Como ya se habrán enterado, durante la madrugada de hoy, delincuentes publicaron información privada y sensible a la operación de FayerWayer. En vista de esto, todos los sitios de Betazeta fueron desconectados hasta asegurarnos que la seguridad de estos no estuviese comprometida. El siguiente, es un mensaje de nuestro equipo de TI.
El ataque que recibimos tiene una morfología bastante clara, corresponde a un ataque de recopilación de información privada habiendo vulnerado las credenciales a una cuenta de acceso personal de uno de nuestros miembros. Con la información obtenida en esa cuenta lograron acceder a un repositorio privado de contraseñas que dejaron de ser utilizadas en enero de 2009.
Mediante los datos anteriores lograron acceder a un antiguo servidor de produccion lugar en el cual alcanzo a estar contenida la aplicación Beta ID, una vez dentro de este servidor el atacante realizo una copia del código fuente de la aplicación Beta ID, ademas de lograr obtener un dump de las credenciales cifradas (SHA256) de los usuarios. Luego mediante un ataque de colission hash lograron desencriptar algunas de las contraseñas criptograficamente más débiles basándose en diccionarios.
Adicionalmente a esto lograron acceder a los paneles de administración de uno de nuestras comunidades (FayerWayer) lugar desde el donde fue publicado un articulo en el CMS Wordpress dejando a disposición del publico general toda la información rescatada desde las cuentas personales que fueron accedidas de forma no autorizada previamente.
De momento y mientras dure el proceso de investigación descartamos el acceso no autorizado a nuestra infraestructura actual de servidores, así como también el robo o perdida de información de nuestros usuarios de las comunidades.
Tomaremos todas las medidas para evitar que una situación anómala como la acontecida vuelva a ocurrir, tenemos planeadas medidas como la utilización de certificados digitales para la autentificación, políticas de cambio de contraseñas periódicas para todas nuestras comunidades y mejorar nuestros procedimientos de acceso a información privada por parte de los integrantes de nuestra compañia.
Rogamos a nuestros usuarios de la aplicación Beta ID con fecha de registro menor al 19 de Enero de 2009 como medida preventiva cambiar sus contraseñas , dada la posibilidad de que se encuentren comprometidas.
También sugerimos a los usuarios de CHW (foro) realizar un cambio de contraseña de sus cuentas, también como medidas preventivas.
Aprovechamos de dar las gracias a la comunidad por apoyarnos durante todas estas horas y al gran trabajo que muchos hicieron ayudándonos a recuperar las cuentas de servicios anexos. ¡Gracias!
Publicado por Juan Francisco Diez el 11 de July 2009 en la categoría Off-Topic con los tags crack, Delicuencia, FayerWayer HQ, Seguridad. Tiene 256 comentarios.
256 Comentarios
FayerWayer: Publicación de información privada
Ver Comentario... Jm dijo el 11-7-2009 a las 17:54 ...

56Saul CF dijo el 11-7-2009 a las 17:55:
lo bueno que ya estan de vuelta!! ahora a tener mas cuidado no?
Ver Comentario... pescobar256 dijo el 11-7-2009 a las 17:56 ...

5Cesar dijo el 11-7-2009 a las 17:56:
Estimados, me alegro de verlos online nuevamente! Sin embargo no dejo de reprochar el acto realizado por los “crackers” de anoche. Supongo que ahora se ha agregado uno o mas layers de seguridad en todos vuestros servicios y esperemos que no vuelva a ocurrir.
Lo de la comunidad, realmente admirable, en vez de ponerse a hacer estupideces, hicieron todo lo contrario, al parecer evitaron entre todos que la idea de los crackers no se llevara a cabo. Un 7 la comunidad, mis respetos.
Suerte a todos y una pregunta, donde puedo contactar a alguien del staff, encontre por ahi un archivo que creo les puede servir, pero no se donde enviarlo.
Saludos a todos!

92Rodendack dijo el 11-7-2009 a las 17:59:
No pueden usar las mismas passwords en distintos clientes, eso es basico

23scavenger dijo el 11-7-2009 a las 17:59:
Que mal, ojala esto sirva para mejorar la seguridad del sitio, buena suerte!

47CarlosMC dijo el 11-7-2009 a las 17:59:
es decir… los hicieron mierda FW!!!
uta lo siento estimados, pero estas cosas pasan…
saludos y suerte!

22xsam123 dijo el 11-7-2009 a las 18:00:
yo vi la info en la caché de Google, cuando el siti estaba abajo…
salian direcciones de rapidshare y megaupload donde bajar el codigo fuente de BetaID..
PD: El sitio se ve en formato básico
¿es problema mio o de betazeta?

-3seba dijo el 11-7-2009 a las 18:01:
ni me acuerdo cuando em registre en betaid, porsiaca voy a cambiar la clave

10Bonnie Cha(nta) dijo el 11-7-2009 a las 18:01:
Bueno con lo rápido que volvieron a subir la página, se ve que hay un buen soporte detrás. Sólo falta ser mas cauteloso con las claves. Uno siempre predica, pero nunca practica …
Up Fayers!

39CRISTIAN O. dijo el 11-7-2009 a las 18:04:
Aumentes sus sitemas de seguridad, ojala no vuelva a pasar, porque los que tenian cuentas registradas con ustedes quedaron pontecialmente expuesto.
cual es el mea cualpa que se hacen, se podria haber evitado?.

2RRojasFX dijo el 11-7-2009 a las 18:04:
Bien por el equipo técnico que logró sacar adelante el problema. Lo mejor es que esto servirá de lección y que no vuelva a ocurrir.
Debo confesar que se les extrañó en la mañana de hoy al no poder acceder a los contenidos =)
Bienvenidos nuevamente al aire!
Saludos!

6Aris dijo el 11-7-2009 a las 18:08:
Es verdad lo que dicen, había furor en Twitter por esto del hack. Por suerte ya está solucionado.
Ahora, yo creo que esas personas no tienen capacidad de medir concecuencias.. No los perjudican a ustedes, sino a todos los usuarios que poseían una cuenta de BetaID.
También ayer se produjo el hack de imageshack.us así que estubieron bastantes activos los hackers el día de ayer.
Saludos,

39Pancho dijo el 11-7-2009 a las 18:09:
La dura que no logro entender qué pasa con la gente de nuestro país.
Entiendo que sus comunidades no puedan gustarles a todos, que jf, prieto y compañía no le caiga bien a todos, o que la forma en que gestionan la empresa no simpatice con todo mundo, pero esto es macabro.
La mala onda con una iniciativa ambiciosa, pero de nivel internacional como es beta zeta me hace notar la mediocridad en la que vivimos, porque en cuanto vemos que el de al lado levanta la cabeza, lo empujamos para verle caer, que cosa más triste. Y si alguien considera que BZ es mula o blah blah blah…que venga y me presente una “comunidad mejor”, porque a pesar de que siento que sus contenidos ahora son más desechables, los sitios en español viven del copy paste del yankee.
Con mentalidades así, no hay presidente que saque este país del hoyo, literalmente.

5LaLo dijo el 11-7-2009 a las 18:09:
Todavia esta el mensaje en el cache de Google de esta pagina, lo bueno que los links de rapidshare y megaupload ya fueron dados de baja

11Mr.Magoo dijo el 11-7-2009 a las 18:09:
Solo felicitar a leo prieto por su compromiso con la seguridad de betazeta, y felicitar a su equipo de IT por el excelente trabajo qye ha logrado que chw tenga errores de 5to basico

16Windows 7 dijo el 11-7-2009 a las 18:10:
Ja ja ja ja!
Leo ordenó al responsable hacer el comunicado.

-3Anónimo dijo el 11-7-2009 a las 18:10:
Cuando pasa eso también está la opción de usar otro servidor de forma momentánea. De todas formas solo fueron unas cuantas horas. Ya pasó el susto, errores de seguridad siempre puede haber.
Pd. Las infracciones se cometen en el plano físico, la red es solo una herramienta más.

8Bonnie Cha dijo el 11-7-2009 a las 18:10:
LOL, sorry I didn’t want to mess up everything. That a a lil’ joke my dear Leo.

4Aris dijo el 11-7-2009 a las 18:10:
Una pregunta.. supuestamente tendrían que estar encriptadas las contraseñas para que estas no pudieran ser desencritpadas; no las suyas, las de los usuarios digo. ¿Osea que cualquiera puede tener acceso a las contraseñas de los usuarios?. Porque en bases de datos como las de MySQL van encriptadas.

108DDIAZ dijo el 11-7-2009 a las 18:12:
ESTIMADOS, CREO QUE LLEGÓ LA HORA DE INVERTIR EN UN DATACENTER CON LAS MEDIDAS DE SEGURIDAD MINIMA PARA ESTOS TIPOS DE SITIO. EN MENOS DE 1 MES HAN SUFRIDO 3 ATAQUES Y POR LO VISTO, EL PENTIUM 3 QUE TIENEN DE SERVIDOR CON UNA CONEXION ADSL DE 512KBPS TIENE QUE SUFRIR URGENTEMENTE UN UPGRADE.
NO ES EN MALA, PERO CREO QUE HAN DESCUIDADO LA SEGURIDAD EN SUS SITIOS.

5Carlos dijo el 11-7-2009 a las 18:12:
Pues ni hablar el hombre aprendede sus errores, y ahoraa ponerclaves un poco mas complicadas no creen?

