2+2 Hackeado

16 respuestas
26/04/2012 21:33
1

Pues eso que me meto en 2+2 y dicen esto:

04/26/2012 2:13pm ET: Forums closed for maintenance

On April 26th at approximately 11:20 AM pacific time, the Two Plus Two Forums were closed as a result of a hacker who has displayed the ability to access e-mail addresses and encrypted passwords. He also indicated the ability to decrypt passwords.

While it is unclear the extent of data to which he gained access, e-mail addresses and passwords on the Two Plus Two forums should be considered compromised. If you have used your 2+2 password on any other site, you are advised to change it.

For your security we are closing the forums until the breach is patched.

We hope to be back up as soon as possible.

Habrá que tener cuidado con los passwords y todo imagino :S

26/04/2012 22:22
Re: 2+2 Hackeado

Gracias por la info!

No creo pero si alguno tenia password y nick que coincida con el de alguna sala ya lo esta cambiando

26/04/2012 22:38
Re: 2+2 Hackeado
26/04/2012 22:22
Re: 2+2 Hackeado

Gracias por la info!

No creo pero si alguno tenia password y nick que coincida con el de alguna sala ya lo esta cambiando

ganyitGracias por la info!

No creo pero si alguno tenia password y nick que coincida con el de alguna sala ya lo esta cambiando

Alguno seguro... !

26/04/2012 22:54
Re: 2+2 Hackeado

gracias keepass

26/04/2012 23:01
Re: 2+2 Hackeado

Pues password y nick no me coinciden, pero no me hace ninguna gracia porque sí tenía mensajes privados con información personal y alguna dirección de email. Ya podrían tener más seguridad para un sitio de poker donde hay gente que mueve pasta por paypal, neteller, moneybookers, salas, porque últimamente estaban pasando cosas de estas en 2+2 y no parece que hayan tomado medidas muy eficaces para mejorar la encriptación o los sistemas que usen de seguridad.

26/04/2012 23:07
Re: 2+2 Hackeado

twitter de 2+2:

If you use the same password on 2p2 and something else, change that something else password on 2p2 immediately. (2/many)

26/04/2012 23:13
Re: 2+2 Hackeado

Es muy, muy raro que hayan podido desencriptar los passwords. Para poder desencriptar un pass encriptado por vbulletin, que es el mismo sistema que utiliza este foro, necesitas una potencia de cálculo y una paciencia que no está al alcance de cualquiera (y si lo hicieran, no iban a presumir de ello).

Puede que utilizaran alguna especie de versión modificada, aunque no le encuentro demasiado sentido... cosa rara...

26/04/2012 23:15
Re: 2+2 Hackeado

Algo raro hay, me suena que a finales del mes pasado recibí un mail del staff indicando que se cambiasen los passwords "vulnerables", de hecho este es el mail en concreto:

Password cracking relies on users with sloppy passwords. If your password is guessable then your account is at risk. The following are examples of guessable passwords:

your username

"password"

"123456"

"letmein"

any English word (these are brute force attacks for the most part...all they need is a dictionary)

We urge all users to change their passwords periodically, but it is particularly important that you do so now. Please go right now to the user control panel at:

http://forumserver.twoplustwo.com/profile.php?do=editpassword

and change your password. We recommend that you make sure that the password has these characterisics:

- at least 8 characters long

- a mixture of upper and lower case letters, numbers, and special characters

- no English words

It is ok for it to be pronouncable and it certainly should be something you can remember unless you use a password keeper.

We thank you in advance for your prompt attention to this matter.

26/04/2012 23:22
Re: 2+2 Hackeado

El otro día resetearon las contraseñas y me mandaron un mail con otra contraseña random que no he cambiado, y es única de 2+2. ¿Hay peligro con los emails de las cuentas?

27/04/2012 00:00
Re: 2+2 Hackeado

Pues a mí no me han dicho nada de reseteo de contraseña (el de recordatorio de cambiarla sí), a ver si alguno de esos mensajes es de phishing y han pillado contraseñas de gente que ha seguido un link falso.

