¿Pretendiendo usurpar mi cuenta?

Intento de "jaque o" de Hackeo

Responder
Avatar de Usuario
professor keller
 
Mensajes: 5390
Registrado: 03 Oct 2012 10:07
Agradecido : 585 veces
Agradecimiento recibido: 2049 veces

Re: ¿Pretendiendo usurpar mi cuenta?

Mensaje por professor keller » 27 Ene 2020 06:02

Alekhine escribió: 26 Ene 2020 23:27 ¿Tambien hoy, ayer, anteayer, hace más días?...

¿...a algún otro forero más...?

A mí nunca me pasó nada. No estoy entrando al foro todos los días, solo dos o tres veces a la semana, y cada vez que entro cargo mis datos porque de un tiempo a esta parte tengo por costumbre borrar regularmente las cookies, pero de momento no he tenido problemas. Veremos de aquí en más. Esperemos que no.

¿No se puede implementar alguna medida de seguridad adicional?
Imagen
Ilustre Monarquía de Salón:
Se agradecería que devuelvan los más
de 500 mensajes míos desaparecidos


Imagen

Avatar de Usuario
Eddie Constanti
 
Mensajes: 7989
Registrado: 05 Ago 2013 21:31
Ubicación: Vallès Oriental
Agradecido : 318 veces
Agradecimiento recibido: 8155 veces

Re: ¿Pretendiendo usurpar mi cuenta?

Mensaje por Eddie Constanti » 27 Ene 2020 17:53

Yo normalmente entro al foro varias veces al día sin problema. Pero hoy se me ha pedido la contraseña. Esto me ha dado pie para enterarme, por medio de este hilo, de lo que se cuece. Dicho queda.
Recordad que el espacio para los intertítulos de los silentes a veces es muy corto y el texto "pisa" la imagen.
Las cursivas que veis aparecen en el original.

Avatar de Usuario
Phillys
 
Mensajes: 1331
Registrado: 16 Oct 2012 15:47
Ubicación: Vigo
Agradecido : 457 veces
Agradecimiento recibido: 510 veces

Re: ¿Pretendiendo usurpar mi cuenta?

Mensaje por Phillys » 28 Ene 2020 09:19

A mí no me ha pasado nada, pero es que yo no soy "famosa".
Lo que me sorprende es que cada poco da señales este trolaso.
Que vida más aburrida llevan algunos.
En fin, para que no se moleste le paso mi contraseña. Ahí va: *****
-Da igual que mates a uno o a cien. Sólo te ahorcarán una vez.

Avatar de Usuario
Phillys
 
Mensajes: 1331
Registrado: 16 Oct 2012 15:47
Ubicación: Vigo
Agradecido : 457 veces
Agradecimiento recibido: 510 veces

Re: ¿Pretendiendo usurpar mi cuenta?

Mensaje por Phillys » 31 Ene 2020 09:07

Ya soy famosa.
-Da igual que mates a uno o a cien. Sólo te ahorcarán una vez.

Avatar de Usuario
chuschao
Administrador del Sitio
 
Mensajes: 5276
Registrado: 13 Sep 2012 18:40
Ubicación: En un lugar de La Alcarria.
Agradecido : 1744 veces
Agradecimiento recibido: 1356 veces

Re: ¿Pretendiendo usurpar mi cuenta?

Mensaje por chuschao » 31 Ene 2020 11:26

Phillys escribió: 31 Ene 2020 09:07Ya soy famosa.
Eso te pasa por compartir tu contraseña. :risa:
“Podré no estar de acuerdo con lo que dices, pero defenderé hasta la muerte tu derecho a decirlo”

Avatar de Usuario
Phillys
 
Mensajes: 1331
Registrado: 16 Oct 2012 15:47
Ubicación: Vigo
Agradecido : 457 veces
Agradecimiento recibido: 510 veces

Re: ¿Pretendiendo usurpar mi cuenta?

