mercoledì 10 marzo 2010

Rilevatore Pass MSN



Sapete come si fa a rubare una password di Msn Messenger?.

Ve lo dico solo per nozionistica ma voi non dovrete farlo, dovrete solo capire come fanno a beccare la vostra pass.

Chi vi castiga la password sicuramente non e’ un hacker e non ha forzato nessun sistema per ciularvi la vostra password, anche perche’ bucare un server Microsoft per prendere una password di Messenger presenta un rischio che non vale la pena correre per chi ha cervello in quanto e’ facilmente cuccabile e se trova qualcuno con le palle di certo avra’ un bruciore dove il sole solitamente batte poco.

Chi vi fa secco la password avra’ certamente letto sul motore di ricerca come fare, e quindi e’ giusto che anche voi sappiate come comportarvi no?

Vediamo alcuni sistemi

Social engineering.

Questo e’ semplice in quanto si visualizza la domanda segreta impostata sull’account che si vuole rubare, successivamente si cerca di rispondere, e in alternativa si cerca mediante espedienti di farvi dare la risposta.
Quindi dovrete insospettirvi quando i vostri contatti inizieranno a farvi domande sulla vita privata, magari chiedendovi qual’è il vostro cartone preferito o il vostro colore preferito. Per non cadere nelle trappole ovviamente dovrete impostare una domanda di cui soltanto voi conoscete la risposta, anzi mettete una risposta che non c’entra nulla con la domanda cosi’ depisterete chi vi conosce e cercate solo di ricordarvela voi.

Phishing.

Un’altra tecnica adottata è quella dello phishing.. l’attacco consiste nell’ inviarvi una mail del tutto simile alle mail ufficiali di Microsoft in cui a causa di nonsocosa dovete reinserire i vostri dati e vi danno un link di una pagina web su cui andare per reinserire questi dati.
Il fatto e’ che la pagina in cui inserite i dati non e’ di Microsoft ma e’ taroccata e i dati vengono automaticamente inviati al malintenzionato cornuto. Insomma e’ come dare le chiavi della macchina in mano al ladro. Attenzione! Questa tecnica non e’ utilizzata solo per rubare le password di Msn Messenger ma soprattutto per rubarvi codici postali e bancari per prendervi i soldi dai conti correnti anche se avrete la classica pass istantanea si riesce poi a risalire al conto…ma questo lo saprete di gia’

Continuo con Applicativi adhoc.

Se il bastardo cornuto non e’ riuscito a fregarvi con le maniere indicate, allora tentera’ con quest’altro metodo. La buona notizia e’ che questo modo puo’ essere attuato soltanto se si ha l’accesso fisico al vostro computer, la cattiva e’ che basta inserire una chiavetta USB nel vostro PC per potervi rubare in pochi secondi tutte le password salvate sul computer. Sono solo le password che avete salvato sul vostro computer a rischio poiche’, essendo state salvate da qualche parte nel vostro registro sono presenti, e questi programmi sanno esattamente il Sistema Operativo dove le tiene e soprattutto i vari browser che per comodita’ vi chiedono se volete ricordare la password sui vari siti visitati.
Questa tecnica non funziona se la vittima sul suo computer e in particolare sul suo Msn Live Messenger non ha settato Memorizza profilo utente.

Ora veniamo invece ai programmi veri e propri castigatori.
Il primo programma che vi illustro è USB Switchblade, un pacchetto sviluppato dal Team di Hak5. Questo pacchetto si installa su una penna USB e successivamente inserendola nel PC della vittima riesce a copiare sulla vostra penna tutte le password salvate sul computer e in piu’ riesce a recuperare altre informazioni come Indirizzi IP.

MessenPass invece e’ un software che aperto su un computer riesce a decriptare le password salvate nei registri e le visualizza al suo interno. Oltre alla password di Msn Messenger e’ possibile scovare password di altri servizio come ICQ, Trillian e Google Talk e chi piu’ ne ha piu’ ne metta. Non e’ necessaria alcuna installazione, il software come scaricato cosi’ puo’ essere aperto.Una volta visualizzate le password e’ possibile creare un file di testo con le password per potervelo salvare su una penna USB.

Questo e’ un link che sta girando nelle poste, come scova password
http://msn.social-pass.com/?/it/
Sta facendo molti danni e sappiatevi regolare, ripeto..vi consiglio di non salvare le password sul PC o meglio ancora settate una password di accesso al Sistema Operativo e non lasciate mai il PC con la sessione aperta.


Ora pero’ come dolce finale vi rilancio questo link che ripara gli errori e bug in Live messenger dal sito http://www.altroblog.com/ scaricatevi efix2 da
http://www.altroblog.com/2009/08/13/ripara-gli-errori-di-windows-live-messenger-con-msn-e-fix-2-0/

e questa e’ la lista completa degli errori che saranno eliminati e non dovrete rompervi le corna per risistemare il Live…
• 80072ee6
• 80048820
• 80048416
• 81000314
• 81000301
• 81000306
• 81000344
• 80048412
• 80004005
• 800401f3
• 81000378
• 81000370
• 800b0001
• 80040111
• 80048869
• 81000362
• 80040154
• 8004840a
• 80072ee7
• 80048416
• 8007002
• 8004840F
• 1601
• 1635
• 8e5e0152
• 8100030d
• 80070641
• 8004888D
• 800701f6
• 8100030e
• 8e5e0220
• 8e5e044e
• 8000FFFF