27/04/2012 00:27
Re: 2+2 Hackeado

Error mio, no me mandaron ningun password, fui yo que pedí el cambio de password porque no me acordaba de cual tenía.

27/04/2012 00:44
Re: 2+2 Hackeado
27/04/2012 00:00
Re: 2+2 Hackeado

Pues a mí no me han dicho nada de reseteo de contraseña (el de recordatorio de cambiarla sí), a ver si alguno de esos mensajes es de phishing y han pillado contraseñas de gente que ha seguido un link falso.

DonkeyKonPues a mí no me han dicho nada de reseteo de contraseña (el de recordatorio de cambiarla sí), a ver si alguno de esos mensajes es de phishing y han pillado contraseñas de gente que ha seguido un link falso.

Eso es mucho mas factible, conozco varios casos de foros en los que ha pasado esto, y además esas listas de emails las terminan vendiendo a terceros.

Yo de momento no tocaria nada de la cuenta de 2+2, por si acaso.

27/04/2012 01:09
Re: 2+2 Hackeado

¿Que algoritmo de cifrado usa vbulletin? Por curiosidad.


Es muy, muy raro que hayan podido desencriptar los passwords. Para poder desencriptar un pass encriptado por vbulletin, que es el mismo sistema que utiliza este foro, necesitas una potencia de cálculo y una paciencia que no está al alcance de cualquiera (y si lo hicieran, no iban a presumir de ello).

Puede que utilizaran alguna especie de versión modificada, aunque no le encuentro demasiado sentido... cosa rara...

27/04/2012 04:52
Re: 2+2 Hackeado
26/04/2012 23:13
Re: 2+2 Hackeado

Es muy, muy raro que hayan podido desencriptar los passwords. Para poder desencriptar un pass encriptado por vbulletin, que es el mismo sistema que utiliza este foro, necesitas una potencia de cálculo y una paciencia que no está al alcance de cualquiera (y si lo hicieran, no iban a presumir de ello).

Puede que utilizaran alguna especie de versión modificada, aunque no le encuentro demasiado sentido... cosa rara...


Es muy, muy raro que hayan podido desencriptar los passwords. Para poder desencriptar un pass encriptado por vbulletin, que es el mismo sistema que utiliza este foro, necesitas una potencia de cálculo y una paciencia que no está al alcance de cualquiera (y si lo hicieran, no iban a presumir de ello).

Puede que utilizaran alguna especie de versión modificada, aunque no le encuentro demasiado sentido... cosa rara...

+1

Los pass no suelen estar accesibles tan fácilmente.

27/04/2012 12:02
Re: 2+2 Hackeado

Yo tmb recibí hace un tiempo un correo hablando de la contraseña de 2+2

Y ayer el mismo correo que abre este post......

Soy un pelín cateto en esto de la informática..... creeis que realmente un hacker le dedicará tiempo uno por uno a probar con las contraseñas obtenidas? o se dará un paseo por encima y si no pilla pasa a otra victima?

Lo digo porque en poker no, que tengo distintas, pero con esa contraseña y mi dirección de email sí podría entrar en elgún sitio....

Estais seguros que se molestan de verdad con cada contraseña de la lista que hayan obtenido?

28/04/2012 18:44
Re: 2+2 Hackeado

¿cómo pueden tardar tantos dias en solucionarlo? Alguna idea de pq o cuando estara en funcionamiento otra vez??

28/04/2012 21:27
Re: 2+2 Hackeado

Cuando se da un caso, como este, en que se supone que han hackeado el sistema de contraseñas, y patatim patatam, suele ser con la ayuda de alguien de dentro, que se ha pasado de listo o de tonto, que todo puede ser, ya puedes tener la mejor seguridad del mundo que siempre habra alguien de dentro que la cague.

Responder

¿Quieres participar?

Inicia sesión o crea tu cuenta gratis para formar parte de la comunidad de Poker-Red.