Cum furi parola de Messenger

    cum spargi parolaÎn mod normal articolul acesta ar fii trebuit să se numească, Cum să te fereşti de cei care vor să îţi fure parola de Messenger„, dar nu mai părea poate la fel de interesant, deşi cred că a te apăra e mult mai important.

    Citind pe net am văzut că sunt unii care vă asigură că Yahoo e 100% sigur, să nu credeţi asta, nimic pe lumea asta nu e 100% sigur, o să vă prezint mai jos câteva metode de a obţine, sau chiar de a fura parole de messenger. În mare parte aceste metode se bazează pe naivitatea dvs, pentru că nu ştiu să existe un program de furat parole, poate cel mult de, spart”, dar şi acest lucru e foarte greu de realizat şi am să vă spun şi de ce. O parolă de messenger nu se poate sparge în primul rând pentru că nu e casantă. Cât de greu se “obţine” o parola de messenger? De la foarte simplu la imposibil, totul depinde de cât de credul e “proprietarul” de ID. Parola se poate cere, se poate fura profitând de naivitatea posesorului… Dar desigur se poate ghici. Multe parole sunt absolut stupide: numărul de telefon, data naşterii, 123456 şi alte prostii. Să trecem mai departe, la, spargerea” propriu-zisă. Să luăm în considerare o parolă de cel puţin 6 caractere de la a la z, litere mici, litere mări şi chiar cifre, combinate aleatoriu, câte combinaţii pot exista? Simplu combinări de… luate câte…!! Făcând calculele de combinaţi posibile (cam n-1) să spunem că ar exista un astfel de program şi dacă ar exista (mă îndoiesc că îl puteţi dowloda de pe google), câte combinaţi să poată face pe sec 100 hai să spun că e super tare şi face o 1000 pe sec cât credeţi că ar dura aflarea unei parole?
    Dacă o să citiţi aces articol sigur o vă daţi seamă că în 99% din cazuri parola nu vă poate fii furată ci chiar dvs. o daţi, aşa că fiţi atenţi la ce o să citiţi astfel veţi ştii să nu cadeţi în această capcană.
În speranţă că veţi găsi un astfel de program pe net vă lăsaţi înşelaţi de invitaţii gen, dacă vrei să afli o parola de mess introduceţi aici id-ul şi parola dvs., iar aici id-ul, VICTIMEI” (v-aţi întrebat vreodată, dar de ce are nevoie acest program de parola mea, cu ce îl poate ajuta să afle o altă parolă?” cu nimic vă spun eu, iar odată introduse aceste date şi dat ok sau send, ce credeţi că aţi făcut?… da v-aţi dat id-ul şi parola, victima a scăpat ieftin i-aţi dat doar id-ul, acesta este doar o metodă de a afla parola cuiva mai jos o să vă prezint şi alte metode de care să vă feriţi.
    ATENŢIE! Articolul de mai jos este realizat în scop pur informativ (DEFENSIV). Sunteţi unici responsabili pentru punerea în practică a celor de mai jos.
    Mulţi caută pe net după cum spuneam expreşii de genul: cum aflu parola messenger yahoo, spargere cont yahoo, spargere parola mail yahoo, program crack yahoo mail, etc. Şi chiar speră să reuşească vreodată. Înainte de a spera să obţineţi parola cuiva aveţi nevoie de cunostiinte elementare din domeniul web-ului: conectare, protocoale, porturi şi cel puţin html-ul perfect, iar ideal şi javascript, vbscript, php, c++, java, perl. Să trecem la explicaţii, pornind de la cele mai uşoare metode şi către cele mai complexe:
Cea mai uşoară metodă:
1 –, Atacatorul ” îşi face cont la un site care oferă formulare free (pentru a primi pe mail parola de la victima), sunt sute, asfel de site-uri
2 – Cu frontpage, macromedia dreamwave sau alt editor construiesete o pagină care o imită pe cea de logare la yahoo (preferabil să semene cât mai bine – pentru a fi credibili), sau pur şi simplu copie formularul de la yahoo, după care îl modifică – la partea de send (sign in) schimbând adresa de trimitere a datelor (parola) cu cea a formularului creat prin site-ul de la punctul 1.
