Go Back   Champions of Regnum > Español > La Taberna

La Taberna Un lugar para conversar sobre casi cualquier tema

Reply
 
Thread Tools Display Modes
Old 12-18-2009, 11:52 PM   #111
aranibar288
Baron
 
aranibar288's Avatar
 
Join Date: Sep 2007
Posts: 602
aranibar288 is an unknown quantity at this point
Default

para la gente que no entiende de informatica , se los esplico de una forma mas comun.

supongamos que la cuenta fuese una casa y el ladron te robo tus cosas y se llevo la llave . tu vas al seguro y te devuelven tus cosas , pero el ladron vuelve con la llave y te vuelve a rovar . de esto el seguro no es culplable sino el dueño por no cambiar la serradura . a lo sumo provar con el seguro otra ves para recobrar las cosas.

si te rovaron las cosas hakeando tu cuenta o con algun keyloguer , o malware cualquiera , amigo no seas tonto y tomas los recaudos .

formateas la pc a fondo ,reinstalas win y si es posible cambias de correo a gmail

espero esto les ayude varios , ya que hay varios modos de quitar las contraseñas con ingenieria social , tambien no confiar en alguien que no puedas agarrar del cuello si la situacion lo amerita
aranibar288 no ha iniciado sesión   Reply With Quote
Old 12-18-2009, 11:57 PM   #112
Platense-calamar
Pledge
 
Join Date: May 2009
Posts: 4
Platense-calamar has a little shameless behaviour in the past
Default

Quote:
Originally Posted by aranibar288 View Post
para la gente que no entiende de informatica , se los esplico de una forma mas comun.

supongamos que la cuenta fuese una casa y el ladron te robo tus cosas y se llevo la llave . tu vas al seguro y te devuelven tus cosas , pero el ladron vuelve con la llave y te vuelve a rovar . de esto el seguro no es culplable sino el dueño por no cambiar la serradura . a lo sumo provar con el seguro otra ves para recobrar las cosas.

si te rovaron las cosas hakeando tu cuenta o con algun keyloguer , o malware cualquiera , amigo no seas tonto y tomas los recaudos .

formateas la pc a fondo ,reinstalas win y si es posible cambias de correo a gmail

espero esto les ayude varios , ya que hay varios modos de quitar las contraseñas con ingenieria social , tambien no confiar en alguien que no puedas agarrar del cuello si la situacion lo amerita
Aplazado por HOYGAN
Platense-calamar no ha iniciado sesión   Reply With Quote
Old 12-19-2009, 02:17 AM   #113
sunos
Count
 
sunos's Avatar
 
Join Date: Jan 2007
Location: Rosario
Posts: 1,440
sunos has a spectacular aura aboutsunos has a spectacular aura about
Default

Bueno, vamos a ponerlo de otra forma, por lo ya dicho antes en este y otros temas NGD tiene un sistema de log's sobre el sistema de autentificacion, y el sistema de autentificacion en si es un componente independiente

los log's de un sistema de autentificacion tienen una forma como la siguiente (ssh en este caso por comodidad)

Code:
Dec  9 15:28:05 stradivarius sshd[2830]: Server listening on 0.0.0.0 port 22.
Dec  9 22:44:37 stradivarius sshd[5199]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT!
Dec  9 22:44:44 stradivarius sshd[5199]: Accepted password for root from 190.193.56.174 port 50978 ssh2
Dec  9 22:46:31 stradivarius sshd[5224]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT!
Dec  9 22:46:35 stradivarius sshd[5224]: Accepted password for root from 190.193.56.174 port 38030 ssh2
Dec  9 22:47:01 stradivarius sshd[5229]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT!
Dec  9 22:47:04 stradivarius sshd[5229]: Accepted password for root from 190.193.56.174 port 38031 ssh2
Dec  9 22:47:29 stradivarius sshd[5237]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT!
Dec  9 22:47:32 stradivarius sshd[5237]: Accepted password for root from 190.193.56.174 port 38032 ssh2
Dec  9 22:48:27 stradivarius sshd[5245]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT!
Dec  9 22:48:29 stradivarius sshd[5245]: Accepted password for root from 190.193.56.174 port 38033 ssh2
Dec  9 22:49:02 stradivarius sshd[5250]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT!
Dec  9 22:49:07 stradivarius sshd[5254]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT!
Dec  9 22:49:09 stradivarius sshd[5254]: Accepted password for root from 190.193.56.174 port 38035 ssh2
Dec  9 22:50:32 stradivarius sshd[5262]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT!
Dec  9 22:50:35 stradivarius sshd[5262]: Accepted password for root from 190.193.56.174 port 38036 ssh2
Dec  9 22:52:07 stradivarius sshd[5274]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT!
Dec  9 22:52:09 stradivarius sshd[5274]: Accepted password for root from 190.193.56.174 port 46602 ssh2
Dec  9 22:53:15 stradivarius sshd[5279]: reverse mapping checking getaddrinfo for 174-56-193-190.cab.prima.net.ar [190.193.56.174] failed - POSSIBLE BREAK-IN ATTEMPT!
En ese log vemos que el usuario se autentifica de forma correcta, pongamos uno donde falla

