Súbor

Kategória Archív ‘Slabé miesta’

Microsoft Outlook Update, falošný!

21, Október, 2009

Dnes som dostal e-mailom upozornenie na chybu zabezpečenia v aplikácii Microsoft Outlook a Outlook Express, aktuálne aktualizácie má číslo KB910721, E-mail je veľmi vierohodný-hľadáte, vrátane textu odkazu Zdá sa, že miesto na webe Windows Update. Jedinou nevýhodou je, že potom, čo odkaz smeruje na stránku, ktorá nie je v spojení s Microsoft, aj keď štruktúra URL je veľmi podobný Microsoft. Skutočnosť, že e-mail nepríde adresované aj mne sa mi podozrivá.

MicrosoftOutlookUpdateFake

Hoci to nie je moje obvyklé varovanie tohto druhu vecí, E-mail to ma prekvapilo, že má podobnosti s e-maily, ktoré dostanete od spoločnosti Microsoft.

Microsoft nikdy odošle aktualizácie alebo odkazy, ktoré vedú priamo na súbory na prevzatie, Vždy musí ísť cez tieto stránky nudné stránky s popisom stiahnutie, niekoľko výnimiek, kedy to isté, keď povedal, užívateľ požaduje stiahnutie webu.

Antonio Campos Useless, Microsoft, Slabé miesta, Windows

Recuperar Passwords de varios softwares!!

14, September, 2007

Já conheço este site há algum tempo já usei inúmeras vezes os programas disponibilizados e todos cumprem os objectivos a que se propõe, tirando o facto do AVG numa das actualizações me ter apagado os executáveis dizendo que continham um vírus qualquer, nunca tive problemas.

Agora o AVG já não se queixa!!!

O site é NirtSoft.com

Tem software gratuito para recuperar passwords armazenadas no PC em Windows dos seguintes programas:
-MSN
-Outlook Express, Microsoft Outlook 2000, Microsoft Outlook 2002/2003, IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird e Group Mail Free.
-Internet Explorer
-Passwords de ligações dial-up
-Microsoft Access
etc etc

e um sniffer para cheirar as passwords enviadas para servidores pop e smtp

Vale a pena fazer download de todos e guardar num sitio acessível!!!!

Antonio Campos Voľný, Slabé miesta, Windows

Recuperar password do windowsOphcrack!

10, August, 2007

Ainda não tive oportunidade de testar este software, mas pelas reviews que tenho visto parece que funciona mesmo, mal acabe o download do ISO vou testar para ter a certeza que funciona

Este programa corre em Windows, Linux e Mac OS X e serve para recuperar passwords esquecidas ou para descobrir passwords de utilizadores do Windows.

Existe também um ISO com uma distro de Linux (SLAX6) este ISO é um Live CD que recupera automaticamente as passwords dos utilizadores do Windows. Esta é a mais valia deste software de todos os programas que conhecia para o efeito era necessário ter acesso ao sistema para instalar um programa que depois crackava as passwords, com a hipotese do LiveCD isso deixou de ser necessario

Também recupera passwords no Windows Vista!!!

Site do Ophcrack
Link para o ISO do LiveCD

Antonio Campos Cábulas, Slabé miesta, Windows

www.hi5.com falha de segurança…. entrar na conta de outros!!!

21, Môže, 2006

www.HI5.com
O http://www.hi5.com/ permite aos seus utilizadores trocarem mensagens com codigo html, e é pratica comum nessas mensagens incluírem imagens (”i mg src=http://antoniocampos.no-ip.com/xpto.jpg/>;”), existem sites espalhados pela internet que alojam imagens gratuitamente e inclusive fornecem o codigo html para que essa imagem possa ser incluida em qualquer pagina. Até aqui nada de novo…!!!
Quando alguem recebe uma mensagem enviada atraves do site é enviado um email a notificar o destinatario que recebeu a mensagem, nessa mensagem existe um link directo para a mensagem sem que o utilizador tenha que introduzir password ou username. Até aqui nada de novo…!!!
Enquanto dava uma vista de olhos nos logs de um dos servidores Web que administro, e que tem imagens alojadas que sao usadas em algumas das mensagens que alguns amigos meus enviam atraves do hi5 reparei que nos logs (do apache), quando alguem faz o GET da imagem fica o tal link (que acompanha a notificação de nova mensagem) fica registado no referer e com um simples copy\paste no browser tenho acesso ilimitado não só a mensagem em causa mas a toda a sua contaPor isso caros amigos tenham cuidado com as mensagens que enviam nesse site porque podem ter surpresas menos agradaveis porque alguem pode andar a cuscar a vossa conta sem se aperceberem

—————————–EDIT 17-10-2007————————————–

A forma de resolverem ou tentarem resolver os problemas que afectam as vossas contas é contactar directamente o hi5 através desta página www.hi5networks.com/contact.html e exporem o vosso problema, talvez o resolvam.

No caso de usarem o hotmail e estarem a tentar recuperar a password do hi5 vejam na pasta de lixo eletronico ás vezes as mensagens do hi5 vão para lá directas!

Em principio e visto haver imensas pessoas com problemas no hi5 vou apresentar aqui uma nova forma para tentarmos resolver os vossos problemasmetam este post nos favoritos e vão visitando a ver se ja tenho novidades!

—————————–EDIT 16-07-2007—————————————-
Muitos de vocês questionam porque é que não têm acesso ao HI5.com, a razão mais provavel e caso estejam a aceder ao hi5 da escola ou do trabalho é que o adinistrador do sistema informatico tenha bloqueado a acesso ao site! As razões podem ser muitas a mais comum é a perda de produtividade!!! Parafuraremessas limitações tem que usar Web Proxies (o funcionamento depende de rede para rede) como descrito nos comentarios. Ou podem experimentar uma alternativa em Portugues que é o Kroow... que é na minha opinião é mais completo do que o HI5

————————————————-
E a pedido de varias familias uma tradução mal feita para ingles:

hi5.security hole:

www.hi5.com allows users to send messages to others users, and users can include on that messages html code including remote inclusion off images (”")… when a user receives a message he receives too a mail message with the new message notification and a direct link to the message without have to do login

the problem: the server log keeps the GET and the REFERER for each request, and when the user click the mail link to the message he do the GET of the image on remote server, and the direct link to the message is keeped on the REFERER log, if you copy the link(on the REFERER) to the browser you have full control of the sender account..

—–


ABRIU O FÓRUM HI5-PORTUGAL.COM UMA COMUNIDADE PORTUGUESA DO HI5, AINDA ESTÁ NO INICIO REGISTEM-SE E CONTRIBUAM, EU JÁ ESTOU LÁ A TENTAR AJUDAR E SER AJUDADO. O HI5-PORTUGAL É PARA NOS ENTREAