- Apocalipsa dupa Nemessis
- Cand dorinta de afirmare depaseste granitele bunului simt – PaxNwo un leecher ordinar
- Cum sa iti protejezi adresa e-mail si datele confidentiale din aceasta
- Mi s-a furat id-ul de messenger/adresa e-mail. Ce sa fac?
- Experiment social II – andimoisescu.ro
- Pentru posteritate
- In curand…
- “Hot” de id-uri messenger
- Chiar ca sunteti retardati
- Ce nu se invata la scoala – Vendetta (6)
- Apocalipsa dupa Nemessis in (103 Visits)
- Ce servicii de mail folositi? in (42 Visits)
- This is the end in (28 Visits)
- Hackersblog.org is now blog.rstcenter.com in (27 Visits)
- Short news in (22 Visits)
- La multi ani România, la multi ani românilor in (22 Visits)
- Azi este ziua userilor hackersblog.org in (15 Visits)
- Raportare vulnerabilitati in (14 Visits)
- Inca o pierdere de timp in (14 Visits)
- Update in (11 Visits)
- Mi s-a furat id-ul de messenger/adresa e-mail. Ce sa fac? in (313 Visits)
- Hi5.com coders read this in (37 Visits)
- SMS scam (1) in (28 Visits)
- Phishing Bancpost in (12 Visits)
- Dezinformare sau proasta informare? in (10 Visits)
- Si tentativele de phishing pot fi amuzante in (9 Visits)
- Phishing Raiffeisen cu atasament html in (6 Visits)
- Cum sa iti protejezi adresa e-mail si datele confidentiale din aceasta in (96 Visits)
- [Utilitare] Suna gratis de pe internet sau de pe iPhone in (54 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/Hi5 (4) in (49 Visits)
- Despre CSRF, hi5.com, cum sa trisezi la concursuri s.a.m.d. in (42 Visits)
- Ce nu se invata la scoala - (D)DOS (5) in (34 Visits)
- Virusi in clipuri video [how to] in (33 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/mail (2) in (29 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam (1) in (24 Visits)
- Yahoo! redirects - a big issue (with video) in (14 Visits)
- Ca musca in... in (12 Visits)
- usa.kaspersky.com hacked ... full database acces , sql injection in (173 Visits)
- Simpatie.ro, matrimoniale3x.ro, apetisant.ro, deliciu.ro , etc Sql injection in (113 Visits)
- Yahoo! epic fail - permanent xss unleashed in (90 Visits)
- Telegraph.co.uk hacked, sql injection in (66 Visits)
- RedTube.com ... The Free Sex Video Community in (59 Visits)
- Kaspersky Thailand hacked by TinKode in (48 Visits)
- Conquiztador Hacked Again in (48 Visits)
- Telegraph.co.uk hacked - when will they learn? in (43 Visits)
- Simona Sensual si profilul ei de hi5 in (40 Visits)
- F-Secure.com - SQL Injection + Cross Site Scripting in (39 Visits)
- Wannabe Hackers [2] - cum sa faci un virus by sppy_hacker in (33 Visits)
- Wannabe Hackers [1] - Cum sa hack-uiesti RapidShare-ul in (29 Visits)
- Digital Photocopiers Loaded With Secrets in (26 Visits)
- Hacker Uses XSS and Google Street View Data to Determine Physical Location in (16 Visits)
- Oldies but goodies - Freedom Downtime - The Story of Kevin Mitnick in (11 Visits)
- [Video] The History Of Hacking in (9 Visits)
- OWASP Phishing demo in (9 Visits)
- Christopher "moot" Poole: The case for anonymity online in (9 Visits)
- Hope 2603 – Kevin Mitnick - Life a Computer Hacker – Revealed in (8 Visits)
- Owasp5005 Part1 - New zero-day browser exploits - ClickJacking in (8 Visits)
- Se poate sparge parola de Yahoo? in (344 Visits)
- phpBB.ro hacked in (105 Visits)
- Experiment social in (70 Visits)
- Cand dorinta de afirmare depaseste granitele bunului simt - PaxNwo un leecher ordinar in (61 Visits)
- Oare cum e pana la urma? in (57 Visits)
- Concurs fara premii in (52 Visits)
- "Hot" de id-uri messenger in (52 Visits)
- Forumul Andreei Balan spart in (47 Visits)
- Ce nu se invata la scoala – Vendetta (6) in (45 Visits)
- Experiment social II - andimoisescu.ro in (44 Visits)
Posted on February 21st, 2010
In ultimii ani apar tot felul de articole pe tot felul de bloguri sau site-uri romanesti, care mai de care mai alambicoase si pline de fictiune, subiectul fiind mereu “cum se sparge parola de Yahoo”. Cum peste tot gasesti aceleasi prostii si dezinformari am zis sa dezvolt putin ideea si sa explic ce e realitate si fictiune.
