Utilizamos cookies propias y de terceros para mostrar publicidad, contenido personalizado y ofrecer nuestros servicios. Al navegar por la web consideramos que acepta el uso de cookies. Más información
297
Entrar
HABBOS INDIGNADOS

Una vulnerabilidad de Habbo facilita el acceso a la cuenta de centenares de usuarios

Habbo afirma que no se devolverán los furnis robados y que es culpa de los usuarios

Redactores | 26-07-2017 00:22:00 | 00:22:00 26/7/2017 | habbo-happy.net

Como bien es sabido, cualquier web puede sufrir en algún momento puntual alguna vulnerabilidad que terceros pueden aprovechar para beneficiarse a costa de las personas afectadas. Esto es lo que ha pasado recientemente en Habbo COM, lugar elegido por usuarios con conocimientos informáticos para realizar este ataque, sin embargo todos los hoteles eran susceptibles a ello.

Este ataque ha consistido en modificar la página de Habbo desde el navegador del usuario para que al ingresar las credenciales (usuario y contraseña) se enviaran al usuario malicioso. Además, remotamente y desde el navegador del usuario se solicitaba internamente apagar las preguntas de seguridad de manera silenciosa sin que el propietario se diera cuenta, haciendo uso de la contraseña previamente capturada. De esta forma, la cuenta quedaba desprotegida y totalmente desbloqueada para el posterior acceso del atacante.

Aunque la web de Habbo no ha permitido obtener directamente los datos del usuario, el hecho de que el usuario malicioso pudiera modificarla desde el navegador del usuario sí se ha debido a una vulnerabilidad de la web de Habbo.
 

Habbo mira a otro lado y los usuarios estallan tras ver sus furnis desaparecidos

A pesar de que los staff han reconocido y solucionado el error en las últimas horas, afirman que no se devolverá ningún furni robado, puesto que es responsabilidad de los usuarios no entrar en ningún enlace sospechoso, aunque no ha sido lo que ha ocurrido en este caso, ya que debido a la vulnerabilidad de Habbo podías ser afectado sin necesidad de hacer clic en ningún enlace, pues se podía propagar sin que el usuario hiciera ni pinchase en nada. Estas son algunas de las respuestas que han recibido los usuarios afectados tras reclamar sus objetos robados:
 

Habbo Staff, Habbo COM: "Desafortunadamente no podemos compensar a los usuarios cuando sus cuentas han sido comprometidas. Siempre avisamos a la gente de que no haga clic en enlaces que no vengan directamente de Habbo, y es lo que estamos viendo que ocurre."

 

Habbo Staff, Habbo COM: "Lamentablemente ya no podemos investigar estos casos, tal vez hayas visitado algún sitio de timo sin darte cuenta, pero como digo, también está fuera de nuestro alcance. Simplemente asegúrate de mantener tu cuenta segura, así no debería volver a pasar :)"


Tras estas palabras por parte de los staff de dicho hotel, los usuarios se han mostrado indignados, dado que se han visto afectados por un error de Habbo y la acción malintencionada del usuario que ha programado el código malicioso, no porque hayan hecho clic en alguna web sospechosa.


ACTUALIZACIÓN #1 (26/7/2017 12:00)
Habbo sigue afirmando que se trata de la culpa de los usuarios al tratarse, según ellos, de un caso de phising.

ACTUALIZACIÓN #2 (26/7/2017 14:50)
Habbo ha reconocido que ha cometido un error al denominar el caso como phising y por primera vez en las últimas horas da la razón finalmente a los habbos, tal y como ha informado Habbo-Happy en todo momento, pidiendo disculpas a los afectados.
 

Habbo Staff: "Habbos: como la situación se ha ido desarrollando y nuestros desarrolladores han encontrado nueva información, ha quedado claro que nos apresuramos a publicar un artículo sin los hechos correctos. Pedimos disculpas a los afectados por esto."


ACTUALIZACIÓN #3 (26/7/2017 15:10)
Las quejas de los usuarios han sido escuchadas finalmente y los staff se han mostrado disponibles a atender a cualquier afectado por esta situación en la que fansites también se han visto afectadas de manera indirecta.
 

Habbo Staff: "Si crees que has sido afectado, por favor, contacta en help.habbo.com/requests/new."


ACTUALIZACIÓN #4 (28/7/2017 00:30)
Tras todo lo ocurrido, Habbo se ha volcado con el asunto baneando por seguridad las cuentas que fueron afectadas y revisando cada uno de los casos de manera individual.
 

