Tuesday, February 20, 2007

"Mira mamá soy un hacker"

Algunas hipotesis:

Se ha escrito mucho por estos dias sobre lo que se le hizo a un grupo de bloggers de nuestras tierras (y alguno que otro vecino(a)), al robarles sus cuentas , alterar sus blogs y cambiarles las contraseñas (en la mayoría de los casos).   Se ha especulado mucho, incluso se ha dicho que lograron hackear Blogger, o sea hackearon Google. Yo no me creo para nada eso de que hayan logrado acceder a los sistemas de una compañía como Google. Además depués de leer las babosadas que estos "hackers" escribieron pues mas me cuesta creer eso.

Si hubieran hackeado Google, y mas concretamente Blogger habrían alterado muchisimos mas blogs, y con contenidos relacionados. Bueno y de paso habrían podido alterar blogs a nivel mundial.

¿Entonces si no hackearon Blogger como hicieron?

Lo que se me ocurre y es MUY factible es que alguno de los portales que ofrecen servicios para los bloggers, (Ej BlogsColombia, Bloggalaxia, etc, etc) tenga algun fallo de seguridad y de ser así cualquier soquete con un tutorial a la mano puede acceder a las bases de datos de estos sitios. Pero aún así no podrían alterar los blogs, así que faltaría que los usuarios legitimos de los blogs hayan utilizado la MISMA contraseña de sus cuentas de gmail para afiliarse a estos servicios.

Sería interesante que los dueños de los blogs afectados pudieran colaborar confirmando o no, si utilizaron la misma contraseña de su correo para afiliarse a otros servicios y cuales servicios fueron, de esa forma podriamos dar con la fuente.

Entonces pues , a cambiar las contraseñas, no usen la misma contraseña de sus correos para registrarse en servicios diferentes y que no puedan garantizar que son seguros.

5 comments:

Anonymous said...

Yo también creo que por ahí es la cosa, además seguro esto blogeros usaban la caracteristica de "recordarme en este equipo" con lo que al acceder a cualquier página de google quedaban logeados y sumado eso a alguna falla de seguridad.

También sería interesante que nos dijeran que navegador usan frecuentemente.

Me parece también poco factible que hayan penetrado la seguridad de google!

Saludos!

Anonymous said...

por goggle no debío haber sido, una de las afectadas hablaba de alguna vunerabilidad en el momento de hacer ping en cualquiera de los portales para bloggers, como Blogshare, blogalaxia o bitacoras.com
ni idea del tema, pero puede ser por ahí

Anonymous said...

Aja, loco y usted que se hizó??

Estas vacaciones están muy largas!!!!

Unknown said...

Hola, comparto con ustedes este sitio de aplicaciones para celulares basadas en SMS en Colombia. www.trekton.com

Alejandro González said...

Para mí solo existen dos expresiones para resumir lo que sucedió: ingeniería social y estupidez,,, creemos contraseñas seguras!!!