Betazeta Networks: BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteSabrosiaVeoVerdeWayerlessZimio Versión Movil

Temas Calientes

Argentino creador de distribución de Linux Tuquito es acusado de phishing

tuquito_164

tuquito_164Mauro Torres es el líder del proyecto Tuquito, una distribución de GNU/Linux desarrollada en Argentina y basada en Debian y Ubuntu. En Argentina, Torres da charlas de ciberseguridad – pero recientemente se lo ha relacionado con casos de phishing y robos de cuentas de correo, lo que pone en duda el resto de sus desarrollos.

En las IV Jornadas de Software Libre de Catamarca, dos desarrolladores, Lisandro Lazaeta y Daniel Godoy, relacionaron a Torres con los sitios UniversoMSN.com y MSNsinAdmision.com, webs de phishing de MSN, que están alojadas en los mismos servidores donados para el proyecto Tuquito.

De acuerdo a los descubrimientos de ambos (que hackearon el servidor de Tuquito), se habrían robado unas 100.000 cuentas de correo con sus contraseñas. Los desarrolladores subieron un video con su descubrimiento – aunque si el servidor fue vulnerado una vez para hacer esta prueba, puede que haya sido vulnerado anteriormente para alojar el phishing.

Esto se apoya además en que el servidor de Tuquito tenía muchas fallas de seguridad. Como lo plantea Lazaeta: “el experto no pone password de root a mysql, el experto hacer correr apache con suid (root), el experto sube shells sin contraseña para administrar sus servidores y encima las sube con nombres sencillos como “cmd.php” o “shell.php”.

Hoy el sitio de Tuquito aparece como caído, y Torres no se ha pronunciado sobre el incidente.

Link: Líder del proyecto Tuquito acusado de Phishing (Viva Linux – Gracias Daniel)

70 Comentarios

Argentino creador de distribución de Linux Tuquito es acusado de phishing

Páginas: 1 2 3
Ver Todos
Thumb up 0 Thumb down 0 avatar_tuxcore tuxcore dijo hace 3 años

@kotelo jajaja!

Responder
Thumb up 0 Thumb down 0 avatar_PREGUNTO PREGUNTO dijo hace 3 años

Pregunto, si ownearon el servidor, posiblemente el que lo hizo fue el que subio esas cuentas para dejar mal parado a este tal Mauro Torres?
2do cuando dice misma ip que tuquito, posiblemente es que este "gran hacker" lo que hizo fue editar su /etc/hosts como gran r00t que es y agregar el dns.
Despues de todo, hay muchas cosas que probar, nadie es culpable hasta que se demuestre lo contrario...
Vamos gente, piensen...
;)

Responder
Thumb up 0 Thumb down 0 avatar_Eduardo Silva Eduardo Silva dijo hace 3 años

Leyendo un poco en la red, llegue a este post en donde se anuncia la creación del sitio:

http://tensaiweb.info/blog/lanzamiento-msnsinadmision/

Responder
Thumb up 0 Thumb down 0 avatar_magtec magtec dijo hace 3 años

http://tuquito.ning.com/forum/topic/show?id=207...

El mismo ha dicho que es cierto y cito:

Reply by mauro
hola gente como estan, lamentablemente en el mundo hay gente que no tiene nada que hacer o si bien por un poco de fama sale hablar cualquier cosa parecido a la farandula no?
en fin, en el servidor donde se aloja tuquito tambien se lo utilizaba para un team del cual formaba parte, dedicado a la seguridad informatica, y ahi alojabamos otros sitios, entre ellos los sitios de msn, como msnsinadmision.com que fue desarrollado como parte de una investigacion o prueba del comportamiento de la gente antes ataques phishing y demas, y el otro sitio universomsn.com es un sitio totalmente inofensivo que ni si quiera se encuentra alojado en el mismo servidor.


en fin no crea que ni siquiera haya que explicar mas, una cosa no tiene relacion con la otra, tuquito no tiene relacion con lo de estos sitios, aparte estos sitios tampoco tienen nada de malo

la unica lastima que da, que a pesar del muy poco tiempo que tienen los pocos desarrolladores de tuquito ahora tenemos que ponermos a configurar y securizar nuevamente el servidor

ni siquiera iba a escribir estas lineas porque realmente estoy muy agotado para desperdiciar mi energia, pero creo que ustedes se lo merecen

saludos y vamos por mas

Responder
Thumb up 0 Thumb down 0 avatar_tuxwarrior tuxwarrior dijo hace 3 años

que idotas estos pobres weones que juran que se las saben todas, vallan a hacer marketing chilenos ignorantes

Responder
Thumb up 0 Thumb down 0 avatar_jado92mx jado92mx dijo hace 3 años

lo mas probable es qe alguien qe compartia el servidor fuera, no creo capaz al creador de tuquito de eso de robar cuentas de msn...

JaD!

Responder
Thumb up 0 Thumb down 0 avatar_carajo carajo dijo hace 2 años

alguien se metio desde afuera por que hay un post de 6 de noviembre en el que sale el autor en una conferencia es obviamente que alguien se metio al server

Responder
Thumb up 0 Thumb down 0 avatar_Luk Luk dijo hace 2 años

Todos sabemos que esos sitios son una amenaza UniversoMSN.com , MSNsinAdmision, quienteadmite.com y todas esas boludeses del msn son sitios piratas y hay que tener cuidado donde uno pone sus passwords (contraseñas) por ahi. Por que si no es tuquito es otro ademas como podemos saber que el mismo sistema de tuquito no posee software espia? no se sabe por que la mayoria de su software es privativo ya que viene de debian que es una distro que no es totalmente libre.

Responder
Thumb up 0 Thumb down 0 avatar_martin martin dijo hace 2 años

Que asco q dan mucha gente se molesta para q GNU/Linux sea un sistema para todos y q es seguro para q venga la gente de tuquito y lo cage todo!

Aparte q ganas con robar una cuenta de correo??? una boludez total!! Q te costo caro la confiaza de la gente q creia en ustedes se fue a la mierda creo q mucha gente de la comunidad open source les va dar la espalda!

Responder
Páginas: 1 2 3
Ver Todos

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.