Sólo se trató de la actualización de la v55BUILD55 a la v55BUILD60 .--, habrán corregido errores.

¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
Según me dicen, el cartelito de Habbo.com de publicidad arriba, lo acaban de poner ahora.

¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻

Según me dicen, el cartelito de Habbo.com de publicidad arriba, lo acaban de poner ahora.


Es cierto, justo iba a postearlo!

¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
habbo.es cerrado :L xd
que sera....?

¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
no creo que sean las mascotas nuevas.. :S  cualquier chorrada que quieran modificar..
"Creo" una pequeña actualización o parche, para erradicar el Clickjacking del hotel español, hace unas horas hicieron lo mismo en el hotel anglosajón

Políticamente irresistible.
Clickjacking que es?  :o


¡Paro por mantenimiento!
Lo sentimos, pero no es posible acceder a Habbo por el momento.

Volveremos pronto.


¡Paro para joder!
Lo sentimos, pero no es posible acceder a Habbo por el momento.

Volveremos Tarde.

Clickjacking que es?  :o




Ya lo puse, la palabra con enlace a wikipedia, de esa forma supongo que accedieron a la cuenta de Carles4e no me se muy bien su nick. hice una pequeña amm explicación ahora la busco y la posteo.

Políticamente irresistible.

Ya lo puse, la palabra con enlace a wikipedia, de esa forma supongo que accedieron a la cuenta de Carles4e no me se muy bien su nick. hice una pequeña amm explicación ahora la busco y la posteo.

Estaba en ingles , y el ingles es malooooooooooooooooo  :o

Clickjacking que es?  :o


Es la ultima forma que estan usando para timar con webs que no son lo que parecen, mas info lee wikipedia xD
Anon explicate mejor como es eso que hay un clickjacking en el hotel español? O.o

¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
Ya lo encontre, me cito a mi mismo xd:

Sip, se llama Clickjacking y uhmm es algo parecido al pharming, no se si sepas lo que es...


no es un agujero de seguridad en si mismo, es una forma de darle la vuelta a las tecnologías que utilizamos hoy en día, para engañar al usuario y hacerle creer que ciertas cosas, son lo que realmente no son.

Este ataque consiste en cargar una página web externa dentro de un iframe invisible (con opacidad 0, por ejemplo) y poner debajo del iframe invisible (con menor z-index), elementos xhtml para que el usuario haga click, pero que realmente, tienen el iframe invisible encima, y es quien recibirá el click.

Dicho de otra forma, imaginaos un cristal (opacidad 0) con algo debajo, intentamos tocar con el dedo lo que hay debajo, pero tocamos el cristal, esto es lo mismo que sucede cuando ponemos un iframe con opacidad 0 (invisible) encima de ciertos elementos de nuestra web: el usuario irá a hacer click en nuestros elementos, pero hará click dentro del iframe.

Ahora imaginemos que cargamos en el iframe una página de noticias, como meneame, fresqui, o digg, lo volvemos transparente, y debajo metemos un botón que diga: haz click aquí, posicionándolo justo exactamente debajo de donde aparece el botón para votar a la noticia, dentro de la página de noticias.

Cuando el usuario haga click en nuestro botón, que está debajo del iframe transparente, justo donde está el botón para votar de la web de noticias que hay cargada dentro del iframe, hará click en el botón votar de la pagina que hay dentro del iframe.



Sin embargo, muchos de vosotros pensaréis: y para que tanta historia, si para simular el click de un usuario, podemos realizar la petición, cargando un iframe con la dirección de destino?…es decir, podemos realizar un ataque CSRF (Cross-site request forgery).

Para entrar bien a fondo en el tema del clickjacking, tenemos que comprender primero los ataques CSRF, ya que el clickjacking es una extensión de los CSRF (a mi modo de verlo .

Un ataque CSRF consiste en que si en una web, digamos: http://www.example.com, hay una página de noticias, y para votar una noticia, digamos la noticia número 51, se usa un enlace tal como:

    http://www.example.com/noticias.php?votar=51

Podríamos crear una página con un iframe invisible apuntando a esa dirección, y cuando el usuario entre a nuestra web, sin saberlo, votará la noticia 51.

Eso es un típico ejemplo de CSRF.

