La MEJOR Explicación del HACKEO a YouTubers y Streamers (Ataque Pass-the-cookie) 🍪

Поділитися
Вставка
  • Опубліковано 11 лис 2024

КОМЕНТАРІ • 76

  • @Conspiranoiico
    @Conspiranoiico Рік тому +6

    Llevo mucho tiempo alejado de la ciberseguridad, yo pensaba que esto no funcionaria en pleno 2023.
    Para evitar esto se debería comprobar la ip, huella digital del navegador etc

  • @PabloRodriguez-hp6wo
    @PabloRodriguez-hp6wo Рік тому +13

    2 cosas, la primera: buenísimo vídeo, eres un grande. La segunda, yo revisaría la configuración de OBS, eres naranja tío.

  • @Zilon_Di
    @Zilon_Di Рік тому +3

    Que excelente video amigo, me encanto la explicacion.. Soy nuevo en la ciberseguridad y poco a poco he podido ir entendiendo gracias a explicaciones asi

  • @Hackavis
    @Hackavis Рік тому +17

    No puede ser jajajaj estaba haciendo el mismo video, aunque para tik tok xddd. Buenisimo

  • @kikegandia1964
    @kikegandia1964 Рік тому +2

    Fantástico vídeo que pone de relieve que nadie está exento de sufrir un ciberataque

  • @destroytv4724
    @destroytv4724 Рік тому +10

    Excelente amigo, soy ingeniero en ciberseguridad y estoy me ayuda mucho para ampliar mis conocimientos, agradecido por tu tiempo y trabajo + compromiso. Gracias :)

    • @paolobooker4163
      @paolobooker4163 Рік тому +3

      Eres ingeniero de ciberseguridad no lo sabias? :0 Yo un random que apenas programa en python lo sabía al derecho y revez

    • @Leo-oz9eb
      @Leo-oz9eb Рік тому +2

      @@paolobooker4163 Bien por ti pero recuerda que no todas las personas tienen el mismo conocimiento :)

    • @pophost
      @pophost Місяць тому

      @@paolobooker4163 yo ni estudios tengo y me lo sé

  • @el_Lobo_Logan
    @el_Lobo_Logan 9 місяців тому

    excelente video enseñandole a la gente para que sigan hackeando canales como el mio que me quitaron hace unos dias y no voy a volver a recuperar nunca mas.

  • @videotutoriales2023
    @videotutoriales2023 5 місяців тому +1

    el viejo truco enviar documento infectado que viene inyectado con un keylogger, pero para evitar usar buen programa como simplewall,qihoo360,keyscrambler en windows y malwarebite+ublocking en todos los navegadores ya estara protegido 100% y evitara el phishing y todo tipo de amenasa a futuro.

  • @LintonGomez
    @LintonGomez Місяць тому

    Los divulgadores de ciberseguridad y en general la formación en ciberseguridad enseña cómo defenderse de ataques con flecha y arco, mientras que los ciberdelincuentes utilizan ak47. Este tipo de vulnerabilidades que, si bien pueden seguirse llevando acabo, están tan bien documentadas que los sistemas informáticos actuales son inmunes.

  • @ommole
    @ommole Рік тому +2

    Que pasada de Vídeo! Muy bien explicado ❤

  • @Pwn3d-1
    @Pwn3d-1 Рік тому +5

    Buen video, aunque en un entorno real, necesitas un agent spoofer + residential ip, ya que la mayoria de sitios webs tienen una proteccion adicional contra el robo de cookies.

    • @OxagonStudio
      @OxagonStudio Рік тому

      Como sabes eso? Estudiaste ciberseguridad?

    • @Pwn3d-1
      @Pwn3d-1 Рік тому +4

      @@OxagonStudio La gente vende cookies robadas por foros, y tambien te muestran como logearte con ellas. El metodo lleva bastante tiempo, lo que pasa es que ultimamente lo han empezado a utilizar contra canales de youtube

    • @gonzariosm
      @gonzariosm Рік тому +2

      veo que compras cuentas de FB en los foros rusos jajajaja

  • @juniorromero2539
    @juniorromero2539 6 місяців тому

    Apenas descubro tu canal, pero honestamente...quede enganchado. Tremendo contenido!!