4batubn dijo el 11-7-2009 a las 18:13:
que bueno que estan devuelta…. que paja tener que comenzar a cambiar de contraseña como medida de “preventiva”…
como pa volverse a registrar en beta Id otra vez…
bueno a pesar de las molestias para todos… que bueno verlos online otra vez…

40Alejandro dijo el 11-7-2009 a las 18:13:
Es re interesante la forma en que describen el ataque..
mas simple seria decir: “nos crackearon, copiaron las claves, nos ganaron”
el lenguaje tecnico no corresponde a la audencia, ni al producto
pero.. a quien no le a pasado?…., “para equivocarse, se debe haber intentado”

38Jorge dijo el 11-7-2009 a las 18:14:
@Aris:
Leiste el cuerpo del articulo , explica que las contraseñas en todos nuestros sitios estan encriptadas, lamentablemente eso no te protege sobre ataques de colision de hash usando diccionarios enormes con palabras comunes.

-11tinguinito dijo el 11-7-2009 a las 18:14:
Que bien de vuelta al mundo del internet…. FW…y un mensajito para ese o esos ocioso..” Si te causa envidia lo de FW, entonces hace lo que ellos, Trabaja”
Get Up FW!!

2el_dva dijo el 11-7-2009 a las 18:15:
Por fin terminare mi comentario
, ayer fui testigo de como ocurria este hecho lamentable, por lo menos fw y sitios aliados esta de vuelta, ojala errores como los ocurridos no se vuelvan a producir, el tener contraseñas faciles pasa hasta en las mejores familias, recuerden el incidente de la presidenta de Argentina.
Por lo menos estan ahora de nuevo arriba y que el aprendizaje obtenido sea bastante bueno.
Saludos

20Windows 7 dijo el 11-7-2009 a las 18:16:
RT @Windows7
Ja ja ja ja!
Leo ordenó al responsable hacer el comunicado.
Ver Comentario... HD-M-JOAKO pLUS dijo el 11-7-2009 a las 18:17 ...
Ver Comentario... madek dijo el 11-7-2009 a las 18:18 ...

10ozzberdant dijo el 11-7-2009 a las 18:18:
Toda la fuerza para reponerse, una recomendacion: inviertan en seguridad, la info de sus usuarios es de lo mas importante, no escatimen esfuerzo ni recursos para protegerla.

-8MatMartinez dijo el 11-7-2009 a las 18:18:
I love FayerWayer. Soy de los muchos que entran más de 10 veces al sitio por día. Saludos.

-3flavin dijo el 11-7-2009 a las 18:19:
genial que esten de regreso ahora a maximzar las medidas de seguridad, es terrible por que es algo que a cualquiera puede pasar casi.
Ver Comentario... morelio dijo el 11-7-2009 a las 18:20 ...

35roberto dijo el 11-7-2009 a las 18:23:
esto no esta relacionado con “mr chips” cuando reto al que hackeo a su mina “veronica belmont” a que le hiciera lo mismo? jajaja ahi ta pues!
Ver Comentario... Albert dijo el 11-7-2009 a las 18:23 ...

42Cristian Farias dijo el 11-7-2009 a las 18:24:
es una lastima lo que les paso, un BRAVO por la comunidad, y un gran BUUU a ustedes, deberían proteger mejor sus sistemas, son los que les dan de comer.
Es facil culpar a los hackers, pero es dificil asumir la responsabilidad de que no se pusieron las pilas con sus propios sistemas.
Soy un muy fiel lector de fayerwayer, y la verdad es que lamento lo que les paso, por ¿segunda? ves.
Aprender de los errores y seguir adelante, quisas no siempre haya una comunidad que los salve.
Saludos

175l44_l44 dijo el 11-7-2009 a las 18:26:
Fueron dos advertencias en anteriores en CHW primero publicar muchos lista de usuarios con sus contrasenas, luego borrar de informacion de los servidores (low level) Muchos meses llevamos con accesso en los servidores emails, twitter, etc. Todo lo que dice sobre las contrasenas encriptadas es falso, LeoPrieto nunca usa encriptacion pgp en sus mensajes y usa la mimsa password en todo, como JF.
A todo la gente que dice ser experta en technologia pero no lo son, les sucede esto.
Ustedes le bajan el perfil a todo esto, sinceramente pienso que no han aprendido. Si publicamos el codigo-fuente de betaID antiguo y no mostramos las contrasenas es por que esto no es un ataque para usuarios sino para administradores. Ser ustedes mas humildes, no son expertos en technologia, simples “Maqueros”.
Mucha informacion tenemos, no es amenaza, pero deben aprender la leccion. Las personas dicen que somos crackers y no hacker, entonces una pregunta tengo. Por que nosotros decidir no borrarles
nada de su BetaNerdwork ?
Si nosotros no entrar en sus servers, entonces, que sucede?
Si LeoPrieto usa cifrado PGP, por que podemos leer sus correos?
El error fue de irresponsables de esta empresa, no saben cumplir normas basicas de seguridad, no tener plan de contingencia, dormir todos los dias pensando que son los mejores. El gran error.
Leccion: JF: Humildad. LeoPrieto: Secure your passwords. Aschek: No jamas retar a un Hacker. Community: no creer todo lo que dicen.
Luego sabras de nosotros, the teletubbies.
Ver Comentario... Patricio Arnechino dijo el 11-7-2009 a las 18:29 ...

-7Betazeta: Ataque cracker a medios digitales dijo el 11-7-2009 a las 18:31:
[...] Desde FayerWayer podemos ver más información al respecto, nos alegra verlos de vuelta. Lee más sobre: Empresas, [...]

22rodrigo dijo el 11-7-2009 a las 18:32:
@patricio: demás, pero entonces que “hackeen” a emol y lun, no? el éxito no tiene nada que ver…

7Jael dijo el 11-7-2009 a las 18:32:
que bueno ver a FW de vuelta =D, comenzaba a desesperarme por no poder entrar al sitio.. =P
el mensaje de l44_l44 me dio cosa =S en verdad será autentico?

6.fer dijo el 11-7-2009 a las 18:34:
si pes Leo … como es eso de poner tu cumpleaños en la contraseña … a cambiarla por algo mas complicado (no, no vale el segundo apellido de la mamá ni el nombre de ningún personaje de dragon ball … jajaja pa’ delante nomás fayerwayeinos!

-6Roberto Moreno dijo el 11-7-2009 a las 18:35:
Bueno ya esta activo nuevamente, asi que a disfrutar y espero mas publicaciones sobre CMS’s
Saludos
Ver Comentario... HD-M-JOAKO pLUS dijo el 11-7-2009 a las 18:35 ...

9.fer dijo el 11-7-2009 a las 18:35:
jajaja, la “ñ” en la pila FayeWayer parece una carita triste jajaja
Ver Comentario... Brian dijo el 11-7-2009 a las 18:37 ...

31Click Again dijo el 11-7-2009 a las 18:37:
Estimados, esto les pasa por giles, pues no tiene otro nombre, la humildad y el reconocer errores no son de sus mayores virtudes.
consejo: Apoyense en la comunidad, que aun les tiene paciencia y les sigue perdonando cagadas, hay mucha gente aqui (real high tech), que les podria hechar una manito para proteger el boliche de estos atentados a la mala leche que uds. mismos han generado
Saludos y suerte para la proxima, esta les salio barata

23Patricio Arnechino dijo el 11-7-2009 a las 18:38:
@l44_l44: Son sentimientos encontrados con tu declaración (de ser cierta).
Tengo amigos en el mundo del hacking, tanto “Sombreros Blancos” (los hackers que irrumpen en sistemas para ayudar a mejorar la seguridad mediante algún tipo de acción) como “Sombreros Negros” (quienes sólo cuasan daños). Mi humilde pregunta es la siguiente: ¿esto lo hicieron para ayudar a mejorar la seguridad de FW y sus sitios o sólo para probar su ego?.
¡saludos a FW y a la comunidad!

2Rodrigox dijo el 11-7-2009 a las 18:39:
Chicos arriba los ánimos!!!! Es fácil envidiar e intentar destruir el trabajo ajeno…. Pero lograr lo que ustedes logran diariamente con el trabajo de ustedes…. La información dada día a día es casi imposible. Sigan con ese trabajo árduo. Saludos y apoyo desde Uruguay.
Ver Comentario... KeLopez.CL dijo el 11-7-2009 a las 18:41 ...

11frosstatx dijo el 11-7-2009 a las 18:41:
Se viene un robo de dominio…. como chilewarez.org, y seria lo que faltaba
Ver Comentario... Foobar dijo el 11-7-2009 a las 18:43 ...

54Fc dijo el 11-7-2009 a las 18:46:
Una cosa sabemos de l44_l44, habla como tarzan,”yo advertirles antes, ustedes no saber nada de tecnologia, yo amenazarlos con un palo,no tener plan de contingencia,dormir todos los dias pensando que ser los mejores, uga uga”
En fin, adelante Fayerwayer!!

17ByJC dijo el 11-7-2009 a las 18:46:
:S .. Bueno humildes o no, creo que tampoco es escusa para realizar tales actos.

16ByJC dijo el 11-7-2009 a las 18:47:
Pero eso si hay algo en claro.. nunca sentirse seguro de nada..

