Loading....
Loading....

    Posted by 2fingers in Romanian News

    Posted on February 21st, 2010

    In ultimii ani apar tot felul de articole pe tot felul de bloguri sau site-uri romanesti, care mai de care mai alambicoase si pline de fictiune, subiectul fiind mereu “cum se sparge parola de Yahoo”. Cum peste tot gasesti aceleasi prostii si dezinformari am zis sa dezvolt putin ideea si sa explic ce e realitate si fictiune.

    HACKERII, EXPERTII SI VICTIMELE

    Cele mai intalnite comentarii la articolele de pe site-urile respective sunt scrise de oameni idioti. Dam ca exemplu urmatoarele:

    - sunteti prosti cu totii. frate eu am program de spart parole yahoo si sparg orice mail contra cost. contacteaza-ma la id hackerdeduminica@yahoo.com daca vrei sa spargi un mail

    - am si eu o problema…..cineva mi-a aflat parola de mess si mi-a schimbat-o…..a fot nevoit sa-mi fac alt id…..ma poate ajuta cineva sa-mi recuperez id de mess care l-am pierdut? ms

    - CE trebuie sa faceti?
    Scrieti un mai la adresa E-mail
    La subject scriet in felul urmator: “fgt_pass_idid-ul persoanei)”
    In mesaj scrieti:”fgt_idid-ul vostru):!_passparola voastra) get_usr_pass”
    trebuie ca ceea ce scrieti sa fie adevarat, pt ca altfel, cand va verifica bot-ul, va gasi o eroare si nu va va mai raspunde. Raspunsul vine peste o zi!!!
    Exista o cale de a te proteja, dar nu multi o cunosc.
    PS nu scrieti parantezele!!!

    - nu stiu dc nu imi mere id de mess pote mio spart cv va parola

    - Sunteti incredibili, o parola de yahoo nu se poate sparge decat daca aveti un server mult mai avansat decat al lor, si nu mai exista decat cateva in lume…deci e imposibil de “SPART”.
    Parola se poate “AFLA” prin diverse metode gen keylogger, remote admin, pagini false, phishing…dar lumea a mai avanssat intre timp si au ramas putini naivi care cad in plasa.

    Verificati comentariile de la adresa http://www.stealthsettings.com/lista-parole-yahoo.html pentru mai multe minunatii. Autorul si blogul sunt ok, dar comentariile sunt epice si in numar mare.

    Revenind la ale noastre, parola de Yahoo nu se sparge cu 2 click-uri. Cei care se lauda cu asemenea performante sunt in proportie de 99.99% niste dobitoci care mai mult ca sigur nu stiu sa isi instaleze un driver audio pe propriul pc.

    METODELE CELE MAI FOLOSITE PENTRU AFLAREA UNEI PAROLE YAHOO

    - spyware – keyloggere, troieni, stealere special creeate pentru a captura parola deja stocata in clientul Yahoo Messenger, programele ce modifica fisierul hosts pentru a conecta victima pe un scam page. Necesita interventia victimei (download & run, accesarea unei pagini care contine un exploit ce iti afecteaza pc-ul).

    - phishing – scam page (pagini clona ale login.yahoo.com care salveaza datele introduse de voi si care pot fi accesate de catre proprietarul paginii), inginerie sociala (de doi lei si nu numai). Necesita interventia victimei.

    - bruteforce – o metoda aproape moarta in cazul conturilor Yahoo. Cu o lista foarte mare de cuvinte se incearca “nimerirea” parolei unui cont. Spun metoda aproape moarta deoarece dupa cateva incercari esuate de logare pe un cont Yahoo apare codul captcha iar apoi contul este inchis din motive de securitate pentru cateva ore. Inca se mai raporteaza servicii Yahoo care permit bruteforce dar aceasta metoda nu mai este folosita in momentul de fata la scara atat de larga (din cate stiu eu).

    METODELE UTILIZATE LA UN NIVEL MAI “ELITIST” PENTRU ACCES IN CONTURILE YAHOO

    - cookie stealer – cu ajutorul unor vulnerabilitati  cross site scripting se fura cookies folosite la sesiunea unui cont. In functie de setarile facute de catre victima, se poate pastra accesul in contul de mail intre 24 ore si 14 zile, dupa care acele cookies expira. Este probabil cea mai eficienta metoda de accesare a unui cont Yahoo si da, asta chiar face parte din hacking. Necesita interventia victimei si nu are legatura cu parola.

    - spargerea altor site-uri pe care victima este membru activ. Cu parola de pe site-ul spart se incearca si accesarea contului de mail. In cazul in care victima seteaza intotdeauna aceeasi parola la toate serviciile folosite si contul de mail va fi compromis. Necesita folosirea unei parole universale de catre victima.

