Hackean DLH.net y roban 9 millones de juegos gratuitos

B

Pues con la tontería...

No tenía datos bancarios, pero he tenido 1 año mis datos personales vagando por ahí sin saberlo.

WuRzAg

soy el único que

Good news — no pwnage found! ?

En la cuenta profesional solo la de linkedin en el agujero masivo que abrieron pero creo que es un buen logro xD

raul_ct

Pwned en tres páginas, genial...

ertuti

Tras dar una vuelta por mis cuentas, he comprobado que las importantes, hotmail, steam, gmail, etc, todas tienen rastreo de ip para cuando se inicie en un lugar diferente, autentificador con movil y codigo de seguridad (que conservo en pdf y libreta). Me siento seguro.

1 1 respuesta
AikonCWD

#34 Actualmente, utilizar validación de 2 pasos (ya sea por mail o con mobile autenticator) es lo mejor que podemos hacer, y lo recomiendo encarecidamente aunque a veces sea un coñazo.

1 2 respuestas
ertuti

#35 Totalmente de acuerdo, al menos en cosas importantes.

Chewirl

El badoo dice xdxdxd

Kirindae

joder dice que en XSPLIT en 2013 jajajaja y yo tan feliz hasta hoy.
En DLH me logeaba también con facebook, significa que debo cambiar la pass del fb?

B

Pff pues no se que pw usaba ahi, uso unas 5 diferentes, pero segun me de meto una u otra... Espero no perder nada.

lebrilla

menos mal que la contraseña era una muy random, si llega a ser otra random que suelo utilizar con bastante asiduidad en otras paginas... me fuera cagado bien hardcore en dlh.

B

#27 gpotato era la página de muchos mmorpg gratuitos koreanos. No te suena haber jugado alguno?

Fabada

#30 joder pues yo tb estoy en la web por el HON, y hace mil años k no lo toco

1 respuesta
AikonCWD

#42 Yo en realidad ni he llegado a jugar al HoN, lo bajé, lo instalé, me creé una cuenta (supongo) y ya está xD

1
catmante

yo gano, me han hakeado la cuenta en 11 paginas, jaja. menos mal que uso contraseñas diferentes para paginas importantes

Blanquitow

Estoy limpio bitches!!!!

1 comentario moderado
catmante

#46 vaaaaaale, tu ganas

ertuti

He tenido un intento de inicio de sesion fallido en hotmail desde una IP brasileña, buen intento XD. Revisad vuestra "actividad reciente" a ver si coincide.

Esta IP: 201.94.228.231

1 respuesta
WuRzAg

#46 didn't read

R

#48 Intentaste comprar en nuuvem con tunnelbear?

1 respuesta
ertuti

#50 No, desde que lei hace bastante los "baneos" y "retiradas" de keys por parte de steam, no compro nada alli.

hda

Chicos, ha llegado el día de abandonar mi sistema de pass tierlist de seis niveles con permutaciones en función de lo importante de la web o lo sensible de los datos.

Voy a hacerlo: me voy a un gestor de contraseñas cifrado bajo AES256 / Rijndael. Contraseñas alfanuméricas con símbolos, todas diferentes y de más de 20 dígitos, para cada web en donde me tenga que loguear.

Nivel de paranoia: 300

1 respuesta
AikonCWD

#52 Y lo pero de todo es que eso da igual... da igual lo compleja y secreta que sea tu password... Si lo usas en algun servicio y ellos son hackeados, tu password circulará libremente.

La única opción segura es utilizar autenticación en 2 pasos y JAMÁS utilizar el mismo password para 2 cuentas diferentes.

1 respuesta
hda

#53 Claro, claro. En dos pasos activado siempre que se pueda. El tema es no tener contraseñas iguales o similares en diferentes dominios. Aunque tenga una tierlist como digo. Todas diferentes en todas las páginas de internet, mediante un generador de pw y gestionadas mediante una bdd cifrada. A eso me refiero :)

1 respuesta
AikonCWD

#54 Eso suena perfecto. Yo uso KeePass, tanto en el curro como a nivel personal, se lo recomiendo a todo el mundo

1 respuesta
hda

#55 justo estoy configurando keePass ahora mismo, estoy entrando en todas las webs que ya gestionaba con el sistema de password.google, actualizando la contraseña que me genera keepass :)

A ver qué tal me acostumbro a esto. Es un cambio sustancial, pero supongo que una vez le pille el tranquillo, todo irá como la seda.

Solamente me preocupa, ya que tendré la bdd cargada en el móvil también, tender que meter a mano la clave si es que no me quiero loguear con crome para poder navegar sin preocuparme de escribir, o sin preocuparme de tener keepass cargado en el pc.

Llevaré también una copia de keepass portable y la bdd en un pendrive (siempre llevo un pendrive como este). De ese modo si tengo acceso a enchufar la memoria, me podría desentender: ctrl-alt-a / ctrl-alt-k / ctrl-v.

Como digo, a ver qué tal.

1 respuesta
B

10 años usando la misma contraseña para todo y aún no me han robado nada, debo de tener mucha suerte.

R

10 web donde pownean mi user xDDD

#56

Si usas chrome, busca esto "chromeIPass"o "KeeForm".

y el plugin de gdrive o uno de esos y listo.

PD: a mi también me gusta el plugin QualityHighlighter, con el es fácil ver que contraseñas roñosas tenemos xD
PD2: Cuidado con símbolos raros y tal, que algunas webs la lían parda, creo que son mejores los paswords de este tipo:

spoiler

Compáralos en https://howsecureismypassword.net/
Los míos: 1084
Los tuyos: 1048
xDDD

1 respuesta
hda

#58 jojo, gracias por las recomendaciones, las tendré en cuenta. Sí, al final saqué caracteres ascii raros (he considerado que si en alguna ocasión tengo que poner la pw a mano, iba a liarla parda). La diferencia en el costo de fuerza bruta para romper la contraseña se debe a que las tuyas son más largas, y lo sabes, pillín xD

1 respuesta
R

#59
Claro claro, pero a eso me refería, es mejor que sera mas larga, a que tenga ASCII (a mi parecer, claro)

1 respuesta