Argentino creador de distribución de Linux Tuquito es acusado de phishing
Mauro Torres es el líder del proyecto Tuquito, una distribución de GNU/Linux desarrollada en Argentina y basada en Debian y Ubuntu. En Argentina, Torres da charlas de ciberseguridad – pero recientemente se lo ha relacionado con casos de phishing y robos de cuentas de correo, lo que pone en duda el resto de sus desarrollos.
En las IV Jornadas de Software Libre de Catamarca, dos desarrolladores, Lisandro Lazaeta y Daniel Godoy, relacionaron a Torres con los sitios UniversoMSN.com y MSNsinAdmision.com, webs de phishing de MSN, que están alojadas en los mismos servidores donados para el proyecto Tuquito.
De acuerdo a los descubrimientos de ambos (que hackearon el servidor de Tuquito), se habrían robado unas 100.000 cuentas de correo con sus contraseñas. Los desarrolladores subieron un video con su descubrimiento – aunque si el servidor fue vulnerado una vez para hacer esta prueba, puede que haya sido vulnerado anteriormente para alojar el phishing.
Esto se apoya además en que el servidor de Tuquito tenía muchas fallas de seguridad. Como lo plantea Lazaeta: “el experto no pone password de root a mysql, el experto hacer correr apache con suid (root), el experto sube shells sin contraseña para administrar sus servidores y encima las sube con nombres sencillos como “cmd.php” o “shell.php”.
Hoy el sitio de Tuquito aparece como caído, y Torres no se ha pronunciado sobre el incidente.
Link: Líder del proyecto Tuquito acusado de Phishing (Viva Linux – Gracias Daniel)
La película colombiana "Lecciones para un Beso"...
HP anuncia su Workstation todo-en-uno Z1
8 gadgets de los que alguna vez nos enamoramos
Peter Sunde acusa de corruptas a la corte sueca...
Google lanza su primer programa abierto de pasa...
Creador de BitTorrent: “Mi meta es matar la tel...
Google se rinde a San Valentín y saca su lado m...
Japoneses crean "Robot Avatar"
70 Comentarios
Argentino creador de distribución de Linux Tuquito es acusado de phishing
@kotelo jajaja!
ResponderPregunto, si ownearon el servidor, posiblemente el que lo hizo fue el que subio esas cuentas para dejar mal parado a este tal Mauro Torres?
Responder2do cuando dice misma ip que tuquito, posiblemente es que este "gran hacker" lo que hizo fue editar su /etc/hosts como gran r00t que es y agregar el dns.
Despues de todo, hay muchas cosas que probar, nadie es culpable hasta que se demuestre lo contrario...
Vamos gente, piensen...
;)
Leyendo un poco en la red, llegue a este post en donde se anuncia la creación del sitio:
Responderhttp://tensaiweb.info/blog/lanzamiento-msnsinadmision/
http://tuquito.ning.com/forum/topic/show?id=207...
ResponderEl mismo ha dicho que es cierto y cito:
que idotas estos pobres weones que juran que se las saben todas, vallan a hacer marketing chilenos ignorantes
Responderlo mas probable es qe alguien qe compartia el servidor fuera, no creo capaz al creador de tuquito de eso de robar cuentas de msn...
ResponderJaD!
alguien se metio desde afuera por que hay un post de 6 de noviembre en el que sale el autor en una conferencia es obviamente que alguien se metio al server
ResponderTodos sabemos que esos sitios son una amenaza UniversoMSN.com , MSNsinAdmision, quienteadmite.com y todas esas boludeses del msn son sitios piratas y hay que tener cuidado donde uno pone sus passwords (contraseñas) por ahi. Por que si no es tuquito es otro ademas como podemos saber que el mismo sistema de tuquito no posee software espia? no se sabe por que la mayoria de su software es privativo ya que viene de debian que es una distro que no es totalmente libre.
ResponderQue asco q dan mucha gente se molesta para q GNU/Linux sea un sistema para todos y q es seguro para q venga la gente de tuquito y lo cage todo!
ResponderAparte q ganas con robar una cuenta de correo??? una boludez total!! Q te costo caro la confiaza de la gente q creia en ustedes se fue a la mierda creo q mucha gente de la comunidad open source les va dar la espalda!
Deja tu Comentario