que es la gente al publicar su cosas provadas en estos espacios sociales.

knx-45 dijo hace 7 meses:
jojojoj la cago, en simples pasos, reemplazando el ID nomas, se puede acceder a las fotos privadas.

Sebastian dijo hace 7 meses:
Servira mo leccion. Para que subir fotos que no quieres que se vean. Mejor guardalas en tu PC y se las pasas directamente a la gente de confiansa (que cada vez es menos).
Me imagino las fotos que deben haver por ahi…
Al que quiera darse la enorme lata de bajar un torrent de 17 gigas con laas super conecciones chilenas promedio, hay que buscarlo asi “pictures taken exclusively from private profiles”, esta publicado en ingles en la pagina original de la noticia. No se por que lo publican…
tricky dijo hace 7 meses:
13@Sebastian,
No publiqué el link al torrent por que no lo encontré. Estuve buscando por MySpace y al ver el torrent según lo que comentaste, esta claro que nunca lo iba a pillar así
A bajar para ver que onda….

pCkZ dijo hace 7 meses:
omg!!
megaowned para myspace y todos los que tenian fotos alli
menosmal nunca me llamo la atencion jajaaaa
PD: no encontre el torrent
PD2: ya me imagino que se hackeen fotolog.com, todos los pokemones llorarian xD

Sebastian dijo hace 7 meses:
@tricky,
Tal vez mal interpretaste mi comentario no dije “no se por que NO lo publican” como acusandote, DIJE “no se por que lo publican” refiiriendome a la fuente original. Mas que nada porque considero que si esto hiso noticia por el hecho de que acabo con la privacidad de muchas personas me llama la atencion que entregen todo en bandeja para seguir acabando con esta privacidad, si uno quiere entrometerse, que por le menos le cueste un poco jejeje
Saludos

Sebastian dijo hace 7 meses:
@pCkZ,
Es facil, sigue esto
http://thepiratebay.org/search/pictures%20taken%20exclusively%20from%20private%20profiles/0/99/0

Fabio dijo hace 7 meses:
es increíble la cantidad de wns que están bajando la wea junto conmigo xDDDDDDD
por otra parte las declaraciones de privacidad valen callampa,
Un abrazo.

Mojela dijo hace 7 meses:
@Fabio: 5468 Clientes
Increible como somos de curiosos (A.k.A Copuchentos)

pCkZ dijo hace 7 meses:
johahah
@Sebastian se agradece el link
pero no me dan ganas de bajarlo (no me queda espacio en disco y me da paja limpiarlo)
cuando alguien lo tenga diga que tal si vale la pena o no
:D!!!!1

MLKtoSCL dijo hace 7 meses:
No tengo 17 GB
@Fabio dice: las declaraciones de privacidad valen callampa,
—> Opino lo mismo, cero aporte clickear la casilla.

FuNkLiPe dijo hace 7 meses:
aprosopito
Facua le esta echando los sabuesos a Gmail por un tema similar
parece que se viene fuerte esto

wit dijo hace 7 meses:
Afortunadamente, de la internet no sale… (que bueno que nadie más se enterará)
Pues, un caso más que pone en el tapete el problema de la privacidad de los datos en la web y, a su vez, pone en evidencia cómo actúan las “instituciones” a la hora de responder ante sus “abonados” o usuarios. Aunque también alcanza hasta la decisión del usuario de “colgar” o no sus cuestiones “íntimas y personales”, a sabiendas que nada es efectivo y seguro al 100% en la red virtual, en cuanto a seguridad se refiere.

MLKtoSCL dijo hace 7 meses:
Todo esto me refresca la memoria y me acuerdo del proyecto ECHELON.
Sabian de él? http://es.wikipedia.org/wiki/ECHELON
ECHELON es la mayor red de espionaje y análisis para interceptar comunicaciones electrónicas de la historia. Controlada por la comunidad UKUSA (Estados Unidos, Canadá, Gran Bretaña, Australia, y Nueva Zelanda), ECHELON puede capturar comunicaciones por radio y satélite, llamadas de teléfono, faxes y e-mails en casi todo el mundo e incluye análisis automático y clasificación de las interceptaciones. Se estima que ECHELON intercepta más de tres mil millones de comunicaciones cada día.
A pesar de haber sido presuntamente construida con el fin de controlar las comunicaciones militares y diplomáticas de la Unión Soviética y sus aliados, se sospecha que en la actualidad ECHELON es utilizado también para encontrar pistas sobre tramas terroristas, planes del narcotráfico e inteligencia política y diplomática. Sus críticos afirman que el sistema es utilizado también para el espionaje económico y la invasión de privacidad en gran escala.
Los miembros de esta alianza de habla inglesa son parte de la alianza de inteligencia UKUSA, que lleva reuniendo inteligencia desde la Segunda Guerra Mundial. La existencia de ECHELON fue hecha pública en 1976 por Winslow Peck.