HACKERII, EXPERTII SI VICTIMELE
Cele mai intalnite comentarii la articolele de pe site-urile respective sunt scrise de oameni idioti. Dam ca exemplu urmatoarele:
- sunteti prosti cu totii. frate eu am program de spart parole yahoo si sparg orice mail contra cost. contacteaza-ma la id hackerdeduminica@yahoo.com daca vrei sa spargi un mail
- am si eu o problema…..cineva mi-a aflat parola de mess si mi-a schimbat-o…..a fot nevoit sa-mi fac alt id…..ma poate ajuta cineva sa-mi recuperez id de mess care l-am pierdut? ms
- CE trebuie sa faceti?
Scrieti un mai la adresa E-mail
La subject scriet in felul urmator: “fgt_pass_idid-ul persoanei)”
In mesaj scrieti:”fgt_idid-ul vostru):!_passparola voastra) get_usr_pass”
trebuie ca ceea ce scrieti sa fie adevarat, pt ca altfel, cand va verifica bot-ul, va gasi o eroare si nu va va mai raspunde. Raspunsul vine peste o zi!!!
Exista o cale de a te proteja, dar nu multi o cunosc.
PS nu scrieti parantezele!!!
- nu stiu dc nu imi mere id de mess pote mio spart cv va parola
- Sunteti incredibili, o parola de yahoo nu se poate sparge decat daca aveti un server mult mai avansat decat al lor, si nu mai exista decat cateva in lume…deci e imposibil de “SPART”.
Parola se poate “AFLA” prin diverse metode gen keylogger, remote admin, pagini false, phishing…dar lumea a mai avanssat intre timp si au ramas putini naivi care cad in plasa.
Verificati comentariile de la adresa http://www.stealthsettings.com/lista-parole-yahoo.html pentru mai multe minunatii. Autorul si blogul sunt ok, dar comentariile sunt epice si in numar mare.
Revenind la ale noastre, parola de Yahoo nu se sparge cu 2 click-uri. Cei care se lauda cu asemenea performante sunt in proportie de 99.99% niste dobitoci care mai mult ca sigur nu stiu sa isi instaleze un driver audio pe propriul pc.
METODELE CELE MAI FOLOSITE PENTRU AFLAREA UNEI PAROLE YAHOO
- spyware – keyloggere, troieni, stealere special creeate pentru a captura parola deja stocata in clientul Yahoo Messenger, programele ce modifica fisierul hosts pentru a conecta victima pe un scam page. Necesita interventia victimei (download & run, accesarea unei pagini care contine un exploit ce iti afecteaza pc-ul).
- phishing – scam page (pagini clona ale login.yahoo.com care salveaza datele introduse de voi si care pot fi accesate de catre proprietarul paginii), inginerie sociala (de doi lei si nu numai). Necesita interventia victimei.
