06:47
Vineri
3 septembrie 2010
Bucuresti
MIN 14°C
MAX 27°C
Cauta

stamp_miscarea12.jpg

Se poate sparge parola de Yahoo?
Imagine 1
Imagine 1
de Cristian Ionescu
7/03/2010
 
10487 vizite
Mă gândeam la un subiect pentru duminică, ceva usor, vesel şi "digerabil" cum ar spune unii, însă accesibil tuturor. Având în vedere concentrarea pe politic din ultima vreme, (de parca noi, muritorii de rând, am avut ceva de câştigat VREODATĂ, din venirea la putere sau trecerea în opoziţie a oricărui partid) era indicată o pauză scurtă, măcar 5 minute într-o duminică. Însă de ce ar fi toata lumea interesată? Răspunsul mi-a venit instant. Mess-ul.

Mess-ul frate, toată lumea îl foloseşte ! Unii mai mult, alţii mai puţin, însă este parte clară a vieţii de zi cu zi, un "must-be" al secolului 21, la fel de normal ca sexul (pentru unii). Însă ce mi-a atras atenţia a fost de fapt un mass, un mesaj trimis de vreun hipiot cu veleităţi de "hacer", un copil ai cărui parinţi noncomformişti l-au abandonat în beci, în timp ce ei sunt plecaţi la un internet café, crescând vreun copil virtual în "level".

Mesajul sună aşa : "Sparg tot ce înseamnă parolă de yahoo pentru 5 Euro credit pe telefon. Dacă eşti interesat, adaugă în lista ta de mess spargtotceprindieftin@yahoo.com".

Evident că id-ul nu este cel real, însă este destul de apropiat cu originalul. Ca să evit orice comentarii nelalocul lor şi fiindcă întotdeauna am avut o relaţie mai mult decat mulţumitoare cu băieţii de la hackersblog.org , mi-am amintit că am vazut la ei un material foarte interesant pe tema "Sparg parole de Yahoo". Respectivii sunt mult mai "în temă" decât mine, drept urmare am să citez câteva fragmente, foarte utile, din articolul respectiv, informaţii care vă vor ajuta cu siguranţă să va protejaţi mai bine. Virtual vorbind. Că de restu`...

Iată unele exemple, extrem de concludente. Discuţia cu aşa zisul maestru spărgător de nuci, începe în felul următor:

"Sunteţi proşti cu toţii. Frate eu am program de spart parole yahoo şi sparg orice mail contra cost. Contactează-mă la id hackerde****@yahoo.com dacă vrei să spargi un mail."

Evident ca respectivul te pune pe gânduri şi-ţi întoarce lumea cu susu`n jos. Te face să nu mai dormi noaptea şi să înghiţi cu noduri. Într-un final, cu nervii praştie, mânat de gândul că îi vei afla parola de mess a nevestii şi-o vei prinde în flagrant delict făcând cybersex cu surogatul virtual, îţi iei inima în degete şi-l contactezi pe fantasticul inginer Internetist. Şi zici aşa, ca să nu fie chiar pe faţă:

"Salut, sunt ...Grigore, am şi eu o problemă.....cineva mi-a aflat parola de mess şi mi-a schimbat-o.....am fost nevoit să-mi fac alt id.....ma poate ajuta cineva să-mi recuperez id de mess care l-am pierdut? Ms". (n.r) MS înseamnă mulţumesc.

Raspunsul vine prompt : "CE trebuie sa faceţi? Scrieţi un mail la adresa***** , la subject scrieţi în felul următor: "fgt_pass_id-ul persoanei), în mesaj scrieţi:"fgt_idid-ul vostru):!_passparola voastră) get_usr_pass". Trebuie ca ceea ce scrieţi să fie adevărat, pt că altfel, când va verifica bot-ul, va găsi o eroare şi nu vă va mai răspunde. Răspunsul vine peste o zi!!! PS nu scrieţi parantezele!!!".

Sincer acum, între noi vorbind, cât de disperat să fii, să "pui botul" la aşa ceva? Câţi ani trebuie să ai, ca să citeşti până la capăt răspunsul respectiv şi să nu îţi pui întrebarea: Oare am şi eu un creier, la fel ca toată lumea? Sunt doar eu prost, sau sunt singurul deştept şi toată lumea e proastă? De câtă inconştienţă trebuie să dai dovadă, să-ţi baţi joc de tine în halul ăsta ? Dacă as fi să compar situaţiile, e ca atunci când gagicile minore le spun părinţilor : "mami mă duc să dorm la Adriana în seara asta, uite vorbeşte cu mama ei." Şi mă-sa zice: "da mamă, du-te". Evident, ulterior, "mama Adrianei" se dovedeşte a fi vânzătoarea ştirbă de la chioşcul din colţ, de unde iau gagicile vodka, iar Adriana are 2 metri, ochelari de soare, 90 de kilograme, fumează Kent HD şi îi urlă manele plângăreţe din BMW-ul metalizat (orice culoare). Cam la fel şi prosteala cu Yahoo Messenger. Trebuie să fii dus cu pluta complet, ca să trimiţi ce-ţi cere un necunoscut, în cazul nostru, tovaraşul inginer.

