Un grupo de hackers ha encontrado la manera de encontrar contraseñas en hotmail:
En efecto, Hotmail ofrece el servicio -;¿Olvidó su contraseña?-, que ayuda al usuario a recuperar su contraseña en caso de haberla olvidado. En la primera página es necesario rellenar un formulario con la dirección de correo electrónico, nombre, código postal y país.
Si la información digitada coincide con la depositada en la base de datos del sistema, el usuario llega a una página donde se presenta una pregunta que el propio usuario eligió al registrarse.
El método ideado por los hackers consiste en evitar la primera de las dos etapas del control de seguridad, es decir, el formulario en que se digita la información personal. De esa forma, responder correctamente a la pregunta es el único obstáculo que impide al intruso acceder a la cuenta de la víctima.
En la mayoría de los casos, los usuarios eligen una pregunta que es fácil de elegir o que deja pocas posibilidades de elección, como por ejemplo ¿Qué edad tengo? o ¿Cuál es mi color favorito?.
Un vocero de Microsoft descalificó el problema señalando que los propios usuarios tienen la responsabilidad de elegir una pregunta y una respuesta. Sin embargo, al momento de la publicación de este artículo el servicio #8220;¿Olvidó su contraseña?#8221; está cerrado lo que hace suponer que Microsoft está trabajando para cerrar definitivamente este nuevo agujero de seguridad.
Este proceso es laborioso, además por el momento está inhabilitado, todos los hemos intentado alguna vez, ;P, hay otro método algo más complicado pero que merece la pena por su eficacia, aunque siempre funciona la respuesta puede ser lenta porque trabaja con el procedimiento de encriptación (iyfyt) if you found, you take, que quiere decir que valida con una base hexadecimal.
El funcionamiento es simple, se salta la pregunta secreta y cambia automáticamente el password por uno nuevo, en definitiva, sustituye el campo de la BD por un nuevo valor.
En unos pocos minutos esa cuenta tendrá un nuevo valor en su campo password.
¿Qué se necesita?
Que tengas tu mismo/a una cuenta de hotmail propia, abierta con anterioridad al 1 de septiembre de 2001 ( las cuentas abiertas con posterioridad a esta fecha tienen una identificación de usuario que no permite acceder al sistema haciéndonos pasar por administradores) y que el la cuenta del otro sea de hotmail. (no vale para otros servidores)
¿Cuál es el procedimiento?
Paso 1.
Entra en tu cuenta de hotmail.
Paso 2.
Debes redactar un mensaje con las siguientes características:
En el campo -To- ( o -para-) debes escribir la orden del sistema para cambiar la base de datos sobre la cual se realiza la verificación de passwords.
Para hotmail la cuenta es: ---------@hotmail.com
Paso 3.
En el campo -Subjet- ( Asunto) debes escribir lo siguiente: rename pass
Paso 4.
En el cuerpo del mensaje debes escribir exactamente el siguiente código:
netlogin= ESCRIBE AQUÍ EL LOGIN DE TU VICTIMA ;)
netpass= ESCRIBE AQUI EL PASSWORD QUE QUIERES PONERLE
sendto= ESCRIBE AQUÍ TU LOGIN (tu dirección sin @hotmail.com)
sendpasswd=ESCRIBE AQUÍ TU PASSWORD
Ahora envía el mensaje.
¿Cómo funciona este método?
valida tu login y password, (al ver que eso funciona, permite cambiar el password), asigna el password nuevo al login de tu víctima.
Esto es sólo un texto didáctico, cualquier uso de dicho texto es de exclusiva responsabilidad del usuario.
En ningún caso este texto apoya a la piratería, es más, la rechaza frontalmente.