44AlCapone dijo el 11-7-2009 a las 18:47:
Les recomiendo contratar una aditoría de seguridad realizada por expertos. Creo que he sido paciente y he tratado de apoyar con comentarios y proactividad pero terminó de ser claro para mí que técnicamente, no tienen idea como mantener un servicio en producción.
Dedíquense a los negocios, a difusión y a la formación de redes, pq eso lo hacen realmente bien, pero déjenle la Infraestructura Tecnológica con los activos de información a alguien que realmente sepa. En serio y en buena, salgan al mercado a buscar alguien que los audite y que mejore la calidad del servicio por que las lindas palabras de lo lindo que es tener los sitios unidos en la red Betazeta se van a la basura cada vez más con cada caída de servicio, y a quienes les pesa más es a ustedes mismos.

18Michael Miño dijo el 11-7-2009 a las 18:48:
Si Mr Chips no hubiese retado al pseudohacker..
http://www.fayerwayer.com/2008/11/fw-exclusivo-hackean-blog-de-veronica-belmont/
@l44_l44:En fin….. el que sabe, sabe.

-9Update 3: ¡FayerWayer debe continuar! « Algo + Tecnologíco dijo el 11-7-2009 a las 18:49:
[...] } Efectivamente FayerWayer fué carackedo (no hackeado ya que no sigue la etica hacker) por un grupo que se hace llamar [...]

2Cesar dijo el 11-7-2009 a las 18:50:
Nunca existirán contraseñas seguras, simplemente son más díficiles…
Ojala que como dice l44_l44 no destruyan, si no que ayuden… a ninguno de quienes trabajamos en/para internet nos gustan este tipo de situaciones, pero es como tratar de impedir que la maldad exista, y que la delincuencia termine, sería como pedir que la prostitución desaparezca, o las drogas se acaben… Será una eterna pelea por siempre…
Lo que si está claro Betazeta es que vale la pena prevenir, que lamentar…
Saludos y suerte!

37DonNadie dijo el 11-7-2009 a las 18:50:
El supuesto cracker habla como tarzán.
Yo Tarzán, tu Jane, yo meterme a tu servidor, publicar tus passwords. Yo creerme malo.
Ver Comentario... El Pastor Culión dijo el 11-7-2009 a las 18:53 ...

-2Aris dijo el 11-7-2009 a las 18:53:
@Jorge: Disculpa, no tengo mucha idea de hacking y cracking, pero en las bases de datos de MySQL se utiliza la encriptacion MD5 que creo que no es posible desencriptar. No es el mismo que se usa en el Hash MD5.
Entonces sería imposible desnecriptarla por más que tengan en su poder la base de datos.. veo más viable que no usen encriptación en BetaID, pero como dije.. no tengo idea de Hacking/Cracking.

17xmarquez dijo el 11-7-2009 a las 18:57:
*/ l44_l44 arrogante, en vez de “atacar” hubieras mandado un correo a los admins de betazeta, eso es ethical hacking pendejo */

39JANUS599 dijo el 11-7-2009 a las 18:57:
jajajjajajaaja…siempre es divertido cuando pasan estas cosas…
fue entretenido ver la el video de prieto en el que se notaba que estaba con el poto a dos manos…y ahora salen con que “fue una pequeñes,no fue la gran cosa…”
sigan diciendo “en fayerwayer somos lo maximo”…y veamos que pasa

5Marcelificus dijo el 11-7-2009 a las 19:01:
Usando diccionarios…pfff entonces el o los wnes tienen que tener makinas extraterrestres para desencriptar… o talves no se dieron cuenta qe los wnes trabajaban hace un tiempo atras

-7owned.net dijo el 11-7-2009 a las 19:03:
y como siempre catrin chupando las bolas con su teoria de gente q estuvo en betazeta algo tuvo q ver
cuidao genio pensando , guaton penca y si wn hay caleta de envidia por bajar wordpress y ser como vo un lamebolas abre los ojos wn ya cayo como pata en la guata prieto y cia y su perrito lamebolas franco “balls sucker”catrin

2Lynoxs dijo el 11-7-2009 a las 19:03:
Buenas estoy sorprendido con este atake waooo!!! soy de panama soy usuario diario de fayerwayer, es una excelente pagina web, espero la seguridad mejore y se puede tener algun indicio de quienes realisaron esa trabesura…

2scosco dijo el 11-7-2009 a las 19:05:
Mucha fuerza y recuperense pronto, lo que no te mata te hace más fuerte ¿no? un abrazo y les deseo lo mejor para que mejoren aun más la página
Ver Comentario... Bonnie Cha dijo el 11-7-2009 a las 19:08 ...

5Lucas taneda dijo el 11-7-2009 a las 19:10:
Pues protejanse bien fayer pero es por tanto twitter……….

0pinochet dijo el 11-7-2009 a las 19:12:
lo que no entiendo es por que dicen que fueron hackers si estos son chiquillos que descargaron alguna hrramienta para obterner claves por fuerza bruta estos no son hackers ellos no han descubierto ningun bugs o algo parecido.

-1Contemporaneo dijo el 11-7-2009 a las 19:15:
El cracker telettubie (6-chan.org /i/) no puede ser tan resentido, la cagó.

6Tavo dijo el 11-7-2009 a las 19:15:
Un hacker decidido vulnerara toda seguridad existente. La cosa es hacersela un poco dificil.

16berto dijo el 11-7-2009 a las 19:15:
ajjaja y ahora con que cara dicen “Betazeta España”? si nisiquiera son capases de reconocer sus errores y ser humildes.
Con razón los inversionistas no creyeron en ustedes cuando fueron.
Sin la comunidad Betazeta moriría solo

3xchanox dijo el 11-7-2009 a las 19:16:
se agradece la sinceridad de la información que nos entregan sobre lo sucedido.
dbe ser dificil cambiar los passwords si se utilizaban los mismos en otros registros, lo malo es que busque en google y me di cuenta de que en los blogs donde informan la noticia, entre los datos estan publicando tambien la información personal robada, como no se van a dar cuenta en esos sitios de que en vez de informar estan haciendo mas daño…

3Rodrigo dijo el 11-7-2009 a las 19:17:
claro ninguna pass es segura…. pero no pueden poner esas cagas de pass y menos en todos lados la misma po.
humildad Sres de betazeta,no traten de bajarle el perfil al asunto, creo q ustedes tienen mucha responsabilidad en su “hackeo”, siempre habra gente que que busque sacar partido de un “error” o irresponsabilidad de alguien.
no estamos en un mundo perfecto, delincuentes los hay hasta en la vida real, no solo en el mundo geek

-8supreme dijo el 11-7-2009 a las 19:19:
Hackear es como comprarse un auto.
Mientras más grande el auto o el sitio que hackeas, más chico lo tienes.
Sad but true.

16Alex dijo el 11-7-2009 a las 19:23:
Editores de FayerWater quiero un informe completo sobre que información nuestra estuvo expuesta!
Es bueno verlos de vuelta. Y a los idiotas que crackearon el sitio: PUDRANSE!

-4Chilotex dijo el 11-7-2009 a las 19:26:
lo mas importante de caer es saber pararse
anime betazeta
sin ustedes mis ancias de saber de lo tecnologico no podrian ser saciadas
sigan adelante^-^
Ver Comentario... san_peteste dijo el 11-7-2009 a las 19:28 ...

28uff dijo el 11-7-2009 a las 19:34:
yo creo que lo primero que tienen que hacer es cambiar la direccion del admin del wordpress aun no entiendo como tienen el tipico http://www.fayerwayer.com/wp-admin

25Esto quieren+saber? dijo el 11-7-2009 a las 19:36:
Tengo el post completo dejado por los cabros que los hackearon, segun ellos uds. tuvieron un vacio de seguridad bien importante teniendo contraseñas fáciles de deducir…
¿Como es posible betazeta networks?
Por un lado encuentro reprochable que los hayan hackeado, pero por otra, como no aprenden del ataque anterior que tuvieron y no cambian las contraseñas, djando expuestos a sus usuarios para que cualquier cracker venga y sea capaz de botar toda una red.
Afronten las consecuencias de tener una mala seguridad, como los mismos caros dijieron en su post

-7roro dijo el 11-7-2009 a las 19:38:
para mi q la cuenta por donde todo empezo fue del imbecil de mr srek

35Esto quieren+saber? dijo el 11-7-2009 a las 19:42:
]====== 0×02 ======[ Vulnerabilities
/*
* So you can ask yourself, how can this be? Easy: if you set a weak
* password you have a weak security, if you store all your accounts in your mail
* you hace a weak security.
* -> JF aka JF10 aka Juan Francisco Diez has a 9 int long password, easy enought to
* been brute forced.
* -> Leo aka Leo Prieto has a 5 char + 3 int password (dictionary password).
* And so on... these dudes really don't know shit about security and lucky for us
* theirs servers were totally open for us (open legs?).
*/
-------------------------------------------------------------------------------
]====== 0×03 ======[ Intrussion
/* Hey ho, lets GO! */
(=| proof-of-concept |=)
/* First get get the silliest password ever from our very best friend JF on any of
* the services he uses: twitter, wordpress, etc.. (yes… really silly but he uses
* the same password for everything!):

29Esto quieren+saber? dijo el 11-7-2009 a las 19:43:
]====== 0×06 ======[ Extras
/* Do you remember when CHW was erradicated?
* Oh wait. Remember bootlog too? ![]()
* — That’s was the OPPORTUNITY which BetaZeta has to set a REAL security-policy

3KiLtRo_ dijo el 11-7-2009 a las 19:43:
ehhh…
las politicas de seguridad, se aprenden como en segundo semestre.
Matriculense señores, o dejenle la pega a gente con conocimientos, y no le corten las manos, por que les incomoda estar cambiando la clave a cada rato.
La pass de JF10 a de ser GOD xD

26Eleazar dijo el 11-7-2009 a las 19:43:
¿Por qué el comentario de l44_l44 no se pone verde? Clasistas! XD
Ver Comentario... lordonbest dijo el 11-7-2009 a las 19:46 ...

