El decir la extensión de tu contraseña hace que esta sea muchisimo mas facil de averiguar, no es lo mismo pasar un bruteforce desde 1 a 18 caracteres, que solo de 15 caracteres, las combinaciones posible se hacen infinitamente inferiores.
Es verdad no hay regla al respecto, pero entiendo que es una modalidad bastante establecida en el foro.
Sin echar culpas al foro o a su admin, creo que fallo alguna medida de seguridad del mismo. Como digo la contraseña tenia una buena extensión y no se pudo haber adivinado a "3 intentos" por decirlo, de alguna forma este seudo hacker logro utilizar un sistema de fuerza bruta, que si pudo descubrir facilmente la contraseña porque eran todas letras, y el sistema del foro no reporto nada, lo cual indica que podria repetirse proximamente.
Saludos.
Hay algo que me provoca una confusión muy grande:
¿Qué no se supone que todas las contraseñas están encriptadas en una base de datos, que ni siquiera la administración sabe cuáles, o cómo son?
Digo esto porque, no dudo que sean blancos de ataque, pero para que esos ataques se puedan dar con buenos resultados, debe de haber indicios claros de actividad anormal.
Por otro lado, estos pseudo-fraudes, porque para mí no son crackeos, ni hackeos, ni nada por el estilo. Todos tienen algo en común:
"FANPAGES" de por medio. Es una gran casualidad ¿No creen? Es muy raro que sólo suceda con ellas, y no con negocios, ni personas que mueven mucho más dinero.
Considero que el problema de raíz no está aquí en ForoBeta, creo que lo más probable es que si es real lo de los crackeos, debe de ser por parte de la seguridad Facebook, allá hay negocios mucho más grandes y de cantidades mayores que aquí. Si hay un blanco a dominar, es Facebook, tiene más de mil millones de posibles clientes/victimas, y allí sí creo que haya personas dedicadas de tiempo completo buscando las debilidades y fallos de seguridad que puedan tener.
Dejémonos de culpar al Foro, dejémonos de sentirnos implacables, en la web, y a nivel informático "NADIE LO ES". Eso que: “yo y mi contraseña súper segura” (y sabe Dios cuántos rollos más), es pura falacia, porque si fueran personas que tuvieran algo bueno e interesante, o mucho muy bueno que robar, tengan la seguridad que sus contraseñitas de caricatura, un buen cracker busca la manera de conseguirla, y seguramente sin mucho esfuerzo lo hace, si no me creen, pregúntele al Pentágono, la NASA, y muchas dependencias de alto rango que pensaron cuando sus servicios fueron intervenidos.
Es lamentable leer otra vez un tema como éste, es importante tomar medidas de seguridad, es importante recomendarlo, pero más importante es hacerse a la idea que todos estamos en el: "Patio del jabonero, el que no cae, resbala"
Ánimo a los afectados, y a los superdotados, no vayan a decir qué y cuánto ganan, porque entonces sí, estarán firmando su sentencia de intrusión, y será más tarde que temprano que va a suceder.
Moraleja:
No digas cuánto tienes, cuánto ganas, o cuántos negocios haces, porque estarás ingresando automáticamente a la lista de los posibles afectados.
Saludos.