12-18-2009, 11:52 PM | #111 |
Baron
Join Date: Sep 2007
Posts: 602
|
para la gente que no entiende de informatica , se los esplico de una forma mas comun.
supongamos que la cuenta fuese una casa y el ladron te robo tus cosas y se llevo la llave . tu vas al seguro y te devuelven tus cosas , pero el ladron vuelve con la llave y te vuelve a rovar . de esto el seguro no es culplable sino el dueño por no cambiar la serradura . a lo sumo provar con el seguro otra ves para recobrar las cosas. si te rovaron las cosas hakeando tu cuenta o con algun keyloguer , o malware cualquiera , amigo no seas tonto y tomas los recaudos . formateas la pc a fondo ,reinstalas win y si es posible cambias de correo a gmail espero esto les ayude varios , ya que hay varios modos de quitar las contraseñas con ingenieria social , tambien no confiar en alguien que no puedas agarrar del cuello si la situacion lo amerita |
12-18-2009, 11:57 PM | #112 | |
Pledge
Join Date: May 2009
Posts: 4
|
Quote:
|
|
12-19-2009, 02:17 AM | #113 |
Count
Join Date: Jan 2007
Location: Rosario
Posts: 1,440
|
Bueno, vamos a ponerlo de otra forma, por lo ya dicho antes en este y otros temas NGD tiene un sistema de log's sobre el sistema de autentificacion, y el sistema de autentificacion en si es un componente independiente
los log's de un sistema de autentificacion tienen una forma como la siguiente (ssh en este caso por comodidad) Code:
Dec 9 15:28:05 stradivarius sshd[2830]: Server listening on 0.0.0.0 port 22. Dec 9 22:44:37 stradivarius sshd[5199]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT! Dec 9 22:44:44 stradivarius sshd[5199]: Accepted password for root from 190.193.56.174 port 50978 ssh2 Dec 9 22:46:31 stradivarius sshd[5224]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT! Dec 9 22:46:35 stradivarius sshd[5224]: Accepted password for root from 190.193.56.174 port 38030 ssh2 Dec 9 22:47:01 stradivarius sshd[5229]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT! Dec 9 22:47:04 stradivarius sshd[5229]: Accepted password for root from 190.193.56.174 port 38031 ssh2 Dec 9 22:47:29 stradivarius sshd[5237]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT! Dec 9 22:47:32 stradivarius sshd[5237]: Accepted password for root from 190.193.56.174 port 38032 ssh2 Dec 9 22:48:27 stradivarius sshd[5245]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT! Dec 9 22:48:29 stradivarius sshd[5245]: Accepted password for root from 190.193.56.174 port 38033 ssh2 Dec 9 22:49:02 stradivarius sshd[5250]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT! Dec 9 22:49:07 stradivarius sshd[5254]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT! Dec 9 22:49:09 stradivarius sshd[5254]: Accepted password for root from 190.193.56.174 port 38035 ssh2 Dec 9 22:50:32 stradivarius sshd[5262]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT! Dec 9 22:50:35 stradivarius sshd[5262]: Accepted password for root from 190.193.56.174 port 38036 ssh2 Dec 9 22:52:07 stradivarius sshd[5274]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT! Dec 9 22:52:09 stradivarius sshd[5274]: Accepted password for root from 190.193.56.174 port 46602 ssh2 Dec 9 22:53:15 stradivarius sshd[5279]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT! Code:
Dec 11 23:14:23 stradivarius sshd[16246]: Failed password for sunos from 127.0.0.1 port 52608 ssh2 Dec 11 23:14:37 stradivarius sshd[16255]: Failed password for sunos from 127.0.0.1 port 52610 ssh2 Ahora, si el usuario no se registra en el log pero aun asi se realizan acciones por el usuario podriamos decir que ese usuario entro al sistema sin autentificarse (o sea vulnero el sistema) por lo que podriamos hacer responsables a NGD por la falta de seguridad en el sistema, ahora si el usuario tiene la contraseña y vemos los registros de forma clara no queda otra que tener la contraseña (si, ya se en ssh tenes otros metodos de autentificacion como keys y demas pero tambien quedan discriminados en el log) , si tiene la contraseña es porque es el dueño de la cuenta o la obtuvo del mismo, o sino uso un keyloguer o un sistema externo para obtenerla, lo cual ya no es responsabilidad de ngd Ahora, tambien podriamos asumir que hay otros metodos ademas del pishing, como por ejemplo un man in the midle para ver los datos en tiempo real que transfiere el cliente con el servidor, y asi obtener la contraseña, el unico problema con eso es que en Regnum se usa un tunel encryptado por lo cual por mas que alguien pudiera dirigir un ataque de ese estilo el mismo no surgiria efecto ya que tendria un monton de cosas encryptadas y no podria leer ni el username ni la contraseña Entonces, conclusiones 1) si el ataque es por fuerza bruta quedan registros y en todo caso es culpa del usuario por elegir contraseñas debiles ante este tipo de ataques 2) si el usuario entrega su contraseña o cae en sitios maliciosos es responsabilidad del usuario por no protegerse y ser ingenuo 3) si se burla el sistema de autentificacion quedarian registros sobre la intrusion y NGD seria responsable por la falta de seguridad en el sitio (aunque con las legislaciones nuestras en realidad seria responsable tanto penal como civilmente el atacante) 4) hay un bug extremadamente enorme donde un atacante puede capturar y desencryptar los datos en el momento mientras se realiza la autentificacion, pero al atacante solo le interesa robar una unica cuenta y no comprometer el sistema(?) 5) un mega hiper hacke accede al sistema tomando shell sobre el mismo a traves de algun servicio y nadie detecta la intrucion, cambia la contraseña de una unica cuenta (?) y se retira del sistema sin otorgarse privilegios ni similares Nota: tambien en los logs podemos ver las ip's de donde se accede , y si vemos rangos muy grandes de ip's accediento a una misma cuenta en intervalos cortos no queda mas que pensar que esa cuenta es compartida Bien, ahora se entiende un poco mejor porque digo que las acusaciones al aire son ridiculas?, si alguien tiene pruebas de un error de seguridad en el sistema de semejante calibre como para asegurar lo que aseguran mas arriba sobre "hackers" entonces creo que deberian reportarlo a NGD, sino se esta hablando mucho al pedo
__________________
Usuario GNU/linux registrado Nº450915 "Sólo hay un problema con el sentido común: que no es demasiado común" -- Milt Bryce |
12-19-2009, 02:33 AM | #114 |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Sunos, eso de ver logs por break-ins quedó medio en el pasado cuando los firewalls inteligentes empezaron a hacer pattern matching con aprendizaje por refuerzo. Para los mortales, tenemos fail2ban, que se encarga de algo parecido... Así que un ataque de esos es muy improbable. El método más usado es con una botnet distribuida, aunque en realidad tampoco es lo mejor del mundo porque suelen bloquear accesos por tiempo, retardando un ataque y alertando al sysadmin.