-3Mango! dijo el 11-7-2009 a las 19:47:
Un post atras tiene razon, si l44_l44 (La-La). Dice tener etica y ser “sombrero blanco” , entonces porque no envio un mail avisando de listado de fallas de seguridad a la red BetaZeta, y no levantasrse la raja creyendose y levantando su ego con avisar a bombos y platillos a toda la comunidad????? Para que complican la vida ???
Ta bien k digas k JF10 es un kebrao, pero no tenias pa k irrumpir haciendo estragos pa avisar eso y lo otro.
Salu2!

4The Cellular dijo el 11-7-2009 a las 19:49:
Me parece bién que hayan solucionado este problema que es frecuente que personas traten de hacer esta situación, lo que sí deben tener un poco más de precaución a futuro, de todas formas, me alegra que estén nuevamente de vuelta y espero que no sufran nuevamente este terrible ataque…

9Esto quieren+saber? dijo el 11-7-2009 a las 19:50:
No entiendo como les pueden tirar flores los usuarios que son un buen sitio, si ejaron toda su información expuesta (como ellos mismos dijieron de piernas abiertas) de muchos usuarios, facilmente ahora puedo llegar y conectarme con cualquier BetaID y dejar la cagada por ahí, por respeto obviamente no lo haré epro no quita que muchas personas vió su info e info de otras personas durante un tiempo prolongado.
Si tuvieron tiempo para prepararse, ¿por que no invierten en seguridad? No le bajen el perfil a la situacion porfavor

1particleSwarm dijo el 11-7-2009 a las 19:54:
En el aviso del defacement, si los tipos no hubieran publicado las passwords de twitter, gmail, etc, aún no las tendrian. Lo otro, el codigo de Beta ID fue publicado y ahora puede ser libremente analizado y vulnerado por cualquier patan con minimos conocimientos de PHP. Considerando esto, de que forma se puede asegurar a la comunidad que se descarta el acceso no autorizado a los servidores? Personalmente si tuviese la necesidad de crear una cuenta OpenID lo haria a traves de otro proveedor y no Beta ID.
Con respecto al anuncio del admin: los hash no se “desencriptan”. Debido a que los algoritmos de hashing son no reversibles y no se puede obtener el plaintext original a partir de un hash. Lo que se menciona despues es correcto.

0particleSwarm dijo el 11-7-2009 a las 19:58:
Esto es la demostracion de que los tipos que hicieron el defacement son tan solo unos script kiddies:
“Leo aka Leo Prieto has a 5 char + 3 int password (dictionary password).”
Tecnicamente son 3 digitos, no 3 enteros. Eso lo sabe cualquier pelmazo despues de pasar segundo basico.
Una forma mas resumida de decirlo es que tenia un password alfanumerico con una password basada una palabra de diccionario y tres numeros sucesivos.

86Gabriel dijo el 11-7-2009 a las 19:59:
pass de Leo: GOD
pass de Chips: SEX
pass de JP10: IAMPERFECT
jajajaja…
Me van a tapar de thumbsdown pero el sr. hacker tiene razón, mucha soberbia, poca autocrítica.
Si te hackean una vez, pasa… pero si te hackean 2 o 3 ya es descuido.
FW es un sitio con mucho tráfico, muchas visitas, mucha plata corre gracias al blog y -por cierto- también muchas malas vibras… o sea, son demasiadas razones para invertir en seguridad y me extraña que no lo hagan. Asi que en vez de gastarse la plata en tonteras mejor inviertan.
Xau
(”los inversionistas no les creyeron…” que fuerte eso, pero no me extrañaría, hace tiempo que la calidad no forma parte de su modelo de negocio)

24marce dijo el 11-7-2009 a las 20:03:
si es wea debiera llamarse FUCKERWAYER, jajaja se los mandaron a guardar los teletubbies
Ver Comentario... victor dijo el 11-7-2009 a las 20:04 ...

2Patriccio Lamborghini dijo el 11-7-2009 a las 20:05:
si saben todo eso que hicieron estos tipos … porque no tomaron medidas preventivas??
este es como el 3ro o 5to ataque que conozco desde que los sigo ….

-5rodolfox_inc dijo el 11-7-2009 a las 20:07:
no se supone que pa eso inventaron la weaita de poner lo que dice la imagen???? xq no lo aplican
Ver Comentario... Joaquín dijo el 11-7-2009 a las 20:14 ...

44Jorge dijo el 11-7-2009 a las 20:15:
Qué bueno que les pasó a uds.
No son tan buenos para criticar al resto en medidas de seguridad…
Ahí tienen de su propia medicina

5Ignacio dijo el 11-7-2009 a las 20:19:
Hay algo que no me calza es que dicen que mediante ataques de colisiones a SHA lograron obtener la contraseña, eso es imposible ya que hay muy poco casos de gente que pudo hacer eso en SHA y no de la magnitud que fue a BETAZETA, además el ataque de colisiones en palabras simples se trata que dos palabras dan el mismo hash. Por lo cual no creo que haya sido posible publicar las contraseñas de los usuarios. Ojala puedan identificar los que le sucedió y encontrar a los culpables es muy bueno verlos de vuelta.
Ver Comentario... Lucas Tañeda dijo el 11-7-2009 a las 20:20 ...

18Muno dijo el 11-7-2009 a las 20:21:
Para los que dicen que l44_l44 hubiera mandado un correo o informado de alguna forma…
“”Fueron dos advertencias en anteriores en CHW primero publicar muchos lista de usuarios con sus contrasenas, luego borrar de informacion de los servidores (low level) Muchos meses llevamos con accesso en los servidores emails, twitter, etc. Todo lo que dice sobre las contrasenas encriptadas es falso, LeoPrieto nunca usa encriptacion pgp en sus mensajes y usa la mimsa password en todo, como JF.”"”
Que no saben leer o van en segundo medio y todavia no les enseñan la importancia de la comprension de lectura.

13JRRB dijo el 11-7-2009 a las 20:23:
Totalmente de acuerdo con Alcapone, y agrego que muchos pensábamos que de la unión betazeta, todo iba a mejorar, que los sitios iban a crecer en calidad tanto cuantitativa como cualitativa; pero lamentablemente no ha sido así, la calidad de las notas y artículos se ha mantenido o ha decaído, hay muchos redactores o noteros que no alcanzan el nivel. Más para empeorar ahora esto.
Me he dado el trabajo de leer todos los post, he leído el de los señores que atacaron el sistema suena razonable, pero hay otros medios para señalar estas fallas, distintos a cometer un delito como invadir la privacidad del projimo. Igual no creo que bajarle el nivel al ataque sea buena estrategia, la verdad ante todo, pues ver los mensaje de twitter y la desesperación de Leo, denota que esto fue grave, más el que los sitios se mantuvieran Down tantas horas.
Mal todo chicos. Ojala esto no se vuelva a repetir, y que betazeta logre consolidarse como una marca de calidad.
Saludos

10Diegogto dijo el 11-7-2009 a las 20:26:
He seguido todo el proceso desde que lo vi en RSS…
Le creo a Leo Prieto sobre el punto de que expusieron información antigua, pero me consta que estos “teletubies” (hackers, crackers, lo que sean) podrían haber hecho mucho más daño del que hicieron. Ya les llevan advirtindo sobre un ataque mayor, si siguen con esa parada de “somos los mejores” les va a llegar dura. A mi parecer, este ataque fue una simple ayuda a ustedes, de ustedes depende que no se repita a mayor escala.
Por cierto, soy un fiel seguidor (por lo menos una vez al dia) y ustedes publican noticias antes q otros medios, lo que se agradece, pero no pueden dársela de los mejores…. la humildad siempre primero.
Saludos!

2rod dijo el 11-7-2009 a las 20:32:
nunca he notado un tono de superioridad en los diferentes post de FW… no se por qué sacan el tema de la humildad y weá.. es puro chaqueteo del chileno, siempre tirando pa abajo al que le va bien.

1cristian dijo el 11-7-2009 a las 20:34:
siento mucho lo que les paso….
los wns de mierda cuando ven que algo sobresale del resto lo unico que kieren es cagarlo y se esfuerzan por eso
wn asi deberian ejecutarlos en a plaza de armas

1AzA dijo el 11-7-2009 a las 20:35:
Lamentablemente en este pais, suceden cosas asi, siempre protegiendo al incompetente , en vez de Criticar a los admin que de verdad no aprenden de sus errores anteriores .
A los que hackeron , sean delincuentes o genios , no interesa , si usaron software que pueden ser descargados desde cualquier parte o herramientas creadas por ellos , no interesa . Siempre va a existir en mismo problema , la diferencia lo hacen los Admin , protegiendose , actualizandose, y no bajar la guardia.
Ojo lo digo , porque he visto estos casos desde bastantes años atras y el problema siempre es el mismo la Incompetencia de los Admins.