- bruteforce – o metoda aproape moarta in cazul conturilor Yahoo. Cu o lista foarte mare de cuvinte se incearca “nimerirea” parolei unui cont. Spun metoda aproape moarta deoarece dupa cateva incercari esuate de logare pe un cont Yahoo apare codul captcha iar apoi contul este inchis din motive de securitate pentru cateva ore. Inca se mai raporteaza servicii Yahoo care permit bruteforce dar aceasta metoda nu mai este folosita in momentul de fata la scara atat de larga (din cate stiu eu).
METODELE UTILIZATE LA UN NIVEL MAI “ELITIST” PENTRU ACCES IN CONTURILE YAHOO
- cookie stealer – cu ajutorul unor vulnerabilitati cross site scripting se fura cookies folosite la sesiunea unui cont. In functie de setarile facute de catre victima, se poate pastra accesul in contul de mail intre 24 ore si 14 zile, dupa care acele cookies expira. Este probabil cea mai eficienta metoda de accesare a unui cont Yahoo si da, asta chiar face parte din hacking. Necesita interventia victimei si nu are legatura cu parola.
- spargerea altor site-uri pe care victima este membru activ. Cu parola de pe site-ul spart se incearca si accesarea contului de mail. In cazul in care victima seteaza intotdeauna aceeasi parola la toate serviciile folosite si contul de mail va fi compromis. Necesita folosirea unei parole universale de catre victima.
- network sniffing – daca victima si atacatorul fac parte din aceeasi retea, iar configuratia retelei permite sniffing-ul, atacatorul poate captura pachetele de date trimise de catre victima. Asta poate include parole, discutii pe chat, site-uri si ip-uri accesate etc. Este una dintre putinele metode prin care victima nu poarta vina pentru eventuala compromitere a parolelor.
HACKING (NECONFIRMAT – NU A FOST FOLOSIT PE O SCARA LARGA)
Paper: http://milw0rm.com/papers/270
Video demo: http://milw0rm.com/video/watch.php?id=84
Nu am intalnit pe nimeni care sa foloseasca aceasta metoda. Mai mult ca sigur este rezolvata problema de foarte mult timp.
ALTELE 1
Metoda “forgot password”. Cu putina indemanare poti reseta parola de mail daca poti afla raspunsurile la intrebarile secrete sau data nasterii. Necesita ca victima sa completeze cu date reale formularul de inregistrare.
ALTELE 2
Id lockers – programele ce blocheaza anumite servicii yahoo ale unui cont prin logare multipla cu o parola gresita. Total inofensive dar destul de enervante. Nu afecteaza pe termen lung contul si nici nu ofera acces la mailul sau parola respectivului username.
Yahoo Booters – programele folosite pentru a deconecta oamenii de pe messenger. La fel ca si in cazul unui id locker aceste programe sunt total inofensive dar enervante. Mai multe detalii si programele de acest fel se pot gasi pe http://www.viprasys.org.
Ce vedeti mai sus sunt aproape toate metodele existente la ora actuala pentru a capata acces intr-un cont al Yahoo. Nu va faceti iluzii ca daca le spargeti un server veti avea acces la baza de date cu utilizatorii. Dupa cum bine puteti vedea pe acest blog numeroase servicii Yahoo au fost sparte dar nu s-au putut extrage datele utilizatorilor. Poate ca exista sansa de a capata cineva acces total la baza de date pentru ca nimic nu este 100% sigur pe internet, dar cu siguranta cel care face asta nu este pustanul care a comentat pe un blog ca este hacker si sparge cu programe orice parola pentru 5 euro transferati pe un numar Vodafone.
