|
||
|
![]() |
![]() |
Comentarios y dudas sobre HTCMania Comentarios, ayudas, halagos, críticas sobre HTCMania |
![]() |
|
Herramientas |
#1
|
||||
|
||||
![]()
Hola a todos,
Hace días nos notificaron que habían encontrado, en uno de esos portales "oscuros" de descargas ilegales, cierta información de la base de datos de HTCMania, en concreto la tabla de usuarios. Tras reunirnos con el Grupo de Delitos Telemáticos de la Guardia Civil, comprobamos que, en efecto, esos datos se habían filtrado, pero que en ningún caso las passwords estaban comprometidas, puesto que estas se almacenan encriptadas en la base de datos. El cifrado que utiliza el software del foro es md5 con doble salt. Lo siguiente que hicimos fue hablar con nuestro proveedor de servicios, para ver por dónde pudo haber venido el problema. Ellos han analizado los logs de acceso y han determinado que, en efecto, hubo acceso a sus servidores pero no a través del software del foro, ni por medio de ninguna vulnerabilidad de la web, sino a nivel de servidores, algo que depende del proveedor de servicios, Comvive. En este momento siguen estudiando el caso e intentado averiguar dónde ha podido estar el problema, así que no puedo deciros nada concluyente, aunque logicamente ya han tomado algunas medidas para que esto no se vuelva a repetir. También la Guardia Civil está al tanto del proceso de la investigación, ya que la colaboración es total por todas las partes. Por supuesto, si se llega a descubrir quién está detrás de esta filtración, será denunciado. Dicho esto, y es algo que hemos comentado en más de una ocasión, es imprescindible que cambiéis vuestras passwords de manera periódica, así como que utilicéis passwords diferentes para las diferentes webs en las que estéis registrados. Como he comentado, las passwords del foro se almacenan de forma encriptada, pero siempre es mejor prevenir que curar. En la base de datos de usuarios no tenemos ningún otro dato sensible, más allá de un correo de registro. Lamentablemente, con la cantidad de hackeos que hay hoy en día en webs realmente grandes, nuestros correos seguramente estén en miles de sitios webs de manera ilegal. Algunos ejemplos:
Os iré contando los avances de la investigación a medida que los vayamos conociendo. Si alguien necesita algún dato adicional, me puede consultar directamente por mensaje privado o en la dirección admin@htcmania.com, y le proporcionaré toda la información que podamos tener, aunque como os he comentado, al ser una vulnerabilidad ajena a HTCMania, poca información técnica os podré proporcionar. Del mismo modo, si alguien quiere solicitar la baja en el foro, podéis hacerlo enviándome un mensaje privado, es la forma más sencilla. Podéis hacerlo rapidamente desde AQUI. Gracias ¿Cómo cambiar la password del foro? Muy fácil, sólo te llevará 1 minuto. Accede a tu perfil, desde AQUI y simplemente introduce una nueva contraseña. ![]() FAQ (actualizado a 6/03/2020)
ACTUALIZACION 6/04/2020: El sistema Firefox Monitor ha actualizado su base de datos con el problema que hubo en HTCMania en enero. No es una filtración nueva, se refiere a lo que hemos estado hablando aquí arriba. Aprovecho para comentaros que el proveedor sigue realizando mejoras en su sistema con el fin de evitar que este tipo de cosas puedan volver a suceder. Logicamente no os puedo dar detalles de estas actualizaciones, ya que podrían dar pistas a futuros delincuentes. Cuidaos mucho. |
Los siguientes 197 usuarios han agradecido a jorge_kai su comentario: | ||
|
![]() |
![]() |
||||||
|
Herramientas | |