-ik- dijo hace 7 meses:
Eso es lo que pasa cuando Microsoft mete la mano =) ¿me pregunto si esta historia hubiera sido distinta si MySpace no hubiera sido comprado? xD

daniel dijo hace 7 meses:
Doh! Pronto saldra otra moda que reemplace a myspace, y no faltara el linuxero que “quiera probar la vulnerabilidad” de algo que no sea linux XDDDDDD
Prensa Libre!
http://www.nyn.cl

gartuz dijo hace 7 meses:
Es muy sencillo no tengan nada que esconder, porque alguien no quiere que otros vean sus fotos sino porque son de la amante o porque esta haciendo algo que no tiene que hacer. Los datos y direcciones si deben ser privadas pero entonces cuando se registren en páginas haganlas falsas.

RadixG dijo hace 7 meses:
a quien se le ocurre subir fotos privadas a Internet poh??!!, hay que ser muy weon!
como diria Coco Legrand, “ni a mi Madre le doy un cheque en blanco…”

Mr_Trukit0 dijo hace 7 meses:
Jajajaja el medio owned!
Cosas que pasan cuando a la hora de desarrollar este tipo de aplicaciones no se sigue la filosofía KISS (Keep it Simple, Stupid!)
Programan muchas líneas de código, que en el caso del (X)HTML ni siquiera validan contra los estándares W3C, usan URLs poco amistosas y usan validación Javascript client-side.
Es algo que pasa tanto en sitios web pequeños como en portales enormes cuando no se siguen buenas políticas de seguridad y se hacen trabajos poco eficientes. Pero son cosas que pueden evitar sólo manteniendo las cosas lo más simple posibles y privilegiando la seguridad por sobre todas las cosas.

Mr_Trukit0 dijo hace 7 meses:
P.S.: FayerWayer tiene un bug con los tags XHTML al postear.
Alguien no cerró la negrita más arriba y esto al parecer se ha traspasado al resto de los posts…
Ahora sí xD

Mr_Trukit0 dijo hace 7 meses:
No lo pude cerrar porque habían dos tags anidados… es decir en vez de cerrar abrieron otro más :S
Ahora se completó al parecer…

Paquito dijo hace 7 meses:
Pues ya sabéis: si tenéis fotos en Flickr, en MySpace, en Facebook o en PicasaWeb, esto puede pasar…
Un saludete,
Paquito.

Suikakuyu dijo hace 7 meses:
@Mr_Trukit0: de hecho a esta página no le han presentado la W3C XD XD XD
Y realmente mala la página, un hackeo casi de colegio :S

Zato dijo hace 7 meses:
Para empezar parece que a la gente se le olvida que para evitar esto es tan simple como no sacarse fotos comprometedoras.
No se cual es la idea de andar mostrando imágenes “prohibidas” y subirlas a internerd, es SU CULPA si se filtran y después queda la mansaca.
Creo que estubo la raja que pasará esto, asi la gente va a tener mas cuidado.
Sacarse fotos asi se llama no tener vida.

Alejandro[FV] dijo hace 7 meses:
@RadixG: concuerdo plenamente contigo… mis fotos privadas.. al lado mio, las que quiero hacer publicas, fotolog, flickr, myspace, facebook, etc, etc…. pero asumiendo que quedan en formato “publico”…

Xaxxon dijo hace 7 meses:
Justamente… si quieres tener algo privado, pues no lo montes en internen, porque dejará de serlo, así de simple

JD dijo hace 7 meses:
Grave. Siempre he pensado si en algun momento alguien pudiese hackear gmail y publicar tus correos de la misma forma que ha ocurrido con estas imagenes.
MMmmm..ahora mismo bajo los correos (respaldo) y los elimino de Gmail !

POWERPYMES » Blog Archive » ¿Que tan privada es su información? dijo hace 7 meses:
[…] atestiguar en un hilarante artículo que al final lo hará llorar. Léalo. Leer mas Agrega unComentario […]
Publicado el 26 de January de 2008 por tricky en la categoría Internet con las etiquetas Internet, Redes Sociales. Tiene 43 comentarios.
Enviar por email |
![]() |
Futurología: Confirmado el nuevo iPod Nano 4ta generación
HP presentó la Mini-Note en México
Así será la nueva estrategia de AdSense gracias a MacFarlane
El fundador de MySpace fue un hacker en los 80’s
Buffalo MicroStation: Primera unidad SSD externa
Mobile Cyber Box: Tu oficina en una caja
Enterbell: Timbre para casas geek
Dell Mini 9 disectado, varias posibilidades para ampliarlo
Liberada nueva beta de OpenOffice 3.0
Telefónica quiere 12 millones de usuarios de banda ancha en España para el 2010
← Primera PáginaBetazeta Networks: FayerWayer • Nuyorker • Saborizante • Zimio
(cc) 2007 Betazeta Networks, algunos derechos reservados bajo una licencia Creative Commons.
FAYERWAYER es una marca registrada de Betazeta Networks Ltda. FayerWayer recomienda Usar Firefox
Alimentado por WordPress / Diseñado por Leo Prieto / Desarrollado por I2B.