Arquivo

Arquivo da Categoria ‘Vulnérabilités’

Mise à jour de Microsoft Outlook, faux!

21, Octobre, 2009

Aujourd'hui, j'ai reçu une alerte e-mail pour une faille de sécurité dans Microsoft Outlook et Outlook Express, la mise à jour réelle est le nombre KB910721, Le courriel est un très crédibles prospectifs, y compris le texte du lien semble pointer vers le site Windows Update. O único senão é que o link afinal aponta para um site que não está relacionado com a Microsoft, Bien que la structure de l'URL est très similaire à Microsoft. Le fait que le courriel ne provient pas adressé à moi aussi me fit soupçonner.

MicrosoftOutlookUpdateFake

Bien qu'il ne soit pas mon avertissement habituel de ce genre de choses, Envoyer cette m'a surpris les similitudes qu'il entretient avec les e-mails que vous recevez de Microsoft.

Microsoft n'envoie jamais de mises à jour ou des liens qui mènent directement à des fichiers à télécharger, nous avons toujours passer par les pages du site de forage avec la description du téléchargement, quelques exceptions près dans laquelle la même chose se dit lorsque l'utilisateur demande le site de téléchargement.

Antonio Campos Useless, Microsoft, Vulnérabilités, Windows

Récupérer les mots de passe de divers logiciels!!

14, Septembre, 2007

Já conheço este site há algum tempo já usei inúmeras vezes os programas disponibilizados e todos cumprem os objectivos a que se propõe, tirando o facto do AVG numa das actualizações me ter apagado os executáveis dizendo que continham um vírus qualquer, nunca tive problemas.

Agora o AVG já não se queixa!!!

O site é NirtSoft.com

Tem software gratuito para recuperar passwords armazenadas no PC em Windows dos seguintes programas:
-MSN
-Outlook Express, Microsoft Outlook 2000, Microsoft Outlook 2002/2003, IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird e Group Mail Free.
-Internet Explorer
-Passwords de ligações dial-up
-Microsoft Access
etc etc

e um sniffer para cheirar as passwords enviadas para servidores pop e smtp

Vale a pena fazer download de todos e guardar num sitio acessível!!!!

Antonio Campos Gratuit, Vulnérabilités, Windows

Récupérer mot de passe Windows… Ophcrack!

10, Août, 2007

Je n'ai pas eu l'occasion de tester ce logiciel, mais les commentaires que j'ai vu semblent fonctionner même, mal finir télécharger l'ISO mettra à l'essai pour s'assurer qu'il fonctionne…

Ce programme fonctionne sur Windows, Linux et Mac OS X et utilisé pour récupérer les mots de passe oubliés ou pour découvrir des mots de passe des utilisateurs de Windows.

Il ya aussi un ISO avec une distro Linux (SLAX6), cette norme ISO est un CD Live qui récupère automatiquement les mots de passe des utilisateurs de Windows. C'est la valeur de tous les programmes logiciels qui s'est réuni pour la fin il était nécessaire d'avoir accès à installer un programme qui s'est brisé le mot de passe après, avec l'hypothèse que le LiveCD n'est plus nécessaire…

Il récupère également les mots de passe dans Windows Vista!!!

Site ne Ophcrack
Lien vers le ISO du LiveCD

Antonio Campos Cábulas, Vulnérabilités, Windows

www.hi5.com faille de sécurité…. en compte d'autres!!!

21, Mai, 2006

www.HI5.com
Le http://www.hi5.com/ permite aos seus utilizadores trocarem mensagens com codigo html, e é pratica comum nessas mensagens incluírem imagens (”i mg src=http://antoniocampos.no-ip.com/xpto.jpg/>;”), existem sites espalhados pela internet que alojam imagens gratuitamente e inclusive fornecem o codigo html para que essa imagem possa ser incluida em qualquer pagina. Até aqui nada de novo…!!!
Quando alguem recebe uma mensagem enviada atraves do site é enviado um email a notificar o destinatario que recebeu a mensagem, nessa mensagem existe um link directo para a mensagem sem que o utilizador tenha que introduzir password ou username. Até aqui nada de novo…!!!
Enquanto dava uma vista de olhos nos logs de um dos servidores Web que administro, e que tem imagens alojadas que sao usadas em algumas das mensagens que alguns amigos meus enviam atraves do hi5 reparei que nos logs (do apache), quando alguem faz o GET da imagem fica o tal link (que acompanha a notificação de nova mensagem) fica registado no referer e com um simples copy\paste no browser tenho acesso ilimitado não só a mensagem em causa mas a toda a sua contaPor isso caros amigos tenham cuidado com as mensagens que enviam nesse site porque podem ter surpresas menos agradaveis porque alguem pode andar a cuscar a vossa conta sem se aperceberem

—————————–EDIT 17-10-2007————————————–

A forma de resolverem ou tentarem resolver os problemas que afectam as vossas contas é contactar directamente o hi5 através desta página www.hi5networks.com/contact.html e exporem o vosso problema, talvez o resolvam.

No caso de usarem o hotmail e estarem a tentar recuperar a password do hi5 vejam na pasta de lixo eletronico ás vezes as mensagens do hi5 vão para lá directas!

Em principio e visto haver imensas pessoas com problemas no hi5 vou apresentar aqui uma nova forma para tentarmos resolver os vossos problemasmetam este post nos favoritos e vão visitando a ver se ja tenho novidades!

—————————–EDIT 16-07-2007—————————————-
Muitos de vocês questionam porque é que não têm acesso ao HI5.com, a razão mais provavel e caso estejam a aceder ao hi5 da escola ou do trabalho é que o adinistrador do sistema informatico tenha bloqueado a acesso ao site! As razões podem ser muitas a mais comum é a perda de produtividade!!! Parafuraremessas limitações tem que usar Web Proxies (o funcionamento depende de rede para rede) como descrito nos comentarios. Ou podem experimentar uma alternativa em Portugues que é o Kroow... que é na minha opinião é mais completo do que o salut5

————————————————-
E a pedido de varias familias uma tradução mal feita para ingles:

hi5.security hole:

www.hi5.com allows users to send messages to others users, and users can include on that messages html code including remote inclusion off images (”")… when a user receives a message he receives too a mail message with the new message notification and a direct link to the message without have to do login

the problem: the server log keeps the GET and the REFERER for each request, and when the user click the mail link to the message he do the GET of the image on remote server, and the direct link to the message is keeped on the REFERER log, if you copy the link(on the REFERER) to the browser you have full control of the sender account..

—–


ABRIU O FÓRUM HI5-PORTUGAL.COM UMA COMUNIDADE PORTUGUESA DO HI5, AINDA ESTÁ NO INICIO REGISTEM-SE E CONTRIBUAM, EU JÁ ESTOU LÁ A TENTAR AJUDAR E SER AJUDADO. O HI5-PORTUGAL É PARA NOS ENTREAJUDAR-MOS E PARTILHAR-MOS TUDO O QUE SABEMOS SOBRE O HI5.

Antonio Campos Nouvelles, Vulnérabilités