Sin embargo, cuando ese tipo de ataques empezó a popularizarse, muchos sitios web, como meneame, fresqui, etc empezaron a agregar números de control a las peticiones, es decir, para realizar acciones en la web, las peticiones deben incluir un número aleatorio que te dan cuando cargas la página, de esta forma, sin ese número, no puedes hacer una petición como la anterior y votar una noticia, además, el número de control cambia por cada petición que haces.

Con esta técnica, parecía que los CSRF habían muerto, y ahí es donde aparece el clickjacking, podemos crear una web, y utilizar lo explicado arriba, para inducir a un usuario a hacer click en un botón, que realmente tiene encima, de forma invisible, un botón de otra web.

De esta forma, los números de control son enviados por el javascript de la página original, y todo sucede de forma normal.

Cabe decir, después de toda esta explicación, que existen alguna páginas que no son vulnerables a este ataque, como por ejemplo meneame, ya que no permite que cargues la web dentro de un iframe, lo mismo pasa con gmail, entre otras.

Se hizo famosa esa técnica para timar cuentas en habbo, demaciado famosa por estos tiempos.


En pocas palabras, tu das click a un botón o imagen con hipervínculo, con ese click automaticamente estas aceptando un script o alerta en java, que puede contener:

- Accesa a la cookie de inicio de sesion de habbo
- Recopilar información para un revert (Restablecimiento de contraseña mediante el ayudante habbo)
- Scam

o varias cosas más, esto es muuuuy usado en el hotel anglosajón, y miren que estoy dando información, que 3ros pueden utilizar a su beneficio, si es que lo están parchando pero métodos y formar alternas pueden existir muchísimas.



Edito:


Estaba en ingles , y el ingles es malooooooooooooooooo  :o


El ingles no es malo (xd), no por nada es de los idiomas mas usados del planeta, lastimosa mente no esta la definición de Clickjacking en Wikipedia en español XD

Políticamente irresistible.
Creo que le post está cambiando de tema ¿no?, ando intentando entrar a habbo sale como si el servidor hubiera caído por completo, alucinante :l

Creo que le post está cambiando de tema ¿no?, ando intentando entrar a habbo sale como si el servidor hubiera caído por completo, alucinante :l


¿Why? Solo expliqué que es lo que pueden estar parchando, una causa del paro por mantenimiento.

Políticamente irresistible.
En mantenimiento :police: me sale que se está cambiando de dirección xDDD

¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻

En mantenimiento :police: me sale que se está cambiando de dirección xDDD


Pensé que era el único;

La conexión ha sido reiniciada

La conexión al servidor fue reiniciada mientras la página se cargaba.


    *   El sitio podría estar no disponible temporalmente o
         demasiado ocupado. Vuelva a intentarlo en unos momentos.

    *   Si no puede cargar ninguna página, compruebe la conexión
         de red de su equipo.

    *   Si su equipo o red están protegidos por un cortafuegos
         o proxy, asegúrese de que Firefox tiene permiso para
         acceder a la web.

:chicle: ¿Algo raro no? XD ¿Había pasado antes?

Políticamente irresistible.

Pensé que era el único;

La conexión ha sido reiniciada

La conexión al servidor fue reiniciada mientras la página se cargaba.


    *   El sitio podría estar no disponible temporalmente o
         demasiado ocupado. Vuelva a intentarlo en unos momentos.

    *   Si no puede cargar ninguna página, compruebe la conexión
         de red de su equipo.

    *   Si su equipo o red están protegidos por un cortafuegos
         o proxy, asegúrese de que Firefox tiene permiso para
         acceder a la web.

:chicle: ¿Algo raro no? XD ¿Había pasado antes?
Alguna vez a pasado esto pero pocas veces... xD a esperar ese cambio de nombre xDDD

¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
Ya era hora de que pusieran los juegos OKNO ME PASEEEEEEE XDDD.

no tengo ni idea de que estaran haciendo,pero seguro que no notaremos ni un solo cambio xd.
Hay problema con el servidor (la conexión de este) y por eso no puede conectar, este problema afecta también al hotel brasileño por la misma razón ya que estan compartiendo el mismo servidor.
Saludos

Ya era hora de que pusieran los juegos OKNO ME PASEEEEEEE XDDD.

no tengo ni idea de que estaran haciendo,pero seguro que no notaremos ni un solo cambio xd.
¿Qué creías? xD si pusieran algún cambio, pondrían una nueva versión o sino, pondrían los animales estos que dicen para este mes o alguna otra cosa xD

¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