Novedades Desafíos Papers y H-Zine Proyectos Foro
noticias en Internet
Bienvenido Visitante, identificarme
Loading content..
Colaboran con esta sección:
Moderadores:
#gercat
#goldenozaro
#Bucio
Usuarios:
Unknownmind
crispunk
crash
klanx
Calibula
th3r0rn
ciemer
Dinosaurio
...nexus...
Jonathan
Los usuarios que más participen en esta sección estarán aquí
Usuarios online IRC:
@Kid-A
AngelBroz^aw
Bote
ChanServ
_dthree
groxy
maop
nekrox
yobageM

Intervenir el correo de Yahoo es sencillo

Enviado por crispunk | 2008-09-23 10:35:09

Hackerss.com La semana pasada, la candidata republicana a la vicepresidencia de Estados Unidos, Sarah Palin, fue víctima de una intrusión en su cuenta de correo electrónico en Yahoo.

El resultado fue que numerosas comunicaciones particulares de la candidata fueran puestas a disposición de todos los interesados en el sitio sueco Wikileak.org.


El hacker que intervino la cuenta de Palin ha revelado que su único trabajo fue cambiar la contraseña de la afectada. El intruso destaca que fue un procedimiento extraordinariamente sencillo. Para hacerlo, sólo siguió el procedimiento de Yahoo para registrar una nueva contraseña al haber olvidado la anterior. El procedimiento en cuestión fue usado por periodistas de Computerworld.com, quienes no tuvieron problemas en hacerse del control de las cuentas de sus colegas.

La clave consiste en conocer las respuestas a una serie de preguntas estándares de control del tipo “¿cuál es el apellido de soltera de tu madre?" y “¿Cuál era la marca de tu primer automóvil"?, además de escribir un código CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart, que implica que el usuario debe digitar una combinación de letras para confirmar que se trata de una persona de carne y hueso y no de un programa automatizado).

Según ha trascendido, el hacker que intervino la cuenta de Sarah Palin sería el hijo de 20 años de edad de un conocido político de Tennesse.

Comentarios

#1 - Comentario de th3r0rn | 2008-09-24 10:07:04

entonces no es un hacker no mames XD

#2 - Comentario de Farid | 2008-09-25 13:23:49

xDDD

#3 - Comentario de clon9999 | 2008-10-14 18:05:19

CUANDO YO ANDABA EN ESAS ONDAS SE TENIAN LOS EXPLOITS COMBINANDOLOS CON UN MAIL ANONIMO Y PRESTO LA CONTRASEÑA ERA DE UNO, PERO AHORA NO SE QUE TAN FACIL SEA ESTO ;)

#4 - Comentario de hinoeath | 2008-10-14 21:02:45

Los exploits aun funcionan sin embargo es un poco complicado, partiendo de que si estan programados en PHP ya muchos servidores de alojamiento requieren de autenticacion SMTP para enviar correos siendo asi un poquito complicado la falsificacion de emails para el envio, segundo muchas personas ya tienen cierto cuidado, si se logra ocultar URLS funciona perfecto....aun conservo un xploits que hize en php para Hotmail, aun funciona y es del año pasado..para quien lo quiera puede hacermelo saber vi mail..con respecto a la noticia esto me sabe a las bases de Ingenieria Inversa?, averiguas datos de la victima por medio de una conversación ...y luego puedes intentar con la respuesta secreta....bueh es todo

bytez...