    - network sniffing – daca victima si atacatorul fac parte din aceeasi retea, iar configuratia retelei permite sniffing-ul, atacatorul poate captura pachetele de date trimise de catre victima. Asta poate include parole, discutii pe chat, site-uri si ip-uri accesate etc. Este una dintre putinele metode prin care victima nu poarta vina pentru eventuala compromitere a parolelor.

    HACKING (NECONFIRMAT – NU A FOST FOLOSIT PE O SCARA LARGA)

    Paper: http://milw0rm.com/papers/270

    Video demo: http://milw0rm.com/video/watch.php?id=84

    Nu am intalnit pe nimeni care sa foloseasca aceasta metoda. Mai mult ca sigur este rezolvata problema de foarte mult timp.

    ALTELE 1

    Metoda “forgot password”. Cu putina indemanare poti reseta parola de mail daca poti afla raspunsurile la intrebarile secrete sau data nasterii. Necesita ca victima sa completeze cu date reale formularul de inregistrare.

    ALTELE 2

    Id lockers – programele ce blocheaza anumite servicii yahoo ale unui cont prin logare multipla cu o parola gresita. Total inofensive dar destul de enervante. Nu afecteaza pe termen lung contul si nici nu ofera acces la mailul sau parola respectivului username.

    Yahoo Booters – programele folosite pentru a deconecta oamenii de pe messenger. La fel ca si in cazul unui id locker aceste programe sunt total inofensive dar enervante. Mai multe detalii si programele de acest fel se pot gasi pe http://www.viprasys.org.

    Ce vedeti mai sus sunt aproape toate metodele existente la ora actuala pentru a capata acces intr-un cont al Yahoo. Nu va faceti iluzii ca daca le spargeti un server veti avea acces la baza de date cu utilizatorii. Dupa cum bine puteti vedea pe acest blog numeroase servicii Yahoo au fost sparte dar nu s-au putut extrage datele utilizatorilor. Poate ca exista sansa de a capata cineva acces total la baza de date pentru ca nimic nu este 100% sigur pe internet, dar cu siguranta cel care face asta nu este pustanul care a comentat pe un blog ca este hacker si sparge cu programe orice parola pentru 5 euro transferati pe un numar Vodafone.

    Victimele ce raman fara conturi sunt in general persoane dezinformate sau deloc informate in ceea ce inseamna protectia datelor personale. Sunt cateva lucruri simple pe care trebuie sa le faci pentru a fi protejat:

    1. Folosesti un antivirus updatat la zi

    2. Nu te loga de la sali de net sau de la pc-uri publice cu contul tau principal de messenger/mail

    3. Nu da click pe orice link primit, chiar daca vine din partea unei persoane cunoscute

    4. Nu descarca si nu rula programe gasite pe DC++ sau site-uri fantoma despre care nu stii nimic

    5. Invata extensiile comune. Trebuie sa stii sa faci diferenta intre un fisier .exe si un fisier .jpg

    6. Foloseste un browser cat de cat sigur care are un sistem de update. Google Chrome, Firefox cu add-on-uri anti xss, Opera, Internet Explorer 8

    7. Fa-ti update la programele din pc. Este obligatoriu ca macar Adobe Reader, Adobe Flash si browserele instalate sa beneficieze de update la zi.

    Toate acestea nu inseamna ca esti in siguranta dar te pot scapa de cele mai comune si des intalnite probleme.

    Victimele ce se pomenesc cu parola de Yahoo schimbata mai trebuie sa stie un singur lucru foarte simplu. Daca nu mai stii datele pe care le-ai completat la inregistrarea contului de “mess”, ia-ti adio de la acel id. Nici mama lui hacker nu iti va mai recupera contul, iar cei de la suportul Yahoo probabil iti vor da inapoi parola doar daca vei cheltui zi de zi sute de dolari pe apelurile initiate in America pentru a-i stresa sa te ajute. Daca nu esti membru platitor esti egal cu zero.

    CONCLUZIA

    Parolele Yahoo nu se sparg asa cum isi imagineaza tanti Lenuta care stie despre hacking doar ce a vazut intr-un film acum 5 ani. Exista artificii prin care parolele se fura, exista metode prin care poti capata acces intr-un mail fara a avea parola, exista programe care logheaza parola tastata de tine si i-o trimite atacatorului, dar vina pentru ca cineva ti-a spart contul o porti doar tu ca victima pentru ca nu te-ai informat si iti place sa tragi de pe net filmporno.exe si sa dai click pe orice link.

    Un alt articol despre acelasi subiect puteti gasi si aici

    Acesta a fost ultimul post de pe domeniul hackersblog.org. Blogul se va muta la adresa http://blog.rstcenter.com in cateva zile si va suferi o schimbare majora de imagine.