2~ne5x dijo el 11-7-2009 a las 20:36:
Tan raweonaos que salieron!!! dando tantas pistas y siguen en la misma wea, ojala no los caguen de new!!! org.hack 1 FW0

28Salinger dijo el 11-7-2009 a las 20:38:
Fue HACKEO, no CRACKEO.
Por mucho que apoyen a FayerWayer, no se debe demonizar al hacker sin argumentos. Obviamente el español no es su lenguaje primario… ¿O quizás será que QUIERE HACER PARECER COMO QUE NO HABLA BIEN ESPAÑOL?
Yo también poder fingir que no sé escribir en mi idioma para distraer eventuales pesquizas.
Eso sí, esto fue hecho por un hacker vanidoso, de acuerdo, pero como bien dice él mismo: Podría haber PUBLICADO las contraseñas obtenidas y no sólo contarnos cuántas letras tenían.
La guinda de la torta… Mr. Chips desafiando a un hacker.
¿Soy sólo yo o encuentro que desde que él llegó como editor que, aparte de la baja en calidad de los contenidos, la mierda con ventilador contra Microsoft (antes de él sólo era un respetuoso no-te-pesco-MS) ahora más encima Betazeta corre peligro de intrusiones?

0Mango! dijo el 11-7-2009 a las 20:39:
Claro, a lo mejor se me pasó esa parte… pero no lo entendí a la primera por la forma tarzanica de hablar que tiene…. Porque tendria que ser gringo el hacker???

8Mango! dijo el 11-7-2009 a las 20:47:
Igual pensaba en la idea de que el supuesto hacker es un chileno (o persona k hable en español) que se hace no entender el idioma nuestro, pero si es capaz de leer FW bien y entender lo que le molesta Y criticar en español tarzanico, plop??!?!
Ver Comentario... Frixhias dijo el 11-7-2009 a las 20:50 ...

23Jose Luis dijo el 11-7-2009 a las 20:54:
Por favor, la explicación que dieron, para alguien que se maneja medianamente en el área de seguridad informática, es un verdadero TOLLO.
No me extrañaría que vuelvan a ser hackeados….
Ah y otra cosa, para los que no entendieron, 144-144 o como sea LES habla como tarzan, para ustedes entender xD.

1arkadio dijo el 11-7-2009 a las 21:01:
me hubiese kedado con las claves k tenia y pido plata por ellas.
naa
soy buenito. y si me pasa a mi me gustaria que me ayudasen a tomar el control nuevamente.

3jaime dijo el 11-7-2009 a las 21:01:
les recomiendo usar algún programa administrador de contraseñas yo ocupo KeepassX puedes crear contraseñas de hasta 80000 bits en forma aleatoria con minusculas, mayusculas, espacios, caracteres espesiales etc y asi solo preocuparte de la seguridad de tu programa

22fanboy dijo el 11-7-2009 a las 21:08:
esto le pasa a los apple fanboys de twitterwayer por sobervios… siempre riendose de como hackean otros sitios, aver si ahora se siguen riendo…
y tb por el cyber-jote de mr chips jajaja “ojala nos hakeen a nosotros”.. por califa le pasa esto al weta

-4Segundo Strike: Ataque a FayerWayer « [Px] dijo el 11-7-2009 a las 21:08:
[...] Strike: Ataque a FayerWayer 10 07 2009 El sitio de FayerWayer ha sido también atacado, pero está vez el mensaje fue más [...]

1Frencescov dijo el 11-7-2009 a las 21:27:
Ojalá con este pequeño ataque se pongan las pilas ya que andan publicando noticias antiguas y fomes, cometarios con poco contenido, pocos FW Labs, etc. Tiempo arás leía FW harto porque era una de as pocas paginas que se encontraban bien actualizadas en cuando a HW, pero ahora se estan quedando un poco dormidos, cosa de ver CHW donde las noticias estan un poco más activas. Bueno ojalá FW se ponga las pilas.

-1Sebastón dijo el 11-7-2009 a las 21:28:
Que bueno que volvio Fayer!!
preg: quién diablos es Bonnie Cha?? Que onda con ella que todos la odian? *claro, si es que no es un gordo sin vida que se hace pasar por mujer.

-4juaramir dijo el 11-7-2009 a las 21:28:
que malo eso, pero que sistema operativo utilizas? porque para que lograran acceder a tu sistema debes tener muy mala seguridad si usas linux o si usas windows, es logico que hallan logrado hacer eso.

2Shinichi dijo el 11-7-2009 a las 21:33:
You’ve been pwn3d by teletubbies!
jajaja, que suena chistoso XD
Que bueno que ya estén de vuelta!! Ahora a mejorar la seguridad se ha dicho!!!
Lo del cambio periodico de contraseñas es muy básico para no tenerlo ya implementado, hasta hotmail ofrece esa opción ; )

5Eduado dijo el 11-7-2009 a las 21:38:
Fui uno de los que siguio el hackeo desde anoche, fue entretenido, nunca habia visto el proceso, ni como lo hacian estos cracker.
Anoche vi que leo estaba urgido por su cuenta de gmail. que un usuario se la rescato y despues intentaba por todos los medios demostrar que leo era el en twitter, y hay el video desesperado de muchacho.
Genial por la gente que lo protegio, guardandoles sus cuentas, pero segun lo que cuentan los teletubies, los administradores no supieron protegerse bien y creo que eso hay que tomarlo en cuenta.
Ver Comentario... oscar dijo el 11-7-2009 a las 21:39 ...

-6arkadio dijo el 11-7-2009 a las 22:08:
menos mal que nadie ha dicho…
si usaras linux no pasarai. o alguna de esas mierdas.
pero ojala esto les sirva no solo a ustedes. si no atodos nosotros que trabajamos como adm de sitios web
ahora yo cambiare mi pass cada cierto tiempo.

-6victor dijo el 11-7-2009 a las 22:17:
@l44_l44
independientemente de cuanto sepas o quien seas, el respeto es algo fundamental, no por el simple hecho de que veas a alguien tirado en el suelo significa que le vas a patear mas, eso no se hace ni al peor enemigo.

9titán dijo el 11-7-2009 a las 22:22:
es practicamente imposible que encuentren al que hizo el ataque, a menos que sea un pavo, y al parecer no es el caso
hay varios cursos de seguridad para ke el adm les heche un ojito
saludos

31El Pobre Negro dijo el 11-7-2009 a las 22:27:
La cosa es simple…. el que hackeo es un wn picao porque no se gano el Nokia 5800 XpressMusic
xD

-3Oscar Rojas dijo el 11-7-2009 a las 22:35:
Vamos FayerWayer!!! Una voz de aliento en esta situacion dificil….
Ver Comentario... I dijo el 11-7-2009 a las 22:40 ...
Ver Comentario... Panxo dijo el 11-7-2009 a las 22:47 ...

0Andr dijo el 11-7-2009 a las 23:09:
Bueno creo ante el ataque de los crackers no hay muchas soluciones.
Solo fuerza y animo para los editores de Betazeta.
Saludos.
Ver Comentario... conchetumare dijo el 11-7-2009 a las 23:23 ...

46Kobu brayatan dijo el 11-7-2009 a las 23:24:
¿Porque no cambian el PHP del proxy alterno de la raiz beta.ini a un servidor hasip-pax htt.tnn dedicado con uteadores altrobenzoiscos y luego piden una ESCUDO!!
Mas cuerpo, mas sabor, ESCUDO.

2Magic Alonso dijo el 11-7-2009 a las 23:26:
“Mr. Chips reta a este pseudo-hacker a que le haga lo mismo a un hombre y no a una mujer.”
“Por suerte la mayoría de mis correos delicados estaban encriptados con PGP. Tenemos que usar más la encriptación. ”
“Usamos encriptación MD5 o SHA para todas nuestras claves, pero eso no las salva de un ataque de fuerza bruta.
“

30Skellington dijo el 11-7-2009 a las 23:45:
@JF10: “Vamos a invitar a @copano a almorzar denuevo para que me haga una clase intensiva de sobrevivencia cuando la mitad de Chile te odia
”
Ahora se hace la victima, cuando hasta hace 24 horas se creia el centro del universo…
Esta intrusion dejo demostrado que gracias a la comunidad que esta detras de todos ustedes, esto no paso a mayores, olvidense de sus egos y vuelvan a ser comunidad y no jf10.cl/leoprieto.cl
HUMILDAD!!!!
Igual me da lata por Schek y los demas que no tenian nada que ver con esto.
Slds.

-3Marcel dijo el 11-7-2009 a las 23:47:
lei todos los comentarios y saceo en claro algunas cosas
la frase en casa de herrero cuchillo de palo no aplica, fw no es un sitio dedeciado a la seguridad
no habai ni una wea de encriptacion en las claves en betaid ni cagando sacaban a fuerza bruta con sha o md5, en tan pcoo rato, a menos que fueran con super computadores por un mes funcionando
es por que tienen envidia , hahahaha los wns

8mauro dijo el 11-7-2009 a las 23:53:
Ahora quien me puede asegurar que este artículo lo escribió Juan Francisco Díez?

-10FAKE! dijo el 11-7-2009 a las 23:55:
FAKE !!!
ESTA NO ES MAS KE UNA FORMA DE GANAR PUBLICIDAD
PUBLICIDAD VIRAL GRATUITA
CADA DIA MAS MIERDA ESTE SITIO…
LAMENTABLE KE CHW SE VEA INVOLUCRADO CON BASURA COMO FY
A MI… NO ME LA VENDEN WEONES MULAS !!!!