Victimele ce raman fara conturi sunt in general persoane dezinformate sau deloc informate in ceea ce inseamna protectia datelor personale. Sunt cateva lucruri simple pe care trebuie sa le faci pentru a fi protejat:
1. Folosesti un antivirus updatat la zi
2. Nu te loga de la sali de net sau de la pc-uri publice cu contul tau principal de messenger/mail
3. Nu da click pe orice link primit, chiar daca vine din partea unei persoane cunoscute
4. Nu descarca si nu rula programe gasite pe DC++ sau site-uri fantoma despre care nu stii nimic
5. Invata extensiile comune. Trebuie sa stii sa faci diferenta intre un fisier .exe si un fisier .jpg
6. Foloseste un browser cat de cat sigur care are un sistem de update. Google Chrome, Firefox cu add-on-uri anti xss, Opera, Internet Explorer 8
7. Fa-ti update la programele din pc. Este obligatoriu ca macar Adobe Reader, Adobe Flash si browserele instalate sa beneficieze de update la zi.
Toate acestea nu inseamna ca esti in siguranta dar te pot scapa de cele mai comune si des intalnite probleme.
Victimele ce se pomenesc cu parola de Yahoo schimbata mai trebuie sa stie un singur lucru foarte simplu. Daca nu mai stii datele pe care le-ai completat la inregistrarea contului de “mess”, ia-ti adio de la acel id. Nici mama lui hacker nu iti va mai recupera contul, iar cei de la suportul Yahoo probabil iti vor da inapoi parola doar daca vei cheltui zi de zi sute de dolari pe apelurile initiate in America pentru a-i stresa sa te ajute. Daca nu esti membru platitor esti egal cu zero.
CONCLUZIA
Parolele Yahoo nu se sparg asa cum isi imagineaza tanti Lenuta care stie despre hacking doar ce a vazut intr-un film acum 5 ani. Exista artificii prin care parolele se fura, exista metode prin care poti capata acces intr-un mail fara a avea parola, exista programe care logheaza parola tastata de tine si i-o trimite atacatorului, dar vina pentru ca cineva ti-a spart contul o porti doar tu ca victima pentru ca nu te-ai informat si iti place sa tragi de pe net filmporno.exe si sa dai click pe orice link.
Un alt articol despre acelasi subiect puteti gasi si aici
Acesta a fost ultimul post de pe domeniul hackersblog.org. Blogul se va muta la adresa http://blog.rstcenter.com in cateva zile si va suferi o schimbare majora de imagine.

February 22nd, 2010 at 9:12 am
La lista de sus, s-ar mai putea de adaugat:
a) Sa nu transmiteti date confidentiale cind folositi hotspot-uri wi-fi gratuite;
b) Sa nu descarcati codec pack-uri noi, pentru a privi materialele “exclusive”;
c) Sa nu instalati “antivirusi”, care la deschiderea unei pagini web, te anunta ca PC-ul tau e infectat;
d) Atentie maxima, la serverele proxy care le folositi;
February 22nd, 2010 at 7:50 pm
Lectură bună de popcorn. Amuzant şi educativ în acelaşi timp. Bravo.
February 23rd, 2010 at 8:53 am
acma o sa vedem:
“kre imi face shi mje un icsese de furat parole pe mess”
February 28th, 2010 at 8:34 am
Bun articol. Faza cu trimiterea unui e-mail cu ID si parola e veche rau..cred ca-s sute, cel putin, de astfel de adrese de e-mail. Iar faza cu programu’ de “spart” pacaleste foarte multa lume. Ma certam de curand cu unu’, care cunostea pe cineva care ar avea un astfel de program si ca ala chiar a spart niste parole..Hm..cum dracu’ ii pacaleste ?:))
February 28th, 2010 at 3:43 pm
jackpeppleuk@yahoo.com <– i am asking help this guy made so much money thru sending fake contracts to poor people, my friend is one of its victim we ask help to stop this guy
March 3rd, 2010 at 2:31 pm
@ spin : the police can help you.
March 7th, 2010 at 3:20 pm
Preluat. Multumiri din nou. http://www.jurnalul.ro/stire-special/se-poate-sparge-parola-de-yahoo-537860.html
March 29th, 2010 at 6:46 pm
[...] Mai intai aflati cum se sparge afla o parola de mail/ym. http://www.hackersblog.org/2010/02/21/se-poate-sparge-parola-de-yahoo/ [...]
