¿Tienes una cuenta? identificate: Usuario Contraseña o puedes obtener una gratis.
[ Escribo sobre... ]

Gmail rulz

vie 30 de marzo, 2007 - 08:48 Estado de ánimo: Sorprendido
Seguridad de esta entrada: PUBLICO
Música actual: Evanescence - before the down

Numerosos foros y sitios de seguridad, mayormente en español, han reportado la existencia de un importante error en los servicios de correo de Hotmail, que permiten a un atacante obtener las credenciales de acceso de su víctima.

Cómo informa el blog de Segu-info.com.ar (http://seguinfo.blogspot.com/2007/03/hotmail-vulnerable- demo.html), el agujero aún sigue abierto, y en numerosos sitios de Internet se pueden localizar los archivos necesarios para el exploit, y utilizarlo sin tener demasiado conocimiento en el tema.

A nosotros nos tomó menos de 5 minutos buscar y encontrar esta información en Internet, cortar y pegar los 4 archivos necesarios, modificarlos con nuestras direcciones y subirlos a nuestro sitio, para probarlo.

Solo basta un clic en un enlace que nos puede llegar de manera totalmente inocente, para que nuestra cuenta en Hotmail se vea seriamente comprometida.

Siendo Hotmail (y su nueva generación, Windows Mail Live), uno de los servicios más utilizados hoy día en todo el mundo, sobre todo por quienes además utilizan MSN Messenger, este agujero pone en peligro las cuentas de millones de usuarios.

El mecanismo es muy sencillo. Primero, recibimos cualquier correo electrónico, en donde se nos muestra un enlace, y un mensaje con cualquier excusa para hacer clic en él.

Si hacemos clic en dicho enlace, antes de que se muestre el sitio (o aparezca un error), la información con nuestras credenciales de ingreso a Hotmail serán enviadas a la cuenta del atacante (imagen 2).

Las imágenes que se muestran aquí, fueron generadas poco después de las 11:00 GMT del 27/03/07, lo que demuestra que el agujero, hasta ese momento, continuaba abierto.

Cómo siempre decimos, JAMAS haga clic en enlaces no solicitados, sin importar su remitente.

Microsoft no ha emitido ningún comunicado oficial sobre este grave problema.



[ Enlace | Dos es mejor que uno... supongo :/ ] del.icio.us del.icio.us Estrella este post ***** Sistemas

Han escrito 2 comentarios de «Gmail rulz»

foto geo_need
Viernes 30 de marzo, 2007 07:54.

aaaamh nunca lo hago y aqui en mi maquina gmail es una basura haha no es cierto

besitos

foto luisitomx
Viernes 30 de marzo, 2007 09:32.

ahhh osea q alguien se puede meter a robarme mis pornos del correo?

Si usted tiene una cuenta en ymipollo.com, identifíquese:
Usuario: Password: (recordar identificación en este blog)
Escriba su comentario:
Por favor escriba respecto al post, procure revisar su ortografía. Si su comentario no es respecto al tema, por favor no lo haga.

Usted escribirá este mensaje como:
Es posible que su comentario no aparezca de forma inmediata (o que nunca aparezca) eso depende de la decisión del autor de este blog.

suscribirse a este post.

RSS
Blog | Comentarios