Mensaje por Phillys » 31 Ene 2020 12:31

chuschao escribió: 31 Ene 2020 11:26
Phillys escribió: 31 Ene 2020 09:07Ya soy famosa.
Eso te pasa por compartir tu contraseña. :risa:
:yahoo: :yahoo: :yahoo:
-Da igual que mates a uno o a cien. Sólo te ahorcarán una vez.

Avatar de Usuario
droid
Administrador del Sitio
 
Mensajes: 7559
Registrado: 12 Sep 2012 03:37
Agradecido : 3937 veces
Agradecimiento recibido: 6340 veces

Re: ¿Pretendiendo usurpar mi cuenta?

Mensaje por droid » 01 Feb 2020 06:41

professor keller escribió: 27 Ene 2020 06:02 [...][¿No se puede implementar alguna medida de seguridad adicional?
Acaba de hacer unas modificaciones nuestro técnico, a ver si da resultado.

Gracias a tod@s por vuestros comentarios. :hi:

Avatar de Usuario
Alekhine
 
Mensajes: 165
Registrado: 21 Ago 2013 00:21
Agradecido : 70 veces
Agradecimiento recibido: 222 veces

Re: ¿Pretendiendo usurpar mi cuenta?

Mensaje por Alekhine » 01 Feb 2020 16:05

droid escribió: 01 Feb 2020 06:41
professor keller escribió: 27 Ene 2020 06:02 [...][¿No se puede implementar alguna medida de seguridad adicional?
Acaba de hacer unas modificaciones nuestro técnico, a ver si da resultado.

Gracias a tod@s por vuestros comentarios. :hi:

Muchas gracias por vuestros escritos, y a ti Droid muchas gracias por tu interés.

Ciértamente publiqué la doble incidencia con la esperanza de poder comprobar lo que quería comprobar y que he comprobado... y por si no le fuera suficiente al troll, antes de ayer volvió a intentarlo..., así que cada vez lo tengo más claro.

:hi:
En Ajedrez gana el que comete el penúltimo error.
Frente al Coronavirus
#QuedateEnCasa

Avatar de Usuario
professor keller
 
Mensajes: 5390
Registrado: 03 Oct 2012 10:07
Agradecido : 585 veces
Agradecimiento recibido: 2049 veces

Re: ¿Pretendiendo usurpar mi cuenta?

Mensaje por professor keller » 01 Feb 2020 16:20

Muchas gracias por el trabajo, droid.

Alekhine escribió: 01 Feb 2020 16:05Ciértamente publiqué la doble incidencia con la esperanza de poder comprobar lo que quería comprobar y que he comprobado... y por si no le fuera suficiente al troll, antes de ayer volvió a intentarlo..., así que cada vez lo tengo más claro.

De ser posible, creo que sería bueno que la persona a cargo de los asuntos técnicos del foro pudiera ofrecer alguna explicación a estos sucesos, dejando así menos espacio para la especulación. Me parece que para los usuarios es importante tener un reaseguro en este sentido, en lugar de alimentar una sensación de acoso o vulnerabilidad permanente.
Imagen
Ilustre Monarquía de Salón:
Se agradecería que devuelvan los más
de 500 mensajes míos desaparecidos


Imagen

Avatar de Usuario
Alekhine
 
Mensajes: 165
Registrado: 21 Ago 2013 00:21
Agradecido : 70 veces
Agradecimiento recibido: 222 veces

Re: ¿Pretendiendo usurpar mi cuenta?

Mensaje por Alekhine » 01 Feb 2020 23:52

professor keller escribió: 01 Feb 2020 16:20 Muchas gracias por el trabajo, droid.

Alekhine escribió: 01 Feb 2020 16:05Ciértamente publiqué la doble incidencia con la esperanza de poder comprobar lo que quería comprobar y que he comprobado... y por si no le fuera suficiente al troll, antes de ayer volvió a intentarlo..., así que cada vez lo tengo más claro.