Iată ce spun alţii mai experimentaţi: "Sunteţi incredibili, o parola de yahoo nu se poate sparge decât dacă aveţi un server mult mai avansat decât al lor şi nu mai există decât câteva în lume...deci e imposibil de "SPART". Parola se poate "AFLA" prin diverse metode gen keylogger, remote admin, pagini false, phishing...Dar lumea a mai avansat între timp şi au rămas puţini naivi care cad în plasă. Dar mai sunt.

Revenind la ale noastre, "parola de Yahoo nu se sparge cu 2 click-uri. Cei care se laudă cu asemenea performanţe sunt în proporţie de 99.99% niste dobitoci, care mai mult ca sigur nu ştiu să îşi instaleze un driver audio pe propriul pc", spune cu năduf  2fingers, membru al hackersblog.org. Nu stiu de ce, dar înclin sa-l cred. Acum, să vedem care sunt...

METODELE CELE MAI FOLOSITE

1. Spyware - keyloggere, troieni, stealere special create pentru a captura parola deja stocată în clientul Yahoo Messenger, programe ce modifică fişierul "hosts", pentru a conecta victima pe un scam page. Necesită intervenţia victimei (download şi run, accesarea unei pagini care conţine un virus ce iţi afecteaza pc-ul).

2. Phishing - scam page (pagini clonă ale login.yahoo.com, care salvează datele introduse de voi şi care pot fi accesate de către proprietarul paginii), inginerie socială (de doi lei şi nu numai). Necesită intervenţia victimei.

3. Bruteforce - o metodă aproape moartă în cazul conturilor Yahoo. Cu o listă foarte mare de cuvinte, se încearcă "nimerirea" parolei unui cont. Spun metodă aproape moartă deoarece după câteva încercări eşuate de logare pe un cont Yahoo, apare codul captcha, iar apoi contul este închis din motive de securitate pentru câteva ore. Încă se mai raportează servicii Yahoo care permit bruteforce dar această metoda nu mai este folosită în momentul de faţă la scară atât de largă.

METODELE UTILIZATE LA NIVEL "ELITIST"

1. Cookie stealer - cu ajutorul unor vulnerabilităţi "cross site scripting" se fură cookies (un fel de cheie virtuală, n.r.) folosite la sesiunea unui cont. În funcţie de setările făcute de către victimă, se poate păstra accesul în contul de mail între 24 ore şi 14 zile, după care acele cookies expiră. Este probabil cea mai eficientă metodă de accesare a unui cont Yahoo şi da, asta chiar face parte din hacking. Necesită intervenţia victimei şi nu are legatură cu parola.

2. Spargerea altor site-uri pe care victima este membru activ. Cu parola de pe site-ul spart se încearcă şi accesarea contului de mail. În cazul în care victima setează întotdeauna aceeaşi parolă la toate serviciile folosite şi contul de mail va fi compromis. Necesită folosirea unei parole universale de către victimă.

3. Network sniffing - dacă victima şi atacatorul fac parte din aceeasi reţea (internet de cartier şi nu numai, n.r.), iar configuraţia reţelei permite sniffing-ul, atacatorul poate captura pachetele de date trimise de către victimă. Asta poate include parole, discuţii pe chat, site-uri şi ip-uri accesate etc. Este una dintre puţinele metode prin care victima nu poartă vina pentru eventuala compromitere a parolelor.

ALTELE

Metoda "forgot password" (uitarea parolei). Cu puţină îndemânare poţi reseta parola de mail daca poţi afla răspunsurile la întrebările secrete sau data naşterii. Necesită ca victima să completeze cu date reale formularul de înregistrare.

Potrivit specialiştilor, acestea sunt aproape toate metodele existente la ora actual, pentru a obţine acces într-un cont al Yahoo. Poate că există şansa de a căpăta cineva acces total la baza de date pentru că nimic nu este 100% sigur pe Internet, dar cu siguranţă cel care face asta nu este puştanul care a comentat pe un blog că este hacker şi sparge cu programe orice parolă pentru 5 euro transferaţi pe un număr Vodafone.