-1hanzo dijo el 12-7-2009 a las 00:00:
Chuta!! por eso me llego el FEDD con la info de contraseñas que no entendía mucho, hasta que sale “user: mr.chips” y chache que era serio o era una broma. ahora aplicar certificados y contraseñas q caduquen al mes. suerte. y saludos a MR.chips.

2semilla dijo el 12-7-2009 a las 00:08:
a que lata yo posteo en chw en una seccion pero filo si no me banean pronto me hackearan la cuenta es lo mismo al final xD

2cereal_bars dijo el 12-7-2009 a las 00:11:
En lugar de decir “FayerWayer: Publicaciòón…” debería decir “Impresentable: Publicación…”. Como muchas veces postean sobre cosas impresentables, creo que se podria haber sido un poco más autocritico y decir que esto también es impresentable. Por que, AFAIK, lo es.
Muy mal FW. Menos mal que no administran los servicios de un banco, SII, o algo que realmente sea interesante.
Es tan facil evitar este tipo de cosas… Cuando se sabe como, claro está.
Saludos y NO sigan así
Ver Comentario... xtremox dijo el 12-7-2009 a las 00:16 ...

2Armando dijo el 12-7-2009 a las 00:31:
La memoria es fragil. y el sitio continua igual de pelao en seguridad
Post del 2006: FayerWayer Hackeado… – y los comentarios perdidos
Sobre azul para el admin

3Roberto dijo el 12-7-2009 a las 00:50:
Ojala que no vuelva a suceder FayerWayer es vital para todos nosotros.
Saludos desde Perú.

10octavio dijo el 12-7-2009 a las 00:52:
anoche en RSS… decia
F4Y3RW4Y3R PWNED…
y ahi me rei muchisimo…

2octavio dijo el 12-7-2009 a las 00:56:
@ xtremox:
Hacking no es delincuencia… en la logica del hacker, botar o romper la seguridad de un sitio consiste mas en demostrar las falencias del sistema mismo mas que el robo de bases de datos, lo cual corresponde mas al espionaje, generalmente llevarse algo de un sitio corresponde mas a tener una prueba de haber irrumpido o botado en un sitio o un sistema….
Ver Comentario... Coyote5 dijo el 12-7-2009 a las 01:00 ...

30Invisibo dijo el 12-7-2009 a las 01:25:
1.- Es muy probable que todo esto haya sido mula. ¿Alguien está hablando ahora de la mariconada que hicieron hace unos dias con Zancada?
2.- Si no fue mula, se están desviando del punto. Aquí BZ no es victima de las situaciones, lo único que se demostró es lo poco seguros que son los servicios de esta ‘red’ y lo debil que es como empresa. Leo, como consejo, agacha el moño y no te vanaglories más de haber dejado la U, que si alguno de Uds. hubiese seguido estudiando, les habría tocado ver dos conceptos bien útiles para estos casos: Plan de recuperación de desastres y Plan de Continuidad Operativa.
Como consejo en general, dejen de llorar tanto y decir cuan linda es la comunidad y empiecen a leer, pónganse las pilas con la seguridad y dejen de mentirle a su tan preciada comunidad que tienen derecho a saber las cosas como realmente son. Se mandaron un cagazo grande, por su flojera e ignorancia expusieron la información de muchos de usuarios, eso no se hace.

-8FCR dijo el 12-7-2009 a las 01:48:
Medio dia fuera de servicio, las lacras que les hicieron esto son en verdad teletubbies (tipos descerebrados que solo sirven para una cosa).
Saludos y sigan como siempre.

-2Carlos Knopel dijo el 12-7-2009 a las 01:55:
Mmmmmm… me suena a algo ya más personal ah… una lata q sucedan estas HUEVADAS, pero siempre existirá ese personaje q quiera pisotear al grande..
PD: en fin… cuiden de sus redes desde dnd se loguean a sus cuentas compadres de fw, más q nada si son fucking redes wifi… (wpa=shit…wep=shit…)

-1claudio dijo el 12-7-2009 a las 02:01:
Vi las claves y el log y todo el cuento, bueno claramente le puede pasar a cualquiera…, a excepcion de Franco por lo que se ve ningun ‘editor’ es una lumbrera tecnologica lo cual no pesa para los temas de ‘divulgacion’, y quizas molesto a los sres hackers quien sabe porque cosa anexa…
Cuento aparte el caso de Juan 0010 al parecer es como dice Guarello..nacio sin paracaidas… i.e siempre cae mal.
Buena suerte en esta nueva pasada.

3Fray dijo el 12-7-2009 a las 02:09:
amigos de fayerwayer, los quiero mucho, pero la verdd , trabajen seguridad si quieren tener un portal o portales de calidad, para que vengan y les hagan propuestas de buen dinero, tambien dejence de pendejadas , por lo menos esa explicacion de jf10 es una wea super tecnica , estoy seguro que el 80% no entendio nada, de la mejor manera se los digo los hackearon por su soberbia, por el reto que puso chips, ese tipo de cosas no se hacen, actuen callados y ya cuando tenga una infraestructura poderosa, hay si hablen con poderio, los quiero mucho fayerwayer, pero internamente arreglen sus problemas,,…
de su fiel lector FRAY DE LOS BOSQUES OSCUROS

-5Si dijo el 12-7-2009 a las 02:16:
que pena me da. que despues de leer la mayoria de los mensajes me doi cuenta de que la mayoria esta hablando pestes y echandole a este sitio… por que molestarse en leer y escribir comentarios aki entonces? falta de una vida util me supongo… en lugar de apoyar, como si esto no le pasara a nadie. si no les gusta vayanse y ya…
Ver Comentario... Bonnie Cha dijo el 12-7-2009 a las 02:38 ...

-2Wanny dijo el 12-7-2009 a las 02:58:
Pregunta a los sres de FW…
Cuando los “hackearon”, de casualidad no había algun mensaje o algo similar de parte de un tal “Anti-Sec Movement”??

4Waldo dijo el 12-7-2009 a las 02:59:
“…¿Un consejo? Respalda, respalda, respalda (y cuando uses WordPress, hazlo con extra protección)…”
De quien es esta frase, el que adivina gana:P

0Wanny dijo el 12-7-2009 a las 03:01:
Olvidé mencionar por qué pregunto esto…
Ayer imageshack fue “hackeado” por ese dichoso grupo, por lo que me asalta la duda:
http://i29.tinypic.com/qogn4p.png
Ver Comentario... Toku dijo el 12-7-2009 a las 03:29 ...

0Alejandro Melo dijo el 12-7-2009 a las 04:19:
@Salinger:
“Fue HACKEO, no CRACKEO.
Por mucho que apoyen a FayerWayer, no se debe demonizar al hacker sin argumentos. Obviamente el español no es su lenguaje primario… ¿O quizás será que QUIERE HACER PARECER COMO QUE NO HABLA BIEN ESPAÑOL?
Yo también poder fingir que no sé escribir en mi idioma para distraer eventuales pesquizas.
Eso sí, esto fue hecho por un hacker vanidoso, de acuerdo, pero como bien dice él mismo: Podría haber PUBLICADO las contraseñas obtenidas y no sólo contarnos cuántas letras tenían.
La guinda de la torta… Mr. Chips desafiando a un hacker.
¿Soy sólo yo o encuentro que desde que él llegó como editor que, aparte de la baja en calidad de los contenidos, la mierda con ventilador contra Microsoft (antes de él sólo era un respetuoso no-te-pesco-MS) ahora más encima Betazeta corre peligro de intrusiones?”
Eso es una mentira. Basta ver cómo se metieron a mis servicios con la misma contraseña y las cambiaron… tuve que llenar muchos formularios y enviar algunos correos electrónicos para recuperar mi preciada casilla de correo (a la cual llegan mis correos de trabajo, de la Universidad y todas mis cuentas estaban vinculadas a mi correo).
Menos mal que la recuperé y cambié las contraseñas…
¿Acaso eso no es crackeo? Me querían cag…r en mala…

10Nicolás Goles dijo el 12-7-2009 a las 04:25:
Hackers made the internet… , jajaja, es divertido como empiezan a ponerle apellidos y nombres… cracker, hacker, white hat, black hat, grey hat etc. Aun que hubiese sido un script kiddie con un scanner y fuerza bruta… que importa eso ? , lo logró , y si lo hubiese logrado de una forma tan simple, peor aún…
Hackers made the internet, si no hay accidentes aéreos, avanza la tecnología aereonautica ? Si no chocan los autos en la F1, avanza la tecnología en seguridad automotriz ?… no lo creo.
Esta vez les tocó a ustedes, un descuido?, falta de políticas serias de seguridad ? , no lo sé. Hay muchas cosas involucradas.
Mas ojo, y nunca está demás una asesoría de seguridad ? ( pro ) , Intrussion testing , etc .
Saludos,
_NG

17digdug dijo el 12-7-2009 a las 04:56:
Con esto, nica abro una cuenta en BetaID. Un servicio OpenID tiene necesariamente que ser 100% seguro. Como los gringos inventaron Internet, mejor confiar en los creadores del OpenID (openid.net) y abrir una cuenta ahí.

20MRivera dijo el 12-7-2009 a las 11:59:
Después de todo este lío, me queda una sola pregunta… ¿Cómo borro mi betaid?.