Code:
Dec 11 23:14:23 stradivarius sshd[16246]: Failed password for sunos from 127.0.0.1 port 52608 ssh2
Dec 11 23:14:37 stradivarius sshd[16255]: Failed password for sunos from 127.0.0.1 port 52610 ssh2
si vieramos casos donde hay muchos "Failed password for $USER from $IP's" podriamos asumir que es un ataque de fuerza bruta y en caso de que se logre el login que el ataque fue exitoso, ahora si vemos que el usuario conecta con contraseña valida es porque el que mando la peticion sabia la pass

Ahora, si el usuario no se registra en el log pero aun asi se realizan acciones por el usuario podriamos decir que ese usuario entro al sistema sin autentificarse (o sea vulnero el sistema) por lo que podriamos hacer responsables a NGD por la falta de seguridad en el sistema, ahora si el usuario tiene la contraseña y vemos los registros de forma clara no queda otra que tener la contraseña (si, ya se en ssh tenes otros metodos de autentificacion como keys y demas pero tambien quedan discriminados en el log) , si tiene la contraseña es porque es el dueño de la cuenta o la obtuvo del mismo, o sino uso un keyloguer o un sistema externo para obtenerla, lo cual ya no es responsabilidad de ngd

Ahora, tambien podriamos asumir que hay otros metodos ademas del pishing, como por ejemplo un man in the midle para ver los datos en tiempo real que transfiere el cliente con el servidor, y asi obtener la contraseña, el unico problema con eso es que en Regnum se usa un tunel encryptado por lo cual por mas que alguien pudiera dirigir un ataque de ese estilo el mismo no surgiria efecto ya que tendria un monton de cosas encryptadas y no podria leer ni el username ni la contraseña


Entonces, conclusiones

1) si el ataque es por fuerza bruta quedan registros y en todo caso es culpa del usuario por elegir contraseñas debiles ante este tipo de ataques
2) si el usuario entrega su contraseña o cae en sitios maliciosos es responsabilidad del usuario por no protegerse y ser ingenuo
3) si se burla el sistema de autentificacion quedarian registros sobre la intrusion y NGD seria responsable por la falta de seguridad en el sitio (aunque con las legislaciones nuestras en realidad seria responsable tanto penal como civilmente el atacante)
4) hay un bug extremadamente enorme donde un atacante puede capturar y desencryptar los datos en el momento mientras se realiza la autentificacion, pero al atacante solo le interesa robar una unica cuenta y no comprometer el sistema(?)
5) un mega hiper hacke accede al sistema tomando shell sobre el mismo a traves de algun servicio y nadie detecta la intrucion, cambia la contraseña de una unica cuenta (?) y se retira del sistema sin otorgarse privilegios ni similares


Nota: tambien en los logs podemos ver las ip's de donde se accede , y si vemos rangos muy grandes de ip's accediento a una misma cuenta en intervalos cortos no queda mas que pensar que esa cuenta es compartida


