Hackeando un e-mail simplemente con la información de webs sociales

Probablemente hayas olvidado las claves de tus cuentas más de una vez, al menos con esos servicios a los que te registras y piensas que nunca volverás a usar y después de 3 meses vuelves habiéndote olvidado no sólo la clave sino también el nombre de usuario.

Cuando pasa esto la solución es muy simple, vamos a “Forgot your password?”, ponemos el nombre de nuestra mascota, el primer número de teléfono que tuvimos o la escuela donde fuimos en la infancia y recuperamos esa ansiada clave. Pero tienes que tener algo muy importante en cuenta, un hacker, cracker o como quieras llamarlo, también puede hacer eso. ¿Cómo? A través de tu Facebook, MySpace y cualquier sitio donde hayas introducido información personal que cualquiera pueda leer.

Como experimento, Herbert Thompson, jefe del departamento de seguridad informática de la empresa People Security, le pidió permiso a algunos amigos para hackear sus cuentas de banco usando sólo la información que recopilaría de este tipo de sitios.

Lo que hizo fue muy simple. Buscando su nombre y empresa donde trabajan encontró su blog y curriculum. Desde ese momento ya tenía una idea de la información de su vida, tanto laboral como personal.

Después de haber recolectado toda la información que necesitaba, lo que hizho Thompson fue pedir que la reseteen la clave de su cuenta bancaria a través de la web de la empresa. Lo único que faltaba era ingresar al mail del amigo en cuestión. ¿Cómo lo hizo? Tuvo que usar la dirección de la casa, el código postal y la fecha de nacimiento y, finalmente, lo que -supuestamente- nadie sabía era el segundo nombre del padre y el de su mascota.

Entró a la cuenta de e-mail que había hackeado y ahí se encontró con el mail para resetear la cuenta del banco.

Thompson explicó que hizo esto con unos cuantos amigos, pero aseguró que si alguien lo llegara a hacer a gran escala, estaríamos en problemas.

Ya ven, van a tener que pensar un poco más a la hora de poner las respuestas para la recuperación de passwords.

Enlace: ‘FORGOT YOUR PASSWORD?’ MAY BE WEAKEST LINK

28 de Agosto de 2008 @ 18:00
Comparte esta anotación

Los spammers eligen GMail

Un estudio de Roaring Penguin reveló que durante las pasadas tres semanas la cantidad de spam que llega a GMail creció de manera sorprendente.

Los investigadores explicaron que esto se debe a que los spammers lograron romper el sistema CAPTCHA. Esta fue la respuesta de Google sobre el estudio realizado:

Esperamos que los spammers utilicen todos los medios posibles para enviar su spam. Ese es el motivo por el cual tenemos un sistema tan robusto en Google. Nosotros deshabilitamos inmediatamente esas cuentas y lo continuaremos haciendo”.

Recemos para que logren mejorar el sistema CAPTCHA o encuentren una forma un poco más efectiva de luchar, ya que no me paran de llegar ofertas para agrandar mi yasabenque y comprar Viagra (¿Quién les estuvo dando información sobre mi vida privada?).

Enlace: Spammers Choose GMail

17 de Julio de 2008 @ 21:05
Comparte esta anotación

Cómo configurar GMail como cliente de correo predeterminado en Firefox

Probablemente el 50% de las personas que lean este post tenga una cuenta en GMail. Si sos uno de esos, este post te va a hacer llorar de alegría.

A través de Lifehacker aprendí cómo hacer para que Firefox tome al servicio de correo como programa determinado para enviar tus mensajes y, la verdad, es muy simple.

Si quieres intentarlo tienes que hacer lo siguiente:

  • Abrí tu cuenta de correo de GMail y pega el texto que se encuentra aquí abajo en la barra de direcciones: javascript:window.navigator.registerProtocolHandler ("mailto","https://mail.google.com/mail/?extsrc=mailto&url=%s","GMail")

  • Si sos usuario de Google Apps en vez de usar el código anterior pon este: javascript:window.navigator.registerProtocolHandler ("mailto","https://mail.google.com/a/example.com/mail/?extsrc=mailto&url=%s","GMail")

  • Firefox te preguntará si quieres linkear el servicio de GMail a los links mailto.

  • Finalmente, cuando quieras enviar un correo te preguntará qué aplicación quieres utilizar. Simplemente tienes que clickear en GMail, tildar la casilla que dice que no vuelva a preguntarlo nunca y listo.

Ya tienes tu cuenta de GMail como predeterminada.

Enlace: Set Firefox 3 to Launch Gmail for mailto Links | Vía: Uberbin

03 de Julio de 2008 @ 22:35
Comparte esta anotación
x
Enviar por Correo