6ismael_ala dijo el 12-7-2009 a las 12:32:
Siempre la soberbia es mala consejera Sr. Leo Prieto.

5Marcos dijo el 12-7-2009 a las 12:37:
@l44_l44: creo que por más advertencias que les den a los administradores, van a seguir siendo igual… para mi tendrias que advertir a la comunidad del riesgo que corren al confiar en sus servicios.. no a ellos, aunque ya quedó demostrado… gracias por hacernoslo saber.

-3marce dijo el 12-7-2009 a las 12:56:
jajajaj FUCKERWAYER, FUCKERLLORONES, VAYANSE A LA FUCK…JJAJA

1Ramon dijo el 12-7-2009 a las 12:57:
Queda claro, los miembros de Betazeta no son suficientemente buenos técnicamente, hora de cambiar de rubro, sugiero bricolage.

3osirus dijo el 12-7-2009 a las 13:01:
Gente de FW tiene que ser mas humildes hay muchos que les comen las manos por jugar con sus sistemas.
El sitio como tal es buenísimo, pero esos post que dejan ustedes dándoselas de genios de la informática no son tan ciertos al parecer, yo soy un asiduo lector de FW así que a mejorar la seguridad de sus sistemas, y no caer en vulnerabilidades tan básica.
Saludos

18Verlier dijo el 12-7-2009 a las 13:16:
Creo que no veremos más noticias de Fayerwayer criticando la seguridad de otros sitios, hmmm?, al menos por un tiempo, jaja.

-2burromalacate dijo el 12-7-2009 a las 13:29:
Gracias gracias a DIOS ( No Leo Prieto claro! ) no se borraron ni tocaron mis inteligentisimos comentarios .
Salvense Fayer!

1Javier Farias dijo el 12-7-2009 a las 13:34:
increible que leo use la misma contraseña para todo, esa si es una “pifia” de seguridad…

0La Red de Luis Ramirez » Blog Archive » El Lumpen contra Fayerwayer: ¿Follow the (humble) Leader? dijo el 12-7-2009 a las 13:56:
[...] El Lumpen contra Fayerwayer: ¿Follow the (humble) Leader? Written By: Luis Ramirez on July 12, 2009 Cerca de la medianoche del viernes 10 de julio todos los sitios de Betazeta Networks (la empresa creada alrededor de exitosos blogs de tecnología) fue atacada por hackers (o crackers, según parece ser la denominación correcta). Hasta ahora, la peor parte del ataque ha sido que las claves de acceso de decenas de miembros de las distintas comunidades asociadas a Betazeta fueron publicadas en el sitio más emblemático de la comunidad: Fayerwayer. [...]

12assembler dijo el 12-7-2009 a las 14:06:
Partiendo de la teoría de que todo esto sea verdad.
Si hay algo que me gusta ver después de un sitio hackeado es la reacción de los encargados de la seguridad, hablan como si realmente tuvieran el mismo nivel del los hackers, como que recibieron un solo golpe en sus poderosos cimientos y que es el momento de aplicar parches.
Déjenme decirles que si estoy posteando en estos momentos es por el simple hacho de que a este sitio “le permitieron” seguir funcionando, por que si los hackers fueran destructivos habrían arrasado con todo (inclusive los backups).
Un consejo para los adminstradores, bajen la seberbia, miren que ningún sistema es invulnerable, y aunque ahora estén tapados en seguridad, llega el día que que se descubre el xploit y BOOM….headshot!
Hasta ahí llega fw.

3assembler dijo el 12-7-2009 a las 14:09:
Ah y otra cosa:
el post http://www.fayerwayer.com/2009/07/f4y3rw4y3r-pwn3d/ fue borrado, pero al momento de ser publicado lo podemos leer con cualquier feed reader, el cual obviamente no se borra aunque se borre el original.
O sea, hello.

16José Ignacio dijo el 12-7-2009 a las 15:05:
Qué payasos que son, me dan mucha bronca tanto la gente detras de FW como los demas usuarios, no se dan cuenta que es todo un circo? ya tenian hasta la publicación de juanelo de hackeo preparada. Además cómo supieron exactamente lo que hizo el supuesto hacker. Quieren hacer propaganda gratis haganla pero sin usar los datos de sus usuarios

0marcelo dijo el 12-7-2009 a las 15:34:
apliquen norton,,jajajajajaja,,es broma,,,norton ??? jajajajajaja

8Lucale dijo el 12-7-2009 a las 16:02:
Menos mal que no uso BetaID…
…Betazeta deberian tener más cuidado, hartos percanses han tenido en el ultimo tiempo.
Saludos
Lucale

0Chris dijo el 12-7-2009 a las 16:12:
lo que no entiendo porque hay tantos posteos ahora sobre lo soberbios, que se merecian que les pasara y poco mas se alegran de que haya pasado…
pero en los comentarios habituales de fayerwayer no pasa eso…
como que ahora hablan todos… eso me suena a pura mala onda… si no les gusta fayerwayer, filo… no lean…
mucha envidia en los comentarios… y como que ahora se cayeron salen todos a tirar mierda… onda “yo siempre lo supe”
ah y por si alguien no lo ha mencionado…
fue un cracker no hacker XD… me da risa que siguen con el temita ese… bastaba con que lo dijera uno y la mitad de los post siguen con eso

7blopanomas dijo el 12-7-2009 a las 16:27:
Oye Chris, efectivamente hace rato que no venía a este sitio, pero leí en otro sitio del Hackeo y vine a sapear.
Efectivamente me tiene choreado la falta de conocimiento tecnólogico y autocrítica de Mr Chips, y cuando le he comentado su falta de conocimiento de las T.I., el muy mariquita me ha borrado el comentario.
Y lo otro que me aburrió, es lo del pobrecito de Pollak y su autobombo con “ideas” y “portales” prehistóricos que se desecharon hace una década (…es página de inicio…pufffff).
Díficil que los chantas cambien, así que se los van a seguir cagando…por huevones.

-2owned.net dijo el 12-7-2009 a las 18:02:
totalmente de acuerdo con blopanomas pollak meta copypaste , chacal del plugin y el guorprez dedicate al periodismo mejor q como “programador” dejai como las pelotas a los de verdad q no andan jugando al programador como vo polak o jugando al emprendedor como don leo. y la manga de weones q siguen a este parcito sean periodistas wnes de comunicacion en gral , graficos no se q mas hay en el super ekipo , uds pueden hacer las mismas gueas y mejor no necesitan a prieto lean un libro de wordpress o busquense un programador de verdad no wnes q juegan a la empresa hijos de papito, informense y no se dejen engañar por tipos como estos aparte uds si son profesionales leo prieto NO.

-1Rjoh dijo el 12-7-2009 a las 19:07:
Sea lo que sea, igual están de vuelta. Si FW se cae, es obvio que debe volverse a levantar. Esperemos que aprendan de esta experiencia.

-2atroz dijo el 12-7-2009 a las 19:39:
Trabajo en un sitio con otros muchachos, no nos interesa lo que opine el público y para que el visitante pasivo deje su nombrecito y sepa que pasó por ahí les dejamos un cbox. todo el resto funciona entre txt y jpg. Usamos php para tirar un índice de los archivos y así nos ahorramos la pega de tener que a-hrefiar cosas, un html y una imagen (sacada de wordart) de título.
La web 1.0 será más fome según algunos, pero es más segura… uhm, y más temible parece :O pq ¿En que sql o registro quedaría si publicamos la info conseguida por los gusanos hackerosos?? ay, en nada, borramos el archivo y chau chau. Ah, lo hicimos… pero seguiremos siendo un sitio para los amigos, no queremos fama y odiamos los públicos masivos.
Un besito atroz.
atroz.

15catalina dijo el 12-7-2009 a las 20:31:
Me parece una falta grave y me gustaria saber como se haran responsables. Si confio en ustedes y les doy mi clave para crear un BetaID confio en que tienen respaldo, seguridad de servidores contra incendio, hackers, robos, etc… ahora COMO SE HARAN RESPONSABLES!!!!! Me parece una verguenza que digan, por seguridad, cambien sus claves!!! por favor,
Para el bronce : “Tu privacidad es lo más importante. Ya que manejamos datos sensibles, hemos tomado medidas adicionales para que tus datos personales se mantengan privados, a menos que tu desees compartirlos. De la misma manera, te garantizamos que nunca arrendaremos, venderemos o regalaremos los datos personales de nuestros usuarios a nadie.” sacado de la pagina de Betaid

0Cbass! dijo el 12-7-2009 a las 21:14:
aplicale un preservativo mcafee a los canales del storage del las DB

0Fitox dijo el 12-7-2009 a las 23:22:
Trankilo cabros, esto pasa todos los dias en la nasa, pentagono, etc.
Ademas seguramente con esto aprendienron que deben contratar gente de seguridad para sus servicios, me imagino ke no los tienen.
ademas esto es sindrome de sitios ke passn las 500 visitas, son bien visto por los piratas cirberneticos.

