No es una broma, este post nos lo ha introducido algún hacker. Por lo menos no ha jodido nada, simplemente ha dejado el Post y ha cambiado el nombre a uno de los miembros de Histriónicos. Para que veáis que el tema de la seguridad, passwords y demás no es ninguna tontería. A andarse con ojo o_O
Afortunadamente tenemos un sólo admin. Tiene razón Perriman, esta es la importancia de la seguridad, un sólo administrador, no usar messenger... no usar hotmail...
Pues parece que la cosa no quedó donde la habíamos dejado. Más tarde eliminamos un nuevo post publicado con el usuario de Lek. En el decían que habían obtenido la contraseña por un atque por fuerza bruta (supongo que será por diccionario), no me lo termino de creer, la diferencia entre los distintos post ha sido de 4 horas apróximadamente. No creo que sea tiempo suficiente para descifrar una clave y menos por diccionario. De alguna otra forma han obtenido la clave de Lek, que aún cambiadola han podido seguir autenticandose con su usuario.
De momento hemos tenido que suspender el usuario que corresponde a Lek, ha sido la solución más sencilla hasta que sepamos qué es lo que pasa.
Seguimos a la caza de posibles troyanos o spyware especialmente subversivo... de momento salvo el a2 eliminándome el qttask (del QuickTime), nada reseñable...
9 Comentarios:
No es una broma, este post nos lo ha introducido algún hacker. Por lo menos no ha jodido nada, simplemente ha dejado el Post y ha cambiado el nombre a uno de los miembros de Histriónicos. Para que veáis que el tema de la seguridad, passwords y demás no es ninguna tontería. A andarse con ojo o_O
umh... aquí la víctima, cual novato usando messenger... :S
Ni idea de cómo sacaron la contraseña... de todas formas, ya está cambiado. Creo que debo dejar de molestar a ciertos sectores.............
Por cierto, en días como éstos es cuando uno se da cuenta de la importancia de no tener derechos de administrador....
Afortunadamente tenemos un sólo admin. Tiene razón Perriman, esta es la importancia de la seguridad, un sólo administrador, no usar messenger... no usar hotmail...
En fin.
La madre que le parió... Ya nos pasó en un foro, pero en ese caso eliminó toooooodos los posts que había. ¿Ya está arreglado todo?
Pues parece que la cosa no quedó donde la habíamos dejado. Más tarde eliminamos un nuevo post publicado con el usuario de Lek. En el decían que habían obtenido la contraseña por un atque por fuerza bruta (supongo que será por diccionario), no me lo termino de creer, la diferencia entre los distintos post ha sido de 4 horas apróximadamente. No creo que sea tiempo suficiente para descifrar una clave y menos por diccionario. De alguna otra forma han obtenido la clave de Lek, que aún cambiadola han podido seguir autenticandose con su usuario.
De momento hemos tenido que suspender el usuario que corresponde a Lek, ha sido la solución más sencilla hasta que sepamos qué es lo que pasa.
Admitimos recomendaciones y/o posibles motivos.
Seguimos a la caza de posibles troyanos o spyware especialmente subversivo... de momento salvo el a2 eliminándome el qttask (del QuickTime), nada reseñable...
Para mi que es el SunJavaUpdateSched de Java, el jusched.exe, todo el día dando la coña... xD
No sé... el Active Scan de Panda lleva toda la mañana y ha encontrado un montón de basura en........... la carpeta de correo basura :P
Qué cracks los de Panda. Creo que incluso se ha detectado como virus a sí mismo por fin xDDD
Publicar un comentario
<< Principal