De ser posible, creo que sería bueno que la persona a cargo de los asuntos técnicos del foro pudiera ofrecer alguna explicación a estos sucesos, dejando así menos espacio para la especulación. Me parece que para los usuarios es importante tener un reaseguro en este sentido, en lugar de alimentar una sensación de acoso o vulnerabilidad permanente.

Hola Keller

Por favor, permíteme que salga al corte de tu propuesta aunque, si bien es cierto que no formo parte del Área de Temás Técnicos, sí que en cambio resulta que tengo algunos conocimientos sobre la materia.

Así pues, voy a intentar relatar el proceso de actuación del código PHP de un Foro en los intentos de conexión a las cuentas de usuarios.

Cuando un usuario pretende acceder al Foro, ya sabéis que éste ingresa su nombre de usuario y a su vez teclea su password.

Tras ello, el sistema tomará nota del nombre de usuario y el password indicado, para acto seguido y tras codificar en MD5 dicho password, buscar dicho nombre de usuario en el campo “username” de la tabla “phpbb_USERS” la cual recoge los datos identificativos de los usuarios.

Localizado el registro, obtendrá el código de usuario que aparece en el campo “user_id” y a continuación hará la comparación del pasword tecleado y codificado en MD5, con el password (también encriptado en MD5) que se conserva dentro del campo “user_password” de dicha tabla.

A continuación va a la tabla “phpbb_LOGIN_ATTEMPS” la cual recoge los intentos de acceso infructuosos realizados. Dicha tabla es la siguiente:

Imagen

Así pues, en el campo “user_id” de la misma, buscará el código de usuario en cuestión, pudiéndose dar tres casos:

Caso A) No encuentra ningún registro. En este caso verificará sí la comparativa “pasword tecleado y codificado en MD5“ versus “password encriptado en MD5 conservado en el campo ‘user_password’ es cierta o falsa, de modo que se abren dos vías:

+ Caso A1.- Cierta ==> Permitirá el acceso al Foro al usuario.

+ Caso A2.- Falsa ==> No permitirá el acceso al Foro, pasando a escribir un registro en los campos de la tabla “phpbb_LOGIN_ATTEMPS” con la siguiente información:

- En el campo “attemp_ip” la dirección IP del atacante.
- En el campo “attemp_browser” el tipo de navegador del mismo.
- En el campo “attemp_time” y bajo una codificación de 10 dígitos el día y la hora del ataque.
- En el campo “user_id” el “código de usuario” del atacado.
- En el campo “username” el “nombre de usuario” del atacado.
- En el campo “username_clean” el “nombre de usuario”, en minusculas, del atacado

Una vez escrita esa información presentará una ventana por la que sugiere que se vuelva a introducir el nombre de usuario y el password.

Caso B) Encuentra un número de registros inferior al límite de conexiones fallidas concertado en la configuración del Foro. En este caso verificará sí la comparativa “pasword tecleado y codificado en MD5“ versus “password encriptado en MD5 conservado en el campo ‘user_password’ es cierta o falsa, de modo que se abren de nuevo dos vías:

+ Caso B1.- Cierta ==> Permitirá el acceso al Foro al usuario y borrará de la tabla “phpbb_LOGIN_ATTEMPS” los registros de intentos de conexión fallida correspondientes a dicho usuario existentes en la misma.

+ Caso B2.- Falsa ==> No permitirá el acceso al Foro, pasando a escribir un nuevo registro en los campos de la tabla “phpbb_LOGIN_ATTEMPS” con la siguiente información:

- En el campo “attemp_ip” la dirección IP del atacante.
- En el campo “attemp_browser” el tipo de navegador del mismo.
- En el campo “attemp_time” y bajo una codificación de 10 dígitos el día y la hora del ataque.
- En el campo “user_id” el “código de usuario” del atacado.
- En el campo “username” el “nombre de usuario” del atacado.
- En el campo “username_clean” el “nombre de usuario”, en minusculas, del atacado

Una vez escrita esa información presentará una ventana por la que sugiere que se vuelva a introducir el nombre de usuario y el password.