Habbo Staff: "Habbos: Si vuestra cuenta ha sido baneada inesperadamente, NO significa que haya sido comprometida. Cualquier cuenta considerada en riesgo fue baneada, y será desbaneada a su debido tiempo. Los baneos de seguridad relacionados con los recientes hackeos serán priorizados. No podemos dar una fecha estimada, por favor, esperad una respuesta de atención al usuario."


ACTUALIZACIÓN #5 (30/7/2017​​​​​​​ 18:19)
Habbo sigue volcado en atender individualmente a las personas afectadas, incluso están atendiendo sus peticiones durante el fin de semana. Según afirman fuentes no oficiales, podría haber más de 600 casos.
 

Habbo COM Staff: "Sentimos que hayas tenido tu cuenta baneada. Baneamos tu cuenta por seguridad por precaución, acabamos de mirar y está en perfecto estado. Vamos a desbanearte, bloquearte los tradeos y forzar un reseteo de contraseña para tu cuenta. Haznos saber cuando cambies la contraseña para quitarte el bloqueo de tradeos."


ACTUALIZACIÓN #6 (15/8/2017​​​​​​​ 00:43)
Semanas después de lo ocurrido, aunque la mayoría de cuentas afectadas ya han sido desbaneadas, aún hay muchas que siguen en tramite de desbloqueo o baneadas.

¿Qué piensas de esta vulnerabilidad que existía en Habbo? ¿Crees que es correcta la postura de Habbo ante este fallo? Comenta tu opinión y sigue atento a Habbo-Happy.

