Soubor

Arquivo da Categoria ‘Slabá místa’

Microsoft Outlook Update, falešný!

21, Říjen, 2009

Recebi hoje um email a alertar para uma falha de segurança no Microsoft Outlook e no Outlook Express, a dita actualização tem o numero KB910721, é um email com aspecto bastante credível inclusive o texto do link parece apontar para o site do Windows Update. O único senão é que o link afinal aponta para um site que não está relacionado com a Microsoft, embora a estrutura do url seja muito semelhante aos da Microsoft. O facto de o email não vir endereçado a mim também me fez suspeitar.

MicrosoftOutlookUpdateFake

Embora não seja meu costume avisar deste género de coisas, este email surpreendeu-me pelas semelhanças que tem com os emails que se recebem da Microsoft.

A Microsoft nunca envia links para actualizações ou que levem directamente a ficheiros para download, temos sempre que passar por aquelas páginas chatas do site com descrição do download, salvo raras excepções em que o mesmo é dito ao utilizador quando solicita o download no site.

Antonio Campos Useless, Microsoft, Slabá místa, Windows

Obnovit hesla z různých softwarových!!

14, Září, 2007

Já conheço este site há algum tempo já usei inúmeras vezes os programas disponibilizados e todos cumprem os objectivos a que se propõe, tirando o facto do AVG numa das actualizações me ter apagado os executáveis dizendo que continham um vírus qualquer, nunca tive problemas.

Agora o AVG já não se queixa!!!

O site é NirtSoft.com

Tem software gratuito para recuperar passwords armazenadas no PC em Windows dos seguintes programas:
-MSN
-Outlook Express, Microsoft Outlook 2000, Microsoft Outlook 2002/2003, IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird e Group Mail Free.
-Internet Explorer
-Passwords de ligações dial-up
-Microsoft Access
etc etc

e um sniffer para cheirar as passwords enviadas para servidores pop e smtp

Vale a pena fazer download de todos e guardar num sitio acessível!!!!

Antonio Campos Volný, Slabá místa, Windows

Obnovit heslo windows… Ophcrack!

10, Srpen, 2007

Ještě jsem neměl možnost vyzkoušet tento software, ale recenze jsem viděl, zdá se pracovat i, špatně skončit stáhnout ISO bude testovat, aby se ujistil, že funguje…

Tento program běží na Windows, Linux a Mac OS X a použita k úhradě nebo zapomenutá hesla k objevování hesel uživatelů Windows.

K dispozici je také ISO s distro Linux (SLAX6) to ISO je Live CD, které se automaticky načítá hesel uživatelů Windows. To je hodnota všech softwarových programů, která se sešla za účelem bylo nutné mít přístup k instalaci programu, který po popraskané hesla, s hypotézou, že LiveCD již není nutné…

To také obnoví hesla ve Windows Vista!!!

Site do Ophcrack
Odkaz na LiveCD ISO

Antonio Campos Cábulas, Slabá místa, Windows

www.hi5.com bezpečnostní chybu…. v úvahu jiné!!!

21, Může, 2006

www.HI5.com
O http://www.hi5.com/ umožňuje svým uživatelům vyměňovat si zprávy s HTML kódem, a to je běžná praxe v tyto zprávy obsahují obrázky (”i mg src =”http:/ / antoniocampos.no-ip.com/xpto.jpg” />;”), jsou rozmístěna po celém internetu, které hostí obrázky zdarma a dokonce poskytnout html kód pro tento snímek může být zařazena na každé stránce. Zatím nic nového…!!!
Když někdo dostane zprávu zaslanou prostřednictvím webu je odeslán e-mailem informovat příjemce, že obdržel zprávu, tato zpráva je přímý odkaz na zprávu, aniž by uživatel musel zadat heslo nebo uživatelské jméno. Zatím nic nového…!!!
Přičemž se podívat do logů webových serverů, které spravovat, a hostil obrázky, které se používají u některých zpráv, které zasílají někteří z mých přátel přes hi5 Všiml jsem si, že protokoly (do apache), když někdo dělá GET snímku je, že vazba (que acompanha a notificação de nova mensagem) fica registado no referer e com um simples copy\paste no browser tenho acesso ilimitado não só a mensagem em causa mas a toda a sua contaPor isso caros amigos tenham cuidado com as mensagens que enviam nesse site porque podem ter surpresas menos agradaveis porque alguem pode andar a cuscar a vossa conta sem se aperceberem

—————————–EDIT 17-10-2007————————————–

A forma de resolverem ou tentarem resolver os problemas que afectam as vossas contas é contactar directamente o hi5 através desta página www.hi5networks.com/contact.html e exporem o vosso problema, talvez o resolvam.

No caso de usarem o hotmail e estarem a tentar recuperar a password do hi5 vejam na pasta de lixo eletronico ás vezes as mensagens do hi5 vão para lá directas!

Em principio e visto haver imensas pessoas com problemas no hi5 vou apresentar aqui uma nova forma para tentarmos resolver os vossos problemasmetam este post nos favoritos e vão visitando a ver se ja tenho novidades!

—————————–EDIT 16-07-2007—————————————-
Muitos de vocês questionam porque é que não têm acesso ao HI5.com, a razão mais provavel e caso estejam a aceder ao hi5 da escola ou do trabalho é que o adinistrador do sistema informatico tenha bloqueado a acesso ao site! As razões podem ser muitas a mais comum é a perda de produtividade!!! Parafuraremessas limitações tem que usar Web Proxies (o funcionamento depende de rede para rede) como descrito nos comentarios. Ou podem experimentar uma alternativa em Portugues que é o Kroow... que é na minha opinião é mais completo do que o nazdar5

————————————————-
E a pedido de varias familias uma tradução mal feita para ingles:

hi5.security hole:

www.hi5.com allows users to send messages to others users, and users can include on that messages html code including remote inclusion off images (”")… when a user receives a message he receives too a mail message with the new message notification and a direct link to the message without have to do login

the problem: the server log keeps the GET and the REFERER for each request, and when the user click the mail link to the message he do the GET of the image on remote server, and the direct link to the message is keeped on the REFERER log, if you copy the link(on the REFERER) to the browser you have full control of the sender account..

—–


ABRIU O FÓRUM HI5-PORTUGAL.COM UMA COMUNIDADE PORTUGUESA DO HI5, AINDA ESTÁ NO INICIO REGISTEM-SE E CONTRIBUAM, EU JÁ ESTOU LÁ A TENTAR AJUDAR E SER AJUDADO. O HI5-PORTUGAL É PARA NOS ENTREAJUDAR-MOS E PARTILHAR-MOS TUDO O QUE SABEMOS SOBRE O HI5.

Antonio Campos Novinky, Slabá místa