Bien, ahora se entiende un poco mejor porque digo que las acusaciones al aire son ridiculas?, si alguien tiene pruebas de un error de seguridad en el sistema de semejante calibre como para asegurar lo que aseguran mas arriba sobre "hackers" entonces creo que deberian reportarlo a NGD, sino se esta hablando mucho al pedo
__________________
Usuario GNU/linux registrado Nº450915
"Sólo hay un problema con el sentido común: que no es demasiado común" -- Milt Bryce
sunos no ha iniciado sesión   Reply With Quote
Old 12-19-2009, 02:33 AM   #114
ArcticWolf
Duke
 
ArcticWolf's Avatar
 
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
ArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of light
Default

Sunos, eso de ver logs por break-ins quedó medio en el pasado cuando los firewalls inteligentes empezaron a hacer pattern matching con aprendizaje por refuerzo. Para los mortales, tenemos fail2ban, que se encarga de algo parecido... Así que un ataque de esos es muy improbable. El método más usado es con una botnet distribuida, aunque en realidad tampoco es lo mejor del mundo porque suelen bloquear accesos por tiempo, retardando un ataque y alertando al sysadmin.

Como dijiste, un man-in-the-middle tampoco sirve por el cifrado de los datos. Para el que no sepa, en la mayoría de los juegos online se negocia un one-time key para encriptar los datos, por lo que el tiempo que uno gasta para romper un sólo paquete es mayor al tiempo de conexión del usuario. En otras palabras, no le sirve.

Por otra parte, quiero recordarles:


Es más fácil golpear al pobre idiota que romper la encriptación o robarle la clave por otros métodos. Un keylogger o una página porno funcionan muy bien, o sino también pedirle amablemente la contraseña.
__________________
I don't have a solution, but I admire the problem.
ArcticWolf no ha iniciado sesión   Reply With Quote
Old 12-19-2009, 03:50 AM   #115
sunos
Count
 
sunos's Avatar
 
Join Date: Jan 2007
Location: Rosario
Posts: 1,440
sunos has a spectacular aura aboutsunos has a spectacular aura about
Default

Quote:
Originally Posted by ArcticWolf View Post
Sunos, eso de ver logs por break-ins quedó medio en el pasado cuando los firewalls inteligentes empezaron a hacer pattern matching con aprendizaje por refuerzo. Para los mortales, tenemos fail2ban, que se encarga de algo parecido... Así que un ataque de esos es muy improbable. El método más usado es con una botnet distribuida, aunque en realidad tampoco es lo mejor del mundo porque suelen bloquear accesos por tiempo, retardando un ataque y alertando al sysadmin.

Como dijiste, un man-in-the-middle tampoco sirve por el cifrado de los datos. Para el que no sepa, en la mayoría de los juegos online se negocia un one-time key para encriptar los datos, por lo que el tiempo que uno gasta para romper un sólo paquete es mayor al tiempo de conexión del usuario. En otras palabras, no le sirve.

Por otra parte, quiero recordarles:
http://imgs.xkcd.com/comics/security.png

Es más fácil golpear al pobre idiota que romper la encriptación o robarle la clave por otros métodos. Un keylogger o una página porno funcionan muy bien, o sino también pedirle amablemente la contraseña.
Si, ya se que quedo medio desactualizado, tenes muchos sistemas de monitoreo y alertas, pero bueno, era para dar un concepto basico general de como funciona aproximadamente y porque si es detectable una intrusion y porque no es responsabilidad de NGD el que da la clave o al que se la sacan por medios agenos a la empresa =)
__________________
Usuario GNU/linux registrado Nº450915
"Sólo hay un problema con el sentido común: que no es demasiado común" -- Milt Bryce
sunos no ha iniciado sesión   Reply With Quote
Old 12-19-2009, 04:05 AM   #116
Platense-calamar
Pledge
 
Join Date: May 2009
Posts: 4
Platense-calamar has a little shameless behaviour in the past
Default

Cierren este tema, dejen de alimentar el ego de estos FENOMENOS, va de onda, de ultima vallan a una olimpiada de cerebritos virtuales, porque lo unico que hicieron con este post fue alimentar su propio ego poniendo frases virtuales que hasta el mas improvisado las encuentra en wikipedia, chicos todo bien que sepan banda de tecno, pero yo me pregunto... una de 2 o tratan de subir escalones irremontables en NGd, o tratan de demostrar quien es el mas (mejor no opino)