Expresa tu opinión
Puedes comentar como invitado pero no será visible tu nombre de usuario. Inicia sesión y será enviado automáticamente, podrás ganar Haps, mostrar tu Habbo y tu placa.
¿Qué opinan los usuarios?
26-07-2017 01:16:45 | Destacado
Me parece curioso que cuando hay un error en la tienda y se consiguen cosas gratis o por debajo de su precio, rápidamente saltan las alarmas y se bloquean los tradeos en el hotel, se dan baneos de tradeos a los afectados y relacionados... Todo lo posible para que no se intercambien esos objetos e investigar uno a uno cada caso. ¿Por qué no se ha hecho lo mismo ahora? Si son conscientes de que una parte pequeña de culpa la han tenido ellos y que va a haber revuelo, se podría haber hecho lo mismo. Me imagino que sea complicado cuando se ha tenido que dejar a un par de staffs a cargo del hotel, pero tampoco veo bien actuar de forma cínica y decir que es culpa de la gente. Tendrá que haber alguna solución intermedia.
30-07-2017 18:05:25
Me alegra que finalmente no hayan continuado mirando a otro lado y hayan baneado las cuentas en peligro, mirando y atendiendo una a una.
26-07-2017 02:45:35
No extrañes , no lo hicieron por que simplemente este error no le ocasiona perdidas.
26-07-2017 01:35:41 | Destacado
Esta empresa podría fácilmente ser top y estar en el primer puesto del peor servicio y atención al usuario, es que no tienen alma.
26-07-2017 00:55:19
En primer lugar, me ha parecido muy mal que personas se dediquen a fastidiar hackeando y aprovechando su habilidad haciendo esas estupideces, se nota que enserio necesitan un poco de atención. En segundo lugar, la postura de Habbo al respecto me parece deplorable, contestan de esa manera porque les cuesta admitir que su página se vio demasiado vulnerable ante esto. Espero que no llegue a pasar a nuestro hotel.
26-07-2017 00:57:55
El mundo es así. Siempre van a existir personas así, no es nada nuevo y no creo que necesiten atención. Simplemente, son así. Y en cuanto a la postura de Habbo, coincido.
26-07-2017 00:44:49
No me sorprende para nada la postura de habbo frente a lo que ha ocurrido, siempre se desligan de todo culpando a terceros y diciendo que ellos no se pueden hacer responsables por lo ocurrido y que no pueden dar solucion, es por eso que cada vez disminuye aun mas el numero de usuarios que juega en los hoteles de Sulake, ya no hay un compromiso con los usuarios que quizas antes en algun momento hubo, una lastima.
26-07-2017 10:47:56
La manera en la que están tratando este asunto es denunciable. No puedes acusar a los usuarios de que "sea su culpa" cuando puede que la causa haya sido un problema propio. Espero que puedan solucionarlo por el bien de todos...
26-07-2017 01:00:31
Parte de los usuarios tienen culpa, puesto a que es increíblemente extraño que Habbo te pida desactivar las preguntas de seguridad, y si lo hicieron sin pensar, pues que asuman ahora las consecuencias. Sin embargo, Habbo como siempre ignora estos temas y no devuelven los furnis robados a los usuarios; si esto no fuera así y sí los devolvieran, los hackers se cansarían y robar cosas no tendría sentido para ellos puesto a que se las quitarán, y su actividad cesaría.
26-07-2017 00:28:12
La actitud que tomó Habbo frente a esta situación es un poco injusta, cuando los usuarios inocentes tienen la culpa. Habbo va de mal en peor...
26-07-2017 00:27:55
En primer lugar me parece algo gracioso lo que sucedió, en segundo lugar también algo enojado con la desición de habbo al respecto de los furnis que fueron urtados, ya que no es culpa de los usuarios pero tampoco de habbo, igual se podría llegar a algún acuerdo entre ellos para resolver algo al respecto. Y menos mal que soy pobre y no tengo nada :v
01-08-2017 16:30:00
por esto es que tantos usuarios han dejado habbo
28-07-2017 11:16:34
Se paso habbo xd
27-07-2017 14:35:25
La respuesta de habbo ante esta situación es realmente penosa, como siempre lavándose las manos y hechando culpa a otros de sus errores, pero la verdad de habbo no me extrañaba nada cada día esta peor...
27-07-2017 02:38:29
De mal en peor, que horror.
27-07-2017 02:25:10
Me parece muy mal la respuesta que ha dado Habbo frente a lo que ha ocurrido, ya que no es culpa de los usuarios. Sino de ellos mismos. Que penosa su respuesta...
26-07-2017 21:59:34
tras esto, me he cagao xddd
26-07-2017 19:17:34
Me parece penosa la reacción de Habbo al no enmendar su error, a pesar de reconocer que la culpa fue de ellos.
26-07-2017 18:53:04
Gracias por la información.
26-07-2017 14:52:41
Penosa la respuesta de Habbo, aunque por otra parte era de esperar...
26-07-2017 09:08:36
Obvio que no van a devolver las cosas, están pensando en que les volverán a comprar.De verdad dan mucha pena, deberían dejar Habbo en manos de profesionales.
26-07-2017 08:36:05
Como siempre sólo se lavan las manos... creo que Habbo tiene mucho potencial, sulake debería vender los derechos de Habbo a FB, Google o no sé, algo realmente profesional que se vea que también la empresa está invirtiendo en éste juego para mejorar desde las herramientas, furnis, ropas hasta darnos la seguridad de que a los timadores o hackers se les van a investigar y en caso de ser culpables recibir su castigo; porque a final de cuentas somos consumidores y como tal también tenemos derechos (o al menos eso creo) ¿Y dónde los podemos ejercer?, y en dado caso que no compres créditos o hagas recargas si no eres HC tienes que ver la publicidad donde obviamente cobran un buen monto por colocar esas marcas. En mi humilde opinión pienso que el personal que labora en esas oficinas de Habbo son una bola de ineptos, no pueden hacer una sala o juego sin la ayuda de los baws, fansites o de algunos usuarios destacados; o sea no esperemos nada más de ell@s.
26-07-2017 05:40:38
Que pena por los usuarios afectados, y también la actitud que tomo Habbo ante el problema, aunque par ser sincera es lo que se esperaba de su pésimo servicio al usuario.
26-07-2017 04:36:43
Es obvio que no devolveran furnis robados porque significaría una "perdida" para ellos, pero también deberían preocuparse mas de estos eventos siendo que sin los usuarios no seria lo que es.
26-07-2017 03:52:42
Gracias a ellos mismos yo recuperé mi cuenta así que no puedo decir que son mal servicio del todo pero igualmente lavarse la manos en casos de robos y no hacerse cargo me parece patético Habbo está cada día peor...
26-07-2017 02:04:47
NO PUEDO COMENTAR SIN INSULTAR A HABBO, ASI QUE ME ABSTENGO SOLO PARA QUE NO ME SANCIONEN, PERO ES DEMASIADA LA BRONCA QUE ME DA ESTO
26-07-2017 01:35:18
Gracias por la info
26-07-2017 01:24:44
Gracias por la información :D
26-07-2017 01:19:23
Habbo ya no parece un lugar seguro, además de una respuesta a los usuarios nefasta.
26-07-2017 01:10:38
Ya no sé que pensar de Habbo, se preocupan por la seguridad y ellos mismos tienen vulnerabilidades.
26-07-2017 00:46:38
En serio Habbo responde de esa manera? Qué poco profesionales que son, nunca jamás van a admitir un error, ni que los furnis fuesen gratis.
26-07-2017 00:41:43
No me gusta nada la actitud que ha tenido Habbo, porque saben perfectamente cómo ha pasado y no son capaces de devolver o al menos dar alguna cantidad por lo que ha pasado. Además, eso de echar la culpa a los usuarios? Perdona??? La culpa es vuestra por tener esas vulnerabilidades, no de los usuarios.
26-07-2017 00:37:53
Me imagine que responderían de esa manera.