CE TREBUIE SĂ FACEŢI

Victimele ce rămân fără conturi sunt în general persoane dezinformate sau deloc informate în ceea ce înseamnă protecţia datelor personale. Sunt câteva lucruri simple pe care trebuie să le faceţi pentru vă proteja:

Folosiţi un antivirus updatat la zi. Nu vă logaţi de la săli de net sau de la pc-uri publice cu contul principal de messenger/mail. Nu daţi click pe orice link primit, chiar dacă vine din partea unei persoane cunoscute. Nu descărcaţi si nu rulaţi programe găsite pe DC++ sau site-uri fantomă despre care nu ştiţi nimic sau cu nume prea evidente.
 Învăţaţi extensiile comune. Trebuie să ştiţi să faceţi diferenţa între un fişier .exe şi un fişier .jpg. Folosiţi un browser cât de cât sigur, care are un sistem de update. Google Chrome, Firefox cu add-on-uri anti xss, Opera, Internet Explorer 8. Faceţi update regulat la programele din calculator. Este obligatoriu ca măcar Adobe Reader, Adobe Flash şi browserele instalate să beneficieze de update la zi.

Toate acestea nu înseamnă că sunteţi în siguranţă, dar vă pot scăpa de cele mai comune şi des întâlnite probleme.

Victimele ce se pomenesc cu parola de Yahoo schimbată mai trebuie să ştie un singur lucru foarte simplu. Dacă nu mai ştiţi datele pe care le-aţi completat la înregistrarea contului de "mess", luaţi-vă adio de la acel id. Nici mama lui Ştefan cel Mare nu va mai recupera contul, iar cei de la Yahoo probabil vă vor da înapoi parola doar dacă veţi cheltui zi de zi sute de dolari pe apelurile in America, pentru a-i stresa să te ajute. Dacă nu eşti membru plătitor, eşti egal cu zero.

CONCLUZIA

Parolele Yahoo nu se sparg aşa cum îşi imaginează tanti Lenuţa sau nea Costel (ca să nu fim misogini), care stie despre hacking doar ce-a vazut într-un film acum 10 ani. Există artificii prin care parolele se fură, există metode prin care poţi căpăta acces într-un mail fără a avea parola, există programe care loghează parola tastată de tine şi o trimite atacatorului, dar vina pentru că cineva ţi-a spart contul, o porti doar tu, pentru că nu te-ai informat şi iţi place să tragi de pe net filmporno.exe şi să dai click pe orice link colorat.

Mulţumiri deosebite echipei hackersblog.org


 
Alte articole despre: special
13. prajiturele
de black_death |  7/03/2010 22:29:36
cookie-urile de @ymail si @rocketmail tin mai mult de 14 zile :) , am avut care au tin cateva luni , pana sa isi schimbe persoana respectiva parola .
12. Se poate sparge si prin alte metode
de gogu |  7/03/2010 19:30:30
Oricum cel ce le descopera nu e atat de *** incat sa le divulge, chiar si pe un forum de hackeri. Mai mult, el este cel care neaga cel mai vehement acest lucru. In plus nu are nimic de a face cu ***** de mess ce n-au bani nici sa-si traga mucii
11. intrebare
de eleny |  7/03/2010 18:32:32
cum e posibil ca pozele stocate intr-un cont de mail sa fie trecute in alt cont, ambele fiind pe yahoo? mentionez ca ambele conturi sunt ale mele, dar intr-unul din conturi n-am avut niciodata poze! multumesc anticipat pentru un raspuns avizat si, de asemenea, multumec celor care se vor abtine de la ironii (nu toata lumea are cunostinte in domeniul informatic)
10. foarte tare ..... NOT
de SilVicious |  7/03/2010 18:13:36
Tu chiar iei bani pentru articolele de genul asta ?
9. bun
de alex |  7/03/2010 18:12:08
foarte bun articolul. informativ pentru majoritatea.
8. Pentru Dolent
de Dorel |  7/03/2010 14:58:21
Cumva esti inginerul din poveste ? Daca da, ne pare rau ca ai ramas fara obiectul muncii. Pune mana pe lopata, Dolele. Lasa hacerismele.
7. ...
de Dolent |  7/03/2010 14:35:37
eu voiam sa scriu "idi.ot" nu om :) dar in fine....iar cu cenzura voastra puteti sa...

ma abtin :)
6. ...
de Dolent |  7/03/2010 14:33:43
cand am vazut titlu'...ma gandeam ca e un subiect interesant... :|

deci cum sa scrii un asa articol? ce om si baiatu asta... :|

maine o sa ne scrie ca "apa se bea, dar exista si apa care nu se poate bea" :|
5. @ Valeriu
de Cristi |  7/03/2010 13:13:43
Iar tu ai scris "gresti" :)
4. poti recuprera parola
de petre |  7/03/2010 12:18:58
Trebuie doar sa trimiti multe mailuri a yahoo si te vor ajuta. Am un prieten care si-a recuperat parola asa.
ACUM IN JURNALUL.RO

Sunt semne că palatele Victoria şi Cotroceni n-ar mai vorbi aceeaşi limbă
Ca să prindă gestul patriotic al PDL de a-şi sacrifica miniştrii pentru binele ţărişoarei lor, în prime time şi nu pe la miez de noapte, secretomania a dispărut ca prin farmec, iar portocaliii au dat dezlegare la surse să grăiască poporului. Aşa am aflat care sunt miniştrii remaniaţi ai Guvernului Boc.

