Go Back   Ecuador.com Discussion Forum > Open Board/Cartelera Abierta > Open Board/Cartelera Abierta


LEAN ESTO ES IMPORTANTE

Reply
 
LinkBack Thread Tools Search this Thread Rate Thread Display Modes
  #1 (permalink)  
Old 13th December 2002, 20:53
hunterjl hunterjl is offline
Junior Member
 
Join Date: Dec 2002
Posts: 1
Red face

para poder ingresar en correos de HOTMAIL de OTRA PERSONA

Un grupo de hackers ha encontrado la manera de encontrar contraseñas en hotmail:
En efecto, Hotmail ofrece el servicio “¿Olvidó su contraseña?”, que ayuda al usuario a recuperar su contraseña en caso de haberla olvidado. En la primera página es necesario rellenar un formulario con la dirección de correo electrónico, nombre, código postal y país.

Si la información digitada coincide con la depositada en la base de datos del sistema, el usuario llega a una página donde se presenta una pregunta que el propio usuario eligió al registrarse.

El método ideado por los hackers consiste en evitar la primera de las dos etapas del control de seguridad, es decir, el formulario en que se digita la información personal. De esa forma, responder correctamente a la pregunta es el único obstáculo que impide al intruso acceder a la cuenta de la víctima.

En la mayoría de los casos, los usuarios eligen una pregunta que es fácil de elegir o que deja pocas posibilidades de elección, como por ejemplo ¿Qué edad tengo? o ¿Cuál es mi color favorito?.

Un vocero de Microsoft descalificó el problema señalando que los propios usuarios tienen la responsabilidad de elegir una pregunta y una respuesta. Sin embargo, al momento de la publicación de este artículo el servicio “¿Olvidó su contraseña?” está cerrado lo que hace suponer que Microsoft está trabajando para cerrar definitivamente este nuevo agujero de seguridad.

Este proceso es laborioso, además por el momento está inhabilitado, todos los hemos intentado alguna vez, ;P, hay otro método algo más complicado pero que merece la pena por su eficacia, aunque siempre funciona la respuesta puede ser lenta porque trabaja con el procedimiento de encriptación (iyfyt) if you found, you take, que quiere decir que valida con una base hexadecimal.

El funcionamiento es simple, se salta la pregunta secreta y cambia automáticamente el password por uno nuevo, en definitiva, sustituye el campo de la BD por un nuevo valor.
En unos pocos minutos esa cuenta tendrá un nuevo valor en su campo password.
¿Qué se necesita?
Que tengas tu mismo/a una cuenta de hotmail propia, abierta con anterioridad al 1 de septiembre de 2001 ( las cuentas abiertas con posterioridad a esta fecha tienen una identificación de usuario que no permite acceder al sistema haciéndonos pasar por administradores) y que el la cuenta del otro sea de hotmail. (no vale para otros servidores)
¿Cuál es el procedimiento?

Paso 1.
Entra en tu cuenta de hotmail.

Paso 2.
Debes redactar un mensaje con las siguientes características:

En el campo “To” ( o “para”) debes escribir la orden del sistema para cambiar la base de datos sobre la cual se realiza la verificación de passwords.
Para hotmail la cuenta es: mynewpass@hotmail.com

Paso 3.
En el campo "Subjet” ( Asunto) debes escribir lo siguiente: my new pass

Paso 4.
En el cuerpo del mensaje debes escribir exactamente el siguiente código:

netlogin= ESCRIBE AQUÍ EL LOGIN DE TU VICTIMA (sin “@hotmail.com”)
netpass= ESCRIBE AQUI EL PASSWORD QUE QUIERES PONERLE
sendto= ESCRIBE AQUÍ TU LOGIN (tu dirección sin “@hotmail.com”)
sendpasswd=ESCRIBE AQUÍ TU PASSWORD ACTUAL

Ahora envía el mensaje.

¿Cómo funciona este método?
valida tu login y password, (al ver que eso funciona, permite cambiar el password), asigna el password nuevo al login de tu víctima e ingresar a su correo.

Esto es sólo un texto didáctico, cualquier uso de dicho texto es de exclusiva responsabilidad del usuario.
En ningún caso este texto apoya a la piratería, es más, la rechaza frontalmen
Reply With Quote
Reply

Thread Tools Search this Thread
Search this Thread:

Advanced Search
Display Modes Rate This Thread
Rate This Thread:

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On




All times are GMT +1. The time now is 07:57.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.0.0 RC4 © 2006, Crawlability, Inc.