Como dijiste, un man-in-the-middle tampoco sirve por el cifrado de los datos. Para el que no sepa, en la mayoría de los juegos online se negocia un one-time key para encriptar los datos, por lo que el tiempo que uno gasta para romper un sólo paquete es mayor al tiempo de conexión del usuario. En otras palabras, no le sirve. Por otra parte, quiero recordarles: Es más fácil golpear al pobre idiota que romper la encriptación o robarle la clave por otros métodos. Un keylogger o una página porno funcionan muy bien, o sino también pedirle amablemente la contraseña.
__________________
I don't have a solution, but I admire the problem. |
12-19-2009, 03:50 AM | #115 | |
Count
Join Date: Jan 2007
Location: Rosario
Posts: 1,440
|
Quote:
__________________
Usuario GNU/linux registrado Nº450915 "Sólo hay un problema con el sentido común: que no es demasiado común" -- Milt Bryce |
|
12-19-2009, 04:05 AM | #116 |
Pledge
Join Date: May 2009
Posts: 4
|
Cierren este tema, dejen de alimentar el ego de estos FENOMENOS, va de onda, de ultima vallan a una olimpiada de cerebritos virtuales, porque lo unico que hicieron con este post fue alimentar su propio ego poniendo frases virtuales que hasta el mas improvisado las encuentra en wikipedia, chicos todo bien que sepan banda de tecno, pero yo me pregunto... una de 2 o tratan de subir escalones irremontables en NGd, o tratan de demostrar quien es el mas (mejor no opino)
Un saludo a todos. Y la proxima cuando se ponga un tema "importante" opinen acorde a la situacion, el desiquilibrio de personalidad es malo para la salud |
12-19-2009, 04:10 AM | #117 |
Banned
Join Date: Mar 2009
Location: Chile
Posts: 29
|
Este tema deberían haberlo cerrado hace ratoooo, ya que el chico recupero la cuenta hace ratooooo (por segunda vez ) entonces siguen y siguen como dice tarea los "cerebritos virtuales" jajajajaja
|
12-19-2009, 05:19 AM | #118 | ||
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Quote:
Quote:
Además, sabés que estos cerebritos (a los que acudís cuando tenés alguna duda o cuando el juego no te anda, o porque te entró un virus o querés un crack) no se andan con nimiedades... Pero cuando hay un tema que los tiene hartos entonces aprovechan a adoctrinar a tanto imbécil que pulula. En especial, si no te gustó que de una respuesta técnica (que traté de hacer bien simple para que entiendas, aunque no me paguen por eso), podés discutirlo ampliamente conmigo por mensaje privado y no hacerte el ofendido (cuando en realidad es resentimiento) porque sos incapaz de comprender uno o dos conceptos de privacidad. Claro, a veces a algunos imberbes acéfalos no pueden entender que les damos esos consejos para que no les vuelva a pasar, pero se victimizan cuando se dan cuenta que metieron la pata como cuatro metros y medio en el barro. No espero que lo entiendan, sólo que lo hagan, porque no es nada difícil. Entonces, la próxima vez que lea un tema de robo de cuentas lo voy a reportar de una, porque es molesto entrar al foro y leer no a un solo post de un hoygan, sino miles, pidiendo "aiuda xq me rovaron la kuenta" cuando uno se quiere enterar más o menos como andan las cosas antes de volver a jugar. No me voy a cansar, sin embargo, de repetir que los antivirus son una basura, que msn es lo más infeccioso que existe, que no deberían bajarse cualquier porquería que les mandan y que ustedes no aprenden más.
__________________
I don't have a solution, but I admire the problem. |
||
12-19-2009, 05:22 AM | #119 |
Master
Join Date: Jan 2009
Location: Chile
Posts: 558
|
Viejo, como dijo Mago de Oz (aunque en otro contexto) el que quiera entender, que entienda...
al resto, /ignore
__________________
Todos los días se aprende algo nuevo
Climene (caba re-aprendiendo a moverse) - Ananke (conju de guerreros) - en receso... |
12-19-2009, 06:06 AM | #120 |
Banned
Join Date: Mar 2009
Location: Chile
Posts: 29
|
Ese tema de mago de oz es buenisimo
|
|
|