Lista noilor miniştri a fost aprobată în unanimitate de Colegiul Director al PDL. Aceştia sunt: Finanţe- Gheorghe Ialomiţianu, Economie- Ion Ariton, Munca- Ioan Botiş, Comunicatii- Valerian Vreme, Transporturi- Anca Boagiu, Agricultură- Valeriu Tabără. 

malta_travel_2010_bella_vista_350_euro.gif

Cornelia Galavan. O "Lacrimă Rutieră" născută din propria-i tragedie. O luptă continuă de 13 ani cu infirmitatea căpătată de pe urma unui accident de circulaţie, chiar pe o trecere de pietoni. Femeia, în ciuda bolii, a avut puterea să-şi caute dreptatea, reuşind să-l condamne [...]

de-ce-1.jpg

OFERTE RECOMANDATE
Drumul Taberei , SU: 42 mp, 1 cam.
Dristor , SC: 58 mp, 2 cam.
Drumul Taberei , SC: 60 mp, 2 cam.
WEB CAM

Cabana Bâlea

Mamaia Hotel Comandor

Piata Revolutiei

Sighişoara

Piata Presei Libere

Bacău

Mamaia Siutghiol

Bâlea Lac - Transfăgărăşan

Piata Romana

Bâlea Lac

Eforie Nord

Braşov - Consiliul Judeţean

Piata Victoriei

Olimp - Popasul Pescarilor

Braşov - Strada Republicii

Arieseni

Azuga - Panorama Bucegi

Piata Universitatii

Caracal

Azuga - Sorica

Câmpina

Str. Turda

Constanţa - Piaţa Ovidiu

1 Mai - Turda

Craiova

Busteni - Kalinderu

Pipera/Barbu Văcărescu

Iaşi - Palatul Culturii

Buşteni Snowpark

Ferdinand/Mihai Bravu

Galaţi - Hotel Mercur

Antena1 - DN1

Galaţi - Faleza Dunării

Cavnic

Otopeni - DN 1

Harghita Băi

Odorheiul Secuiesc

Herastrau

Parang

Odorheiul Secuiesc Hotel Târnava

Pasul Tihuţa

Otopeni - Piata Primariei

Otopeni - Parcul Central

Parîng - Cabana ANEFS Zapp

Ploieşti

Poiana Braşov - Zapp

Reşiţa

Poiana Braşov - Zapp Kanzel

Sinaia

Predeal Telescaun

Sighişoara - Piaţa Cetăţii

Rânca Teleschi M1

Tulcea

Sinaia 1400

Valea Arieşului

Sovata

Straja - Platoul Soarelui



160x400_77.jpg

vremea
ACUM
in Bucuresti - Baneasa
5°C
Senin
757 mmHg
Vant
0 km/h -

Prognoza Meteo
Vineri
14  27
Pres.
Sambata
16  26
Pres.

banner.gif

banner-shop.gifpierdutejn.gif

vreaubilet-logo-negru.jpg
moftul.jpg
egoistul-jn.jpg

afis-cavalerii-felinarelor-tarzii.jpg

screenshot115-2.jpg

Speranta pentru Iuliana

www.port.ro
Back to Top ^
© Toate drepturile rezervate Jurnalul National 2009
Tehnologie RUN
Vizual Impact
Televiziune Ziare Reviste Radio Business Cariere
Antena 1
Antena 2
Antena 3
Antena International
EuforiaTV
GSP TV
Saptamana Financiara
Financiarul
Jurnalul National
Gazeta Sporturilor
Ghimpele
TopGear
Felicia
Confidential
Cultura
GoodFood
GoodHomes
RadioZU
Romantic FM
Tipografia INTACT
INTACT Production
Euroexpo Trade Fairs
Seed Consultants
Open Media Network
INTACT Advertising
INTACT Interactive
Oportunitati in cadrul INTACT
CSR
FUDV
Fundatia Mereu Aproape
Internet
NEWS ENTERTAINMENT FINANCE WOMEN SPORT MOBILE
antena3.ro
jurnalul.ro
ghimpele.ro
videonews.ro
intactnews.ro
antena1.ro
antena2.tv
antenai.ro
vdtonline.ro
sfin.ro
financiarul.com
euforia.tv
revistafelicia.ro
myconfidential.ro
gsp.ro
gsptv.ro
mysport.ro
pariori.ro
m.antena3.ro
m.gsp.ro
AUTO SERVICII
topgear.ro totulredus.ro
intactimages.ro
© Acest site este parte a INTACT MEDIA GROUP