Geelbe hackeado – Verificar claves y mails

Mariano Amartino lanzo este mensaje por Twitter:

Acaban de hackear Geelbe.com y publicaron en una URL todas las combinaciones de mail + clave (encriptada pobremente) y, por la hora del día, la respuesta de Geelbe va a tardar. Las claves estan encriptadas de forma de ser simplemente desencriptadas y, como en general hacen todos, usan la misma combinacion de clave + correo electrónico en más de un sitio.


Como medida de seguridad, vayan a los otros servicios web donde usen ESA combinación específica de mail + clave para ingresar y cambienlo urgente primero en los otros sitios. ¿Porque recomiendo ir primero a los otros? Porque la vulnerabilidad va a seguir estando al menos hasta que lo solucionen y toda clave nueva que pongan en Geelbe va a quedar “debilitada”… entonces, primero salven lo que no es vulnerable y luego vean si cambian la clave a una que sea temporaria.

La verdad que antes de realizar cualquier jucio de valor sobre el servicio o la seguridad del sitio, primero hagan lo que recomienda Mariano desde su sitio y CAMBIEN LA CLAVE de sus cuentas si asi lo requieren.

El que este libre de ataque, que tire la primera piedra y aca les dejo dos ejemplos sobre el tema, Presidencia Española y Speedy

Más adelante hablaremos sobre la seguridad, HOY hagamos lo correcto y cambiemos las claves y difundamos la noticia.

José Rey

via uberbin.net



2 Comments

  1. Pingback: » Conclusiones del Hackeo a Geelbe.com 24 marzo 2010
  2. Oscar Parrilli 24 marzo 2010
  3. Gustavo 25 marzo 2010
Visita nuestra nueva tienda de electrónicos, accesorios, gadgets y más... en Amazon!Ir a la Tienda
+ +