26Gabriel dijo el 12-7-2009 a las 23:38:
@blopanomas:
Conocimiento tecnológico?
Pero si para CRTL+C y CTRL+V no se requiere tener conocimientos.
Y ese es el problema de los jóvenes de BZ… tener un Blog, llenarlo con contenidos CC y tener una comunidad, no te hace gurú tecnológico. Pasó que llegó el momento en que se creyeron los Jobs y Gates… pero la soberbia les pasó la cuenta.
Llegó este hacker, cracker o lo que sea y les dijo “hey… si son tan maestros tecnológicos… ¿porque no protegen sus sitios como profesionales de las TI?” y como no lo son… los cagó.
No son gurúes, son tipos que se toparon con una oportunidad que aprovecharon, que copiaron (y siguen copiando) el modelo de Engadget (junto con varios contenidos) y que se valieron de la verborrea que aprendieron gracias a la amistad en su momento tuvieron (y que hoy reniegan) con Fernando Flores y otra gente que les ayudó (¿o acaso las fotos en el Flickr de Leo apareciendo como monaguillo de Flores son trucadas?)
Las cosas caen por su peso… y a los pseudo-gurúes los pesca un hacker y los baja de su nube en 1 minuto… asi de simple.
FW es un blog que llega al segmento del aficionado a la tecnología que no sabe ni quiere aprender inglés para buscar y leer información de la fuente original. No es una idea genial, ni mucho menos original… es solo un negocio, nada más… nada menos.

6Gabriel dijo el 12-7-2009 a las 23:42:
Ahh… finalmente… deberían aprender a la gente de Foros del Web, ellos se deben a su comunidad y no al revés… pues tienen claro que la comunidad es la que levanta a estos sitios.
Xau

2chronnoz dijo el 13-7-2009 a las 00:20:
eso demuestra que tienen que mejorar betaid, dejaron los datos de un monton de usuarios expuestos, y eso es algo bien grave, todavia se puede acceder a ellos buscando en google, no es algo para tomarselo a la ligera. asi que ya saben cuidado con dejar sus datos aca, si se registran no den su contraseña tipica

-4juan dijo el 13-7-2009 a las 00:47:
impresionante la gente amargada, envidiosa y sin valores. Ningún hackeo (maligno) puede justificarse, son simples delincuentes que no son capaces de construir nada, solo destruír. Realmente pateticos.

2panchato dijo el 13-7-2009 a las 02:05:
Impresentable que los user:pass que quedaron expuestos de betaid.org sigan estando activos… Qué onda realmente??

-1memo dijo el 13-7-2009 a las 02:36:
mmmmm, interesante todos los comentarios ^^ no hay mxo k comentar respecto al hackeo,solo mxa teoria(si esk se conoce ^^) y 0 practica

4Goring dijo el 13-7-2009 a las 08:43:
Precisamente por estas cosas, pongo contraseñas webonas en sitios de poca importancia, mientras que en los que requieren alta seguridad, utilizo otras más elaboradas.
Total…si me roban la cuenta de CHW o FW da lo mismo o no?

2Francisco dijo el 13-7-2009 a las 09:17:
te falto poner que “en linux no pasa esto”….. jajajajajaja
igual alumbra la noticia, no bastaba poner un aviso piola, sino que hay que llenar de ñoñeria y conceptos de moda…

1Error dijo el 13-7-2009 a las 10:24:
“Tu privacidad es lo más importante. Ya que manejamos datos sensibles, hemos tomado medidas adicionales para que tus datos personales se mantengan privados, a menos que tu desees compartirlos. De la misma manera, te garantizamos que nunca arrendaremos, venderemos o regalaremos los datos personales de nuestros usuarios a nadie.”

-2lilo dijo el 13-7-2009 a las 10:37:
me di cuenta que las personas que visitan fayerwayer, la mayoria se alegro por esto. Que lata por los creadores de fayerwayer, si fuera ellos sentiria a lo menos pena… como somos los chilenos weon, puras mierdas nomas.

2misaeljuvenal dijo el 13-7-2009 a las 11:16:
seria bueno que el grupo de betazeta.. dejara de utilizar el motor de word press.. y que de una vez realize su propio sistema web independiente.. o que utilizen joomla q es muy bueno…
respecto a los hacker, cracker q hicieron esto… bueno les dieron una buena leccion a todos del grupo betazeta… les hizo bajar de las nubes….jejeje

-1Alex dijo el 13-7-2009 a las 11:38:
que es eso de beta id?… no hay estándares para esto que andan reinventando la rueda?

1Luis dijo el 13-7-2009 a las 13:02:
“Tu privacidad es lo más importante. Ya que manejamos datos sensibles, hemos tomado medidas adicionales para que tus datos personales se mantengan privados, a menos que tu desees compartirlos. De la misma manera, te garantizamos que nunca arrendaremos, venderemos o regalaremos los datos personales de nuestros usuarios a nadie.”
Texto extraido de:
https://www.betaid.org/info/about
Lo que sucedio me imagino que da derecho a los usuarios que han visto expuestos sus password a demandar a Betazeta…
Parece ser el nacimiento y muerte de BetaID… quien va a confiar ahora?¿

5Guillermo Díaz dijo el 13-7-2009 a las 15:26:
Aún recuerdo un post de betazeta, donde “Jorge Niedbalski” dice: Por lo demas, dejo los comentarios de “gente experta” para otra ocasion, nosotros procuraremos que todo opere lo mejor posible.”
http://www.betazeta.com/2009/03/betagranja/
En esa oportunidad me dieron una respuesta aún mas pedante, pero ya la borraron… sin embargo, se puede apreciar que la falta de competencias existe hace rato.
Independiente de todo lo ocurre, lo concreto es que no podemos confiar en la seguridad de Betazeta… Y MENOS entregarles nuestros datos personales.
Saludos.

3Roberto dijo el 13-7-2009 a las 15:40:
Mmmmm con el código fuente dando vuelta.
Hay una encuesta para agregar nuevas funcionalidades y esta:
https://betaid.uservoice.com/pages/11672-general/suggestions/146583-se-pueda-borrar-la-cuenta-
Yo deseo borrar mi cuenta y el quiera tb, favor vote.

4Hackean-al-bloguero-tech-mas-ondero-de-Chile dijo el 13-7-2009 a las 18:56:

2Javier dijo el 13-7-2009 a las 23:38:
Vi ese enlace del videotwitt, y veo a LEO (disculpa el tuteo sin conocernos) preguntarse cual es la motivación de los hackers para hacer lo que hicieron.
No se cual serán todas, pero ciertamente me puedo imaginar que una es la busqueda de reconocimiento ya sea consciente o inconscientemente, y este reconocimiento lo logran a través de lo publicitado que son sus “hackings”, lamentablemente FayerWayer es uno de dichos canales de publicidad.
¿Moraleja para FaywerWayer?.. no se, uds deben evaluar que aprendieron, quizás pensarla 2 veces antes de realizar un comentario irónico
¿Moraleja para mi como seguidor de mucho tiempo?, no colocar mi correo real en la casilla “Mail (no será publicado) (obligatorio)” en vez: meestaywebiando@despuesdeloquepaso.cl
Por ahora les aseguro que si se me duplica el SPAM de mi correo, los recordaré.. y probablemente a algunos de sus familiares..
Saludos.
JALV

4Castor dijo el 14-7-2009 a las 07:16:
A mí lo que me resulta curioso es que cuando se filtraron los datos de miles de chilenos, FW con bombos y platillos publicitó la “exlusividad” criticando la mala labor de las entidades públicas con sus niveles de seguridad.
Pues la misma regla debieran aplicarse los de BetaZeta y hacer una buena autocrítica y reconocer los errores.

0David dijo el 14-7-2009 a las 12:42:
gatosinalambricos!!!!!!!!!!!
joajaoajaojaoajoajaoajoajaoajaojao

0David dijo el 14-7-2009 a las 14:51:
porqué el usuario l44_l44 , escribe como yoda?…jaoajoajaoajoa sera un jedi?

0sicknex dijo el 14-7-2009 a las 21:52:
Hee…
Que lata, aun hoy martes pude ver todo el msj que dejaron los wns que irrumpieron con fywr, y claro acá se hablo de muchos desaciertos de seguridad en paginas chilenas y de otros países, asi que gran OWNED, y gracias a dios que no estaba mi cta de betaid pero bueno, lección no solo para admins, “No tener las mismas claves para todo”
saludos y ojala que sigan con mas fuerza, humildad y con ironía…
Juanelo deberia sacar un sketch de esto…

0Punto Delta » Blog Archive » La logica de un Hacker! dijo el 15-7-2009 a las 03:54:
[...] muchos de ustedes saben FayerWayer fue hackeado el Viernes por la noche, pero afortunadamente el sábado por la tarde fue reabierta las puertas de toda su red [...]

0Concurso de diseño y desarrollo de aplicaciones para el iPhone/iPod at Arquitectura + Diseño : COPYpeist.com dijo el 15-7-2009 a las 10:16:
[...] recientemente humillados y hackeados fayerwayer, nos traen un link rescatable para desarrollar aplicaciones para [...]

0Como explicar que el problema esta en los audifonos ! - Pgina 2 - Foros de CHW dijo el 16-7-2009 a las 01:31:
[...] MAC , ISP , Numero de Nodo , Sector , Trasert ademas deberias aprender a que no les revienten el Beta Z cuando se les ocurra antes de decir a alguien que es otra persona si conozco a varios incluso [...]

-1Conecta 2009 – Lo bueno, lo malo y lo feo | La acera del frente dijo el 22-7-2009 a las 01:30:
[...] con una postura clara y con una visión de futuro, aunque sea pesado y un blogstar y aunque les hackeen el sitio por desafiar a los hackers (cuento [...]