May 10th, 2010 at 12:42 am
Salut. Stie cineva cum pot afla parola la mail daca inca am acces la el? Mi-am uitat parola si ma conectez pe mail prin intermediul y messenger care are salvata parola in computer.
May 15th, 2010 at 12:20 pm
Pt John.
Daca ai Y messenger setat pe conecatre automata parola este salvata in registri. Sunt programe care o pot recupera sau daca nu gasesti unul poti folosi un program care citeste parola de sub “*”. In timp ce se incearca conectarea automata si va reveni la fereastra initiala unde are user-ul si parola deja introduse. Da-i un search pe google si gasesti destule programe de genul
October 13th, 2010 at 3:46 pm
Buna ziua !! Sunt din Bacau si am si eu o problema cu id meu de mess !! mi-am scimbat parola acuma cateva luni si nu am mai intrat o perioada buna de timp pe acel id !! nu imi mai aduc aminte parola si nici raspunsul la intrebari !!Va rog sa ma contactati pe id daniel_bogdan56 rog seriozitate !!! va rog sa ma ajutatiiii !!!!!!
October 15th, 2010 at 1:38 pm
> Va rog sa ma contactati pe id daniel_bogdan56 rog seriozitate
Tare. Să nu-mi spui că danie_bogdan56 e id-ul în cauză.
În fine, părerea mea e că ar trebui să te laşi de mess definitiv şi să înveţi să scrii în limba ta maternă.
October 16th, 2010 at 5:37 pm
fratilor foarte tare….da u 2fingers esti hackerul vestit???daca u esti da add la idul florin_darck plzzz foarte multttt
November 18th, 2010 at 3:54 pm
puteti sa ma ajutati numai pot itra pe mes msa spart parola sau iam facut eu ceva da numai pot itra ma puteti ajuta sal sparg sau eu stiu cum spuneti voi
November 27th, 2010 at 4:40 am
Învaţă-ţi limba maternă mai întâi.
December 8th, 2010 at 5:03 pm
maii..sa nu faceto prostia sa trimiteti un email,si sa dati parola voastra. intai intrebati-va de ce au ei nevoie de parola voastra. eu am trimis vreo 5-6 email-uri,cu datele exacte, si nu am primit nici un raspuns. cand mi-am dat seama ca e doar o fraiereala,mi-am schimbat de 3 ori parola. inca ceva, daca stie cineva parola actuala,sau cea veche va o poate schimba foarte usor. PAROLA NU SE DA NICIODATA,LA NIMENI.
December 9th, 2010 at 8:02 pm
nu imi amintesc parola de la mesenger, dar o am salvata. mi se connecteaza la messenger cand deschid laptopul… unde sa merg sa imi gasesc parola , in cookie ? unde an cookie de la messenger ?
January 20th, 2011 at 6:04 pm
da eu stiu parola lui joe jonas si sunteti sihopati
February 15th, 2011 at 6:48 pm
cineva mi-a schimbat parola cum o pot recupera yahoo
March 18th, 2011 at 11:42 pm
am si eu un id lyly_2you cineva mi l-a spart si il foloseste in scopuri” murdare”
March 18th, 2011 at 11:43 pm
care ma pote ajuta va rog!
March 22nd, 2011 at 4:29 pm
sal aceeasi problema o am si eu id este vechi si nu lam mai folosit asa ca am uitat parola ma poate ajuta cineva? sincer as vrea doar sa intru pe mail deoarece am un cont facut la o firma pe adresa de mail si nul pot reseta si nici sa-mi fac alt cont nu ma mai lasa. asa ca fas si fffff recumoscatoare pt ajutor. astept rasp daniela_tnt
March 31st, 2011 at 4:28 am
ma pentru cultura voastra generala va pot zice doua cuvinte: DISTRUGATORII DE MITURI. NIMENI NU A REUSIT SA SPARGA O PAROLA DE MES.,ppt ca nu exista nici 1% sanse de reusita.
April 5th, 2011 at 11:49 am
ce parere aveti despre ce am patit. am vrut sa ma conectez pe contul de yahoo si mi-a spus ca n-ar fi parola corecta. bun. am schimbat-o. a doua zi – la fel, a treia zi – la fel. am schimbat parola nu si intrebarile secrete. am plecat vreo cateva zile si nu am mai verificat casuta de mail. cnd m-am intors si am incercat sa deschid mailul, iarasi parola nu era corecta. am schimbat-o . cand , in sf, mi s-a deschis mailul am constatat ca inboxul si sentul erau goale, fara nici un mail. la fel si cu lista de messenger. nu mai aveam niciun contact. ce s-a intamplat ? ca nu gasesc explicatie
August 5th, 2011 at 5:14 pm
cine ma poate ajuta si pe mn va rog frumos iam dat cuiva parola mea de la mess si mia schimbato si eu acum nu mai pot intra pe acel id va rog ma ajutati si pe mn add george_16_23…fac cinste
August 29th, 2011 at 9:35 am
@georg: învață-ți limba maternă. Maternă adică de la mă-ta din burtă băăăă.
***-n bot de analfabeți.
September 14th, 2011 at 9:37 pm
Se vede cat de prostii sunt copii in ziua de azi la varste fragede . Daca nu au pe cine sa-i indrume in lumea IT. De ex, Eu am 12 ani. Viitorul meu se indreapta catre lumea IT. FAc de ceva ani C++, Si mai citesc forumul RST. De asemenea ma ocup si de gaming+ fraierit prostii… Tata ma sprijina in ceea ce fac… Datorita RST Am posibilitatea sa invat multe. Si tin sa le multumesc..
).
sa revenim la subiectee .. De ex mesaje prostesti ca cele ale lui george sau adina..\
Georg tata nu e vina noastra ca esti tu “Prost” si dai parola de mess. Nu ti-o putem recupera. Exista calea accea. Daca mai stii intrebarile carei numele unchiului tau etc…
daniela: Teai dat singura de gol , Parca nu te mai lasa sa iti faci alt Y!M. Daniela_TNT nu e cel nou ..
alexandra: Alta proasta de 13 ani sunt sigur
Adina: Ma scuzi fetita , dar esti chiar proasta..
Atat am avut de spus… Forta RST .. Aratatile la francezi englezi si la alte natii ce badjocoresc Romania , Cine e adevarata PUTERE !
September 17th, 2011 at 12:00 pm
Salutare!Admin…sau cine se ocupa aici,te rog,am o mare problema!Am 2 conturi pe care nu le folosesc frecvent,mai intru cand si cand,adica 1 data pe luna sau la 2 luni,cam asa,intru sa nu mi-l blocheze sau vreo ceva.Astazi am vrut sa ma loghez,nu mi-a luat la nici unul din cele 2 parola…OK…m-am dus sa schimb parola,am intrat la forgot my pasword…am realizat un 1 pas sau doi si am ajuns la SECRET QUESTION…care nu e intrebarea mea,la nici unul din cele 2 conturi!Intrebarea secreta care mi-a aparut la amandoua a fost WHERE DID YOU SPEND YOUR HONEYMOON?…si am impresia ca sunt 2 intrebari secrete!ce ma fac?erau 2 id-uri vechi le am de multa vreme,unul il am de vreo 7 ani iar celalalt de vreo 3 cred…Mai pot face ceva?va rog seriozitate,am vazut a toata lumea injura aici si chestii de astea,eu nu caut un program de spart parole sau parola altcuiva eu vreau sa ma pot loga din nou pe conturile mele.Am si eu niste contacte cu care trebuie sa vorbesc si nu le tin minte id-urile…BAD LUCK…daca poate cineva sa ma sfatuiasca ce sa fac…va rog