Un saludo a todos. Y la proxima cuando se ponga un tema "importante" opinen acorde a la situacion, el desiquilibrio de personalidad es malo para la salud
Platense-calamar no ha iniciado sesión   Reply With Quote
Old 12-19-2009, 04:10 AM   #117
caradeano
Banned
 
Join Date: Mar 2009
Location: Chile
Posts: 29
caradeano has a little shameless behaviour in the past
Default

Este tema deberían haberlo cerrado hace ratoooo, ya que el chico recupero la cuenta hace ratooooo (por segunda vez ) entonces siguen y siguen como dice tarea los "cerebritos virtuales" jajajajaja
caradeano no ha iniciado sesión   Reply With Quote
Old 12-19-2009, 05:19 AM   #118
ArcticWolf
Duke
 
ArcticWolf's Avatar
 
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
ArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of light
Default

Quote:
Originally Posted by Platense-calamar View Post
de ultima vallan a una olimpiada de cerebritos virtuales
Por suerte, lo he hecho y me ha ido bastante bien. Pero no venimos a hablar de mis logros, sólo porque nos gusta el tema de seguridad. Y porque no es tan difícil cuidar una cuenta, sólo requiere dos dedos de frente y un poco de criterio al manejar una computadora.

Quote:
Originally Posted by Platense-calamar View Post
una de 2 o tratan de subir escalones irremontables en NGd, o tratan de demostrar quien es el mas (mejor no opino)
La primera, hasta que no trabaje para ellos no me sirve. La segunda... ¿Quién es el más experimentado? ¿Quién es el que más calle tiene? Nosotros vivimos de esto, era lógico que comparemos así.

Además, sabés que estos cerebritos (a los que acudís cuando tenés alguna duda o cuando el juego no te anda, o porque te entró un virus o querés un crack) no se andan con nimiedades... Pero cuando hay un tema que los tiene hartos entonces aprovechan a adoctrinar a tanto imbécil que pulula.

En especial, si no te gustó que de una respuesta técnica (que traté de hacer bien simple para que entiendas, aunque no me paguen por eso), podés discutirlo ampliamente conmigo por mensaje privado y no hacerte el ofendido (cuando en realidad es resentimiento) porque sos incapaz de comprender uno o dos conceptos de privacidad.

Claro, a veces a algunos imberbes acéfalos no pueden entender que les damos esos consejos para que no les vuelva a pasar, pero se victimizan cuando se dan cuenta que metieron la pata como cuatro metros y medio en el barro. No espero que lo entiendan, sólo que lo hagan, porque no es nada difícil.

Entonces, la próxima vez que lea un tema de robo de cuentas lo voy a reportar de una, porque es molesto entrar al foro y leer no a un solo post de un hoygan, sino miles, pidiendo "aiuda xq me rovaron la kuenta" cuando uno se quiere enterar más o menos como andan las cosas antes de volver a jugar.

No me voy a cansar, sin embargo, de repetir que los antivirus son una basura, que msn es lo más infeccioso que existe, que no deberían bajarse cualquier porquería que les mandan y que ustedes no aprenden más.
__________________
I don't have a solution, but I admire the problem.
ArcticWolf no ha iniciado sesión   Reply With Quote
Old 12-19-2009, 05:22 AM   #119
climene
Master
 
climene's Avatar
 
Join Date: Jan 2009
Location: Chile
Posts: 558
climene will become famous soon enoughclimene will become famous soon enough
Default

Quote:
Originally Posted by ArcticWolf View Post
...
Viejo, como dijo Mago de Oz (aunque en otro contexto) el que quiera entender, que entienda...

al resto, /ignore
__________________
Todos los días se aprende algo nuevo
Climene (caba re-aprendiendo a moverse) - Ananke (conju de guerreros) - en receso...
climene no ha iniciado sesión   Reply With Quote
Old 12-19-2009, 06:06 AM   #120
caradeano
Banned
 
Join Date: Mar 2009
Location: Chile
Posts: 29
caradeano has a little shameless behaviour in the past
Default

Ese tema de mago de oz es buenisimo
caradeano no ha iniciado sesión   Reply With Quote
Reply


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


All times are GMT. The time now is 05:21 PM.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
NGD Studios 2002-2024 © All rights reserved