Buenas noches!
Han pasado ya unos 5 años desde aquel suceso. Pasado el tiempo, creo que parte de esta comunidad merece saber con pelos y señales lo que ocurrio aquellos escabrosos días.
El que detrás de este nick se esconde, no es otro que Sking0rZ, aquel chaval que esa lluviosa tarde trajo de cabeza a muchos moderadores de esta comunidad.
Este post no tiene ningun tipo de intencion burlesca ni mucho menos, simplemente informativa. Desde hace tiempo que casi solo leo MV y ya no escribo, asi que si por algun casual creeis que esta cuenta merece ser baneada, no problem, no es algo que me vaya a afectar.
La forma en que llegue a descubrir el metodo para robar las contraseñas fue, cuanto menos, fortuita. Yo era un chaval (15-16 años por aquella epoca) que estaba haciendo mi pagina web y lei bastante sobre html, css y php... y entre leer, buscar y demás encontre la tipica informacion para hackear php-nuke y tal... Leyendo esa informacion me dispuse a probar algunas tecnicas (a quien no le pica el gusanillo a veces ^^) y la primera pagina que se me ocurrio fue MV.
Viendo que algun método funcionaba, y rodeado como me hallaba yo de aquellas por cierto grupo de flameros, todo desembocó en una lucha contrarreloj para armar algo gordo... hubo más gente detrás aunque yo fuese la "mano ejecutora"
En un principio se hizo un un link que posteaba automaticamente en off-topic QUIERO MI PUTO BAN. Si recordais en poco tiempo el foro se lleno de post identicos causando algún minimo quebradero de cabeza. No nos sació... segui tramando cosas y cuando ya tenia todo preparado, el día antes del "gran robo" puse un post amenazante donde decia que iba a hackear mediavida, fue borrado pronto, asi que si alguna de vuestras mentes perversas lo recuerda, sentiros agraciados.
No pretendo alargar mucho esto asi que, básicamente, lo que hice fue encontrar un bug en la pagina de Reviews creo recordar, por el cual, si pinchabais, vuestra cookie era mandada a donde yo quisiese.
El método que mejor se me ocurrio fue poner una foto mitica de owned, y además un macro escondido que os llevaba al bug sin que os dieseis cuenta. Todo esto lo alojé en la siguiente direccion que muchos recordareis: http://usuarios.lycos.es/fotospwned/
Distribuimos el link en posts, IRC y todo lo que se nos ocurriese... En poco tiempo tenia un valioso txt con cientos de cookies de gente que habia pinchado... entras ellas recuerdo la de Letto, Rodra y varias personas más.
Lo siguiente simplemente era cambiar mi cookie por la del personaje en cuestion, actualizaba la pagina y voilá, aparecia logueado en mediavida con cualquier usuario que hubiese pinchado en el link. Así fue como por ventrilo se fue fraguando todo: la gente aportaba ideas y pusimos desde los post de CRISTO PEDRO, hasta borramos algun post-it de fotos de warcraft y demás e intentamos incluso poner una noticia lo que nos fue imposible.
Mientras tanto, con un programa intente desencriptar la contraseña de Letto que estaba en MD5 en la cookie. Sin embardo, cuando lo conseguí, ya era demasiado tarde. Media Vida en obras, Pollo y demás corrigiendo los bugs y toda nuestra aventura había finalizado.
O bueno no, se me olvida el capítulo de las amenazas de denuncias por IRC, pero bah, eso será para otro día...
PD: me hubiese gustado documentar esto con varias screenshots que sacamos, pero por desgracia lycos ya no existe y todo lo que allí había (el archivo txt con las cookies, las screenshots...) tampoco... excepto alguien que las haya guardado como vi en posts anteriores.
Sin nada más que decir, me despido, este ha sido mi ultimo post desde hace 2 años o así y supongo que lo será en mucho tiempo!