3 – pentru a fi credibil deasupra formularului scrie cu roşu său negru bolduit cu font în jur de 24: „not mailulvictimei@yahoo.com?”, „for security reasons please enter your password”, „your session expired, please enter your password” sau un alt mesaj.
4 – pagina o trimite pe mail victimei şi aştepta ca aceasta să cadă în plasă.
II. 1 La fel ca la metoda anterioară, doar că pagina o încarcă pe un website free ce îi permite să creeze subdomenii (exemplu de subdomeniu: yahoo. Tripod.com) pentru a imita url-ul yahoo. Trimite un mail atractiv în care pune un link unde îi cere victimei să dea click, apoi îi va apărea pagina pe care a pus-o pe web, va introduce parola iar tu o vei primi pe mail. Site-uri free care permit creerea de pagini prin intermediul unui subdomeniu sunt destule.
            ALTE METODE
Keylogger.
Keylogger-ele sunt programe care, instalate în calculator, monitorizează şi stochează tot ce tastaţi, vedeţi, ascultaţi, etc în funcţie de opţiunile programului. (de aceea vă recomand folosirae tastaturi virtuale). Un keylogger, de obicei, are opţiunea de a trimite datele înregistrate către o adresă de mail, pentru a compensa situaţia în care nu are acces la PC-ul victimei, (pe care o completează în formularul de opţiuni), veţi primi pe messenger keylogger-ul ascuns într-o poză, melodie, filmuleţ, etc (sunt programe care fac şi aşa ceva).
    Sniffer.
Sniffer-ul este un program care interceptează toate datele care trec prin placa voastră de reţea şi care în mod promiscuu, captează până şi toate datele care circulă prin reţeaua locală (până la hub-uri, unele switch-uri sau chiar routere). Dar să nu întru în detalii pentru că un sniffer este aproape inutil în ceea ce priveşte interceptarea parolelor yahoo (mail, mess şi alte servicii) deoarece sunt criptate pe 1024 biţi acum (cu mult superioare tranzacţiilor bancare – criptate pe 128 biţi, şi popularul SSL), aşa că… este foarte puţin probabil că veţi aştepta zile întregi său luni să decriptaţi o parolă ori că veţi găsi programul potrivit. Cel mai renumit sniffer este etheral…
    Password stealer
O altă alternativă este să utilizaţi un program similar keylogger-ului dar care stochează doar user-e şi parole pe care vi le trimite pe mail.
    Troian Backdoor.
Backdoor-ul este un program care are mai multe funcţii, printre care: cele ale unui keylogger, trimitere date pe mail, acces la PC de la distanţă, altele.
    Cookies.
Cookies sunt fişiere care o dată ce intraţi pe diverse site-uri sunt stocate pe hdd. Astfel o dată ce v-aţi logat în contul de yahoo pe hard este stocată o cookie, unde în funcţie de care serverul de la yahoo vă menţine logaţi o anumită perioadă de timp. Pentru a exploata cookia victimei, atacatorul alege dintr-un site care oferă servicii de monitorizare a traficului web, un site înregistrat cu puţini vizitatori. Apoi trimite victimei link-ul site-ului monitorizat, iar când dă click apare în statistici referrer-ul în cazul nostru link-ul către poarta spre contul yahoo de mail.
    Sigur mai sunt şi alte metode de a afla parola, dar vroiam să accentuiez că dvs. sunteri în mare măsură, vinovaţi ” dacă vă este aflată parola de messenger. În cele mai bune cazuri vi se va schimba parola pentru a nu mai putea accesa acel cont, iar atunci când dv veţi incerca să vă logaţi, aveţi şanse să vă blocaţi id-ul prin încercări repetate, neînţelegând ce se întâmplă, dacă ştiţi răspunsul întrebărilor de siguranţă vă veţi putea schimba parola şi chiar deblocă conţul în cazul în care acesta vă fost blocat, despre acest subiect am mai vorbit pe acest blog şi voi mai vorbi, e de ajuns să căutaţi ceea ce vă interesează. În următorul articol vă voi spune cum vă puteţi debloca un id deşi nu ştiţi răspunsul întrebărilor de siguranţă.
Va fost de folos ? DA sau NU