Patrocinado por:
Ir Atrás   LANeros.com / Foro / Comentarios / Noticias / Canal Redes

Like Tree8Me Gustan
  • 2 Por .::The RasT::.
  • 4 Por E_Blue
  • 1 Por calviche82
  • 1 Por morganeitor

 
Herramientas
Viejo septiembre 18, 2012   #1
Un plugin de Cuevana habría robado claves de usuarios
 
Avatar de BenderBR
BenderBR
LANero acreditado (8)
Registrado: dic 2008
Mensajes: 1,086

Mostrar Versión Imprimible Enviar esta Página



El rumor comenzó a rondar por las redes sociales a partir del análisis de un grupo de foristas, del plugin que instala el servicio de streaming Cuevana.tv en los navegadores Firefox y Chrome para poder visualizar los contenidos.

El análisis de estos plugins detectó que una de las versiones del archivo contendría un código malicioso con capacidad de sustracción de datos del usuario que lo posee instalado, y que deriva la información hacia una url http://cuevanatv.asia, la cual ejecuta a través de Javascript, un código que recolecta los datos del usuario cada vez que completa un formulario.

Luego de que la información comenzó a alertar a los usuarios a través de las redes sociales, el sitio Cuevana emitió un comunicado informando que podría haber un compromiso en la seguridad del servicio y que le sugería a sus usuarios que cambiaran sus contraseñas.

Un sitio especializado en seguridad confirmaba esta rutina del plugin, así como también advertía de la existencia de scripts con capacidad de robo de datos bancarios y phising, a lo que Cuevana respondió que “jamás robó o robaría datos de sus usuarios”, al mismo tiempo que analizaba la información suministrada por los sitios de seguridad.

Al comienzo del día de hoy, el sitio Cuevana liberó una nueva versión el plugin, limpia, y le pidió a los usuarios, en especial a los que utilizan el navegador Firefox, que lo actualizaran, aunque insitió que por precaución también cambiaran sus contraseñas ya que, apesar de no haberlo confirmado, se sospecha de que el plugin podría haber sido modificado por un tercero, lo que implica una brecha de seguridad en los servidores del servicio de streaming.



Fuente
Visitas: 797
Responder a este mensaje con el editor avanzado e incluir el mensaje original
Viejo
Avatar de .::The RasT::.
Responder:
así como también advertía de la existencia de scripts con capacidad de robo de datos bancarios y phising, a lo que Cuevana respondió que “jamás robó o robaría datos de sus usuarios”,
A John Doe y a Bitutles les gusta esto.
septiembre 18, 2012 por .::The RasT::.
Viejo
Avatar de HB_Mosh
Que cambie mis contraseñas ? Son miles ! Tantas que me toca usar Lastpass para tenerlas todas ....

GRRRRRRRRRRRR
septiembre 18, 2012 por HB_Mosh
Viejo
Avatar de trasher
para ampliar la info les recomiendo leer por aca http://www.dragonjar.org/cuevana-tv-...in-espia.xhtml, al parecer solo era el plugin para FF el del problema
septiembre 18, 2012 por trasher
Viejo
Avatar de E_Blue
No entiendo cuando dicen que ellos no robarían contraseñas y datos privados, ¿Y quien creo el plug-in?

Lo que pasa es que les salió mal porque los descubrieron.
A osan77, Nitrunter, maton1200 y a 1 más les gusta esto.
septiembre 18, 2012 por E_Blue
Viejo
Avatar de CarlosImb
Grave, muchos sitios de tv online dicen que para ver el contenido se debe ejecutar un plugin...
septiembre 18, 2012 por CarlosImb
Viejo
Avatar de El papa de martin
No me extraña...
septiembre 19, 2012 por El papa de martin
Viejo
Avatar de calviche82
Si ven que no es gratis del todo? jejejej todo en esta vida vale!
A Bitutles le gusta esto.
septiembre 19, 2012 por calviche82
Viejo
Avatar de morganeitor
yo lo que no entiendo es como en la pagina la gente escribe "no importa igual los amamos"
señores no es la primera vez que cuevana se ve metida en estos cuentos de meter codigo oculto que hace todo menos reproducir videos... igual paso con monsterdivx.
lo peor es que nunca uso cuevana PERO por la goma de tener "una fuente adicional para ver series" tenia instalado el plugin, ahora resulta que por la asquerosidad de unos cuantos, me toco cambiar las contraseña de todas las cuentas... ojala esto aliente a otros a dejar esa cueva cochina y comensar a buscar fuentes diferentes (que bajar y pegar un subtitulo tampoco demora tanto)

salu2
A robinho90 le gusta esto.
septiembre 19, 2012 por morganeitor
Viejo
Pero si los de cuevana son simplemente un grupo de hackers piratas, quién iba a sospechar de ellos?
septiembre 20, 2012 por frstOne


Actualmente hay 1 usuario(s) viendo este tema (0 usuarios y 1 invitados)
 
Herramientas

Reglas de Mensajes
No puedes publicar nuevos temas
No puedes escribir respuestas
No puedes publicar adjuntos
No puedes editar tus mensajes
Código Especial está Activado
Las Caritas son Activado
Código [IMG] está Activado
Código HTML está Desactivado
Trackbacks are Desactivado
Pingbacks are Desactivado
Refbacks are Desactivado


¿Nuevo en el sitio? ¿Buscando Ayuda?

Todas las horas son GMT -5. La hora actual es 10:59 PM.


vBulletin System 3.8.7 - Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122