    Related Posts

    28 Responses to “Se poate sparge parola de Yahoo?”

    1. B7ackAnge7z Says:

      La lista de sus, s-ar mai putea de adaugat:
      a) Sa nu transmiteti date confidentiale cind folositi hotspot-uri wi-fi gratuite;
      b) Sa nu descarcati codec pack-uri noi, pentru a privi materialele “exclusive”;
      c) Sa nu instalati “antivirusi”, care la deschiderea unei pagini web, te anunta ca PC-ul tau e infectat;
      d) Atentie maxima, la serverele proxy care le folositi;

    2. OriginalCopy Says:

      Lectură bună de popcorn. Amuzant şi educativ în acelaşi timp. Bravo.

    3. necenzurat Says:

      acma o sa vedem:

      “kre imi face shi mje un icsese de furat parole pe mess”

    4. AlStar Says:

      Bun articol. Faza cu trimiterea unui e-mail cu ID si parola e veche rau..cred ca-s sute, cel putin, de astfel de adrese de e-mail. Iar faza cu programu’ de “spart” pacaleste foarte multa lume. Ma certam de curand cu unu’, care cunostea pe cineva care ar avea un astfel de program si ca ala chiar a spart niste parole..Hm..cum dracu’ ii pacaleste ?:))

    5. spin Says:

      jackpeppleuk@yahoo.com <– i am asking help this guy made so much money thru sending fake contracts to poor people, my friend is one of its victim we ask help to stop this guy

    6. pax Says:

      @ spin : the police can help you.

    7. Cristi - Jurnalul National Says:

      Preluat. Multumiri din nou. http://www.jurnalul.ro/stire-special/se-poate-sparge-parola-de-yahoo-537860.html

    8. Romanian Hackers | Pyrro`s Blog Says:

      [...] Mai intai aflati cum se sparge afla o parola de mail/ym. http://www.hackersblog.org/2010/02/21/se-poate-sparge-parola-de-yahoo/ [...]

    9. John Says:

      Salut. Stie cineva cum pot afla parola la mail daca inca am acces la el? Mi-am uitat parola si ma conectez pe mail prin intermediul y messenger care are salvata parola in computer.

    10. DannyBK Says:

      Pt John.
      Daca ai Y messenger setat pe conecatre automata parola este salvata in registri. Sunt programe care o pot recupera sau daca nu gasesti unul poti folosi un program care citeste parola de sub “*”. In timp ce se incearca conectarea automata si va reveni la fereastra initiala unde are user-ul si parola deja introduse. Da-i un search pe google si gasesti destule programe de genul

    11. Daniel Says:

      Buna ziua !! Sunt din Bacau si am si eu o problema cu id meu de mess !! mi-am scimbat parola acuma cateva luni si nu am mai intrat o perioada buna de timp pe acel id !! nu imi mai aduc aminte parola si nici raspunsul la intrebari !!Va rog sa ma contactati pe id daniel_bogdan56 rog seriozitate !!! va rog sa ma ajutatiiii !!!!!!

    12. OriginalCopy Says:

      > Va rog sa ma contactati pe id daniel_bogdan56 rog seriozitate
      Tare. Să nu-mi spui că danie_bogdan56 e id-ul în cauză.

      În fine, părerea mea e că ar trebui să te laşi de mess definitiv şi să înveţi să scrii în limba ta maternă.

    13. florin_darck Says:

      fratilor foarte tare….da u 2fingers esti hackerul vestit???daca u esti da add la idul florin_darck plzzz foarte multttt

    14. adina _19tm Says:

      puteti sa ma ajutati numai pot itra pe mes msa spart parola sau iam facut eu ceva da numai pot itra ma puteti ajuta sal sparg sau eu stiu cum spuneti voi

    15. OriginalCopy Says:

      Învaţă-ţi limba maternă mai întâi.

    16. anonima Says:

      maii..sa nu faceto prostia sa trimiteti un email,si sa dati parola voastra. intai intrebati-va de ce au ei nevoie de parola voastra. eu am trimis vreo 5-6 email-uri,cu datele exacte, si nu am primit nici un raspuns. cand mi-am dat seama ca e doar o fraiereala,mi-am schimbat de 3 ori parola. inca ceva, daca stie cineva parola actuala,sau cea veche va o poate schimba foarte usor. PAROLA NU SE DA NICIODATA,LA NIMENI.

    17. Anonim Says:

      nu imi amintesc parola de la mesenger, dar o am salvata. mi se connecteaza la messenger cand deschid laptopul… unde sa merg sa imi gasesc parola , in cookie ? unde an cookie de la messenger ?

    18. alexandra bojan Says:

      da eu stiu parola lui joe jonas si sunteti sihopati

    19. stoian Says:

      cineva mi-a schimbat parola cum o pot recupera yahoo

    20. yo Says:

      am si eu un id lyly_2you cineva mi l-a spart si il foloseste in scopuri” murdare”

    21. yo Says:

      care ma pote ajuta va rog!

    22. danutza Says:

      sal aceeasi problema o am si eu id este vechi si nu lam mai folosit asa ca am uitat parola ma poate ajuta cineva? sincer as vrea doar sa intru pe mail deoarece am un cont facut la o firma pe adresa de mail si nul pot reseta si nici sa-mi fac alt cont nu ma mai lasa. asa ca fas si fffff recumoscatoare pt ajutor. astept rasp daniela_tnt

    23. mihai Says:

      ma pentru cultura voastra generala va pot zice doua cuvinte: DISTRUGATORII DE MITURI. NIMENI NU A REUSIT SA SPARGA O PAROLA DE MES.,ppt ca nu exista nici 1% sanse de reusita.

    24. tutzi Says:

      ce parere aveti despre ce am patit. am vrut sa ma conectez pe contul de yahoo si mi-a spus ca n-ar fi parola corecta. bun. am schimbat-o. a doua zi – la fel, a treia zi – la fel. am schimbat parola nu si intrebarile secrete. am plecat vreo cateva zile si nu am mai verificat casuta de mail. cnd m-am intors si am incercat sa deschid mailul, iarasi parola nu era corecta. am schimbat-o . cand , in sf, mi s-a deschis mailul am constatat ca inboxul si sentul erau goale, fara nici un mail. la fel si cu lista de messenger. nu mai aveam niciun contact. ce s-a intamplat ? ca nu gasesc explicatie

    25. georg Says:

      cine ma poate ajuta si pe  mn va rog   frumos  iam dat  cuiva parola mea  de  la  mess  si    mia schimbato  si eu acum nu mai pot  intra  pe  acel id   va rog  ma  ajutati si pe  mn add george_16_23…fac  cinste

    26. Flav A. Says:

      @georg: învață-ți limba maternă. Maternă adică de la mă-ta din burtă băăăă.
       
      ***-n bot de analfabeți.

    27. faanRSTA Says:

      Se vede cat de prostii sunt copii in ziua de azi la varste  fragede . Daca nu au pe cine sa-i indrume in lumea IT. De ex, Eu am 12 ani. Viitorul meu se indreapta catre lumea IT. FAc de ceva ani C++, Si mai citesc forumul RST. De asemenea ma ocup si de gaming+  fraierit prostii… Tata ma sprijina in ceea ce fac… Datorita RST Am posibilitatea sa invat multe. Si tin sa le multumesc..
      sa revenim la subiectee .. De ex mesaje prostesti ca cele ale lui george sau adina..\
      Georg tata nu e vina noastra ca esti tu “Prost” si dai parola de mess. Nu ti-o putem recupera.  Exista calea accea. Daca mai stii intrebarile carei numele unchiului tau etc…
      daniela: Teai dat singura de gol , Parca nu te mai lasa sa iti faci alt  Y!M. Daniela_TNT nu e cel nou ..
       
      alexandra: Alta proasta de 13 ani sunt sigur :) ).
       
      Adina: Ma scuzi fetita , dar esti chiar proasta..
       
      Atat am avut de spus… Forta  RST .. Aratatile la francezi englezi si la alte natii ce badjocoresc Romania , Cine e adevarata PUTERE !

    28. alexandraGL Says:

      Salutare!Admin…sau cine se ocupa aici,te rog,am o mare problema!Am 2 conturi pe care nu le folosesc frecvent,mai intru cand si cand,adica 1 data pe luna sau la 2 luni,cam asa,intru sa nu mi-l blocheze sau vreo ceva.Astazi am vrut sa ma loghez,nu mi-a luat la nici unul din cele 2 parola…OK…m-am dus sa schimb parola,am intrat la forgot my pasword…am realizat un 1 pas sau doi si am ajuns la SECRET QUESTION…care nu e intrebarea mea,la nici unul din cele 2 conturi!Intrebarea secreta care mi-a aparut la amandoua a fost WHERE DID YOU SPEND YOUR HONEYMOON?…si am impresia ca sunt 2 intrebari secrete!ce ma fac?erau 2 id-uri vechi le am de multa vreme,unul il am de vreo 7 ani iar celalalt de vreo 3 cred…Mai pot face ceva?va rog seriozitate,am vazut a toata lumea injura aici si chestii de astea,eu nu caut un program de spart parole sau parola altcuiva eu vreau sa ma pot loga din nou pe conturile mele.Am si eu niste contacte cu care trebuie sa vorbesc si nu le tin minte id-urile…BAD LUCK…daca poate cineva sa ma sfatuiasca ce sa fac…va rog

    Leave a Reply