Caso C) Encuentra un número de registros igual o superior al límite de conexiones fallidas concertado en la configuración del Foro. En este caso independientemente de que la comparativa “pasword tecleado y codificado en MD5“ versus “password encriptado en MD5 conservado en el campo ‘user_password’ haya sido cierta, presentará una nueva ventana en la que volverá a pedir el nombre de usuario y el password, así como la resolución de un captcha.

Sí en este caso todo fuera bien, se borrarían de la tabla “phpbb_LOGIN_ATTEMPS” los registros de intentos de conexión fallida correspondientes a dicho usuario existentes en la misma; y sí no se hubiera resuelto bién, se volverían a escribir en la misma los nuevos datos de este nuevo ataque en los campos ya indicados.

ooo000ooo


Bien, dicho esto, lo que el usuario atacado puede hacer, nada mas ver que le sale la pantalla donde se le indica que se ha superado el límite de conexiones (razón por la cual deberá volver a introducir sus datos y resolver además un captcha de seguridad) es NO ACCEDER al foro de momento, de modo que los datos referentes a su cuenta en la tabla “phpbb_LOGIN_ATTEMPS” NO se borren, y ponerse en contacto con la Administración, para comunicarles este hecho y que ellos puedan investigarlo.

De ser así, la Administración podrá consultar, desde phpMyAdmin o desde el gestor de bases de datos habilitado por el server, la tabla “phpbb_LOGIN_ATTEMPS” de modo que obtenga la dirección IP que aparezca en el campo “attemp_ip”.

Con el dato obtenido, deberá ir a la tabla “phpbb_POST” la cual recoge los posts escritos por los usuarios. En ella deberá buscar la dirección IP en el campo “poster_ip”.

Una vez que lo encuentre, del registro o registros en cuestión, tomará nota del valor existente en el campo “poster_id”, el cual recoge el código de usuario que escribió el post de dicho registro.

Con este dato “poster_id” correspondiente al código de usuario encontrado, deberá ir a la tabla “phpbb_USERS”, que como ya he dicho recoge los datos identificativos de los usuarios, y buscar en el campo “user_id” dicho dato.

Como consecuencia de ello obtendrá un registro en el cual en el campo “username” encontrará el nombre del usuario atacante.

Y hecho esto, fin de la historia.

ooo000ooo



Bien, por otra parte, y cambiando de tema; de lo que no cabe duda es de lo siguiente:

Hace casi dos años identifiqué, en un post, al troll que, con varias identidades, estuvo divirtiéndose a costa de la buena voluntad de algunos.

Al poco de haber publicado el mismo, recibí un intento de intrusión infructuosa en mi cuenta de usuario; cosa que denuncié en el primer post de este hilo, constituyendo dicho ataque una mas que evidente relación causa-efecto de mi escrito de identificación del troll.

Desde aquel entonces poco, muy poco, he participado en el Foro; lo hago cuando considero que tengo algo que quizás pueda aportar: una película más o menos interesante o un tutorial que resuelva alguna duda.

Recientemente y con la intención de resolver una duda a un forero, intervine en varias ocasiones publicando además un tutorial; y es en esta otro ocasión cuando vuelvo a recibir los intentos de intrusión en mi cuenta, cosa ésta que vuelvo a denunciar aquí mismo.

Para mí, la cosa está clara, así como desde quien viene el ataque. Pero bueno, quizás YO deba comprender el mensaje de aquél y no volver a aparecer por aquí, aunque sea a costa de no aportar ninguna película más, o de no aportar la solución a un posible problema.

Pero por el momento, denuncio la situación, pues al que intentan acceder a su cuenta, y de forma reiterada, ha sido a mí y está ocurriendo conmigo.

Y la verdad... siento tener que decirlo; pero es lo que ocurre.

:hi:
En Ajedrez gana el que comete el penúltimo error.
Frente al Coronavirus
#QuedateEnCasa

Responder

Volver a “Anuncios”