  • @Trazo-M
    @Trazo-M Рік тому +1

    No conocía tu canal, buen vídeo.
    Me pregunto por qué páginas tan grandes como UA-cam no implementan cookies vinculadas a IP o geolocalización.
    Es muy fuerte que alguien de tailandia use tu token generado en españa y le funcione.

  • @felipeneduro4862
    @felipeneduro4862 Рік тому

    Grande, muy bien explicado y buena demostración.

  • @Northernsky5
    @Northernsky5 Рік тому

    Nunca un vídeo de casi 25 minutos me mantuvo tan enganchado, buen vídeo bro!

  • @wilsonbogarde4757
    @wilsonbogarde4757 Рік тому

    Esto está completamente anticuado. Hace años que deje de trastear, 7 años, y se utilizaba este tipo de ataque, actualmente se utilizan otros, mucho más complejos. Pero muy bueno video para concienciar ;-)

  • @osheaemma
    @osheaemma Рік тому +2

    Para mí es todo mentira. El presto su canal para que hagan la estafa. Conozco un youtuber Argentino de pocos suscriptores y la PC de streaming es para lo único que la usa, para todo lo demás tiene otra. Mira como si ibai siendo multimillonario se va a manejar con una sola pc.

  • @Zane_Kaizer
    @Zane_Kaizer Рік тому

    Algunos de los canales en los que estoy suscrito, como 2 o 3 de la noche a la mañana empezaron a subir videos de Criptos.
    Esos vatos andan con todo ;:0

  • @shellosu6088
    @shellosu6088 Рік тому

    gracias me das motivación para seguir aprendiendo.

  • @miguela.maroto9226
    @miguela.maroto9226 Рік тому

    Muy bien el vídeo, pero tal vez un poco críptico con muchos acrónimos que no se conocen hubiera sido más interesante que hubieras explicado mejor las formas de evitarlos que comentas al final en apenas 2 minutos porque esa parte sí que es crucial para evitar esto y entiendo que el has explicado para expertos pero hubiera sido interesante que lo hubieras explicado también para menos expertos con el fin de sacar un rédito importante de tu vídeo gracias

    • @kcireorenom8430
      @kcireorenom8430 Рік тому

      no, eso no es para expertos, es para principantes y el hombre se explicó muy bien, se recomiendan cursos de it para empezar a aprender lo básico en infirmática.

  • @Elrevisor2k
    @Elrevisor2k Рік тому

    Si Google creara una application de escritorio que se conectará directo por ssl sin usar el navegador como hacen varios software de licencia no sería más complicado de robarle la identidad a la victima.?

  • @ivanignacio2353
    @ivanignacio2353 Рік тому +1

    al cambiar la contrasena el atacante seguiria teniendo acceso a mi cuenta? si este es el caso que podria hacer para protegerme?

  • @Elcrack158
    @Elcrack158 10 місяців тому

    hola bro yo puese : set lhost (y ahi puse la ip que me mostraba en "lo" porque en el eth0 no me muestra el inet

  • @robertoruiz3989
    @robertoruiz3989 7 місяців тому

    Hola, tengo una duda como juntaste el payload con el archivo .exe para que fuera solo uno ? Saludos

  • @SenoroMistico443
    @SenoroMistico443 Рік тому +3

    buenisimo el video!!!!!!!

  • @martabermudez2189
    @martabermudez2189 Рік тому +1

    Eso es un método muy antiguo y no funciona la verdad.. lo E probado mil veces

  • @articnopanic7001
    @articnopanic7001 Рік тому

    funcionara de la misma manera si fuera en macOS?

  • @paleteroroblox
    @paleteroroblox 4 місяці тому

    Orale y ya de ahi empiezan a hacer busquedas de titulos con *$$t *funny desde el buscador de yt y suben sus vistas al millón 😮

  • @Paulichix
    @Paulichix 8 місяців тому

    A mi prima le entró uno llamado Cloud Finder

  • @ivanignacio2353
    @ivanignacio2353 Рік тому

    es posible infectar tu equipo con tan solo descargar un archivo malicioso? o eso solo ocurre cuando lo ejecutas?

  • @ApoloModZz
    @ApoloModZz Рік тому

    y donde consigo la plantilla del json?

  • @elialogeek
    @elialogeek Рік тому

    alguno de los trabajadores que le llevan el tinglado lo hace en el mismo pc donde tiene juegos y programas crackeados

  • @elsurcorespondealsilencio.5596

    Si tienes cifrada la cuenta de google en Chrome ¿ tambien podrian obterner las credenciales?

  • @efrainrebel
    @efrainrebel Рік тому

    Por favor, muestra como se pueden evadir los av.

  • @k4rlosman
    @k4rlosman Рік тому

    Algun canal en otra pagina alternativa? es que luego youtube los tumba aunque sea para aprendizaje :/

  • @rtop2240
    @rtop2240 Рік тому +1

    no , no creo que sea la mejor explicacion en este caso estas usando un archivo que solo funciona en el local y aparte no creo que ibai caiga en esas cosasX,D

  • @brayanyobanyvargasmartinez8746

    En una empresa de criptocapital

  • @danieldelacruz3694
    @danieldelacruz3694 Рік тому

    Pero si es facil, como vemos el modo de operacion es ocultar todos los videos, eso es sospechozo, pues cuando se haga eso pedir verificacion y listo, cuando cabias el nombre al canal pides verificacion de iniciar, cuando cambias el correo pides verifiacion pero bueno xd 23:33

  • @oumuamuax
    @oumuamuax Рік тому

    Descargare el video, a youtube no le gustan estas cosas

  • @davidagudelo4313
    @davidagudelo4313 Рік тому

    Faltó el cambio de contraseña de la cuenta.

  • @mari0auseva
    @mari0auseva Рік тому +1

    O sea, que un script kiddie le ha jodido a Ibai

  • @xFerry
    @xFerry Рік тому

    tienes mucho tiempo libre

  • @JohnDetecter
    @JohnDetecter Рік тому

    Solución: no hay solución
    XD

  • @virtabojo
    @virtabojo Рік тому

    ¿no seria buena opción integrar un middleware en la autenticación que identificara que se esta haciendo una petición con las mismas cockiees pero desde una ip distinta, entonces automáticamente se invaliden y el canal entre en un modo seguro que no permita hacer ninguna acción hasta verificar que se esta accediendo desde una nueva ip?

  • @user-Dan
    @user-Dan Рік тому

    Buen video bro

  • @ricardohuertas5192
    @ricardohuertas5192 Рік тому

    Y si lo habré en el celular se daña todo 😝😅

  • @zonaextremofilms7086
    @zonaextremofilms7086 Рік тому

    Puede ser engañado tanto ibai como el editor, que tiene la sesion inicada tambien

    • @fernandojavierbianchi431
      @fernandojavierbianchi431 Рік тому +1

      no si navega en incognito

    • @-LEix
      @-LEix Рік тому +1

      ​@@fernandojavierbianchi431da igual, si navega en incógnito y descargar algún programa pirata (infectado con algún virus) y lo ejecuta.. ya se jodió

  • @joshup5069
    @joshup5069 Рік тому

    YO Conozco un ceroday más trucha

  • @cocococodrilo
    @cocococodrilo 9 місяців тому

    Excelente vídeo

  • @brayanyobanyvargasmartinez8746

    Que tal como estan yo necesito que me ayuden me an estafado

  • @jairoruddypaniaguapantoja8126

    como jackear a ibai me gusto el video ahora as uno con the greft

  • @javitoferr
    @javitoferr Рік тому

    El hackeo no fue solo con robo de cookie, le cambiaron la contraseña del canal, para poder hacerlo tienen que tener la contraseña y el 2do código de autenticación.

  • @Undead34
    @Undead34 Рік тому +1

    genialllll

  • @lucascaskajillo540
    @lucascaskajillo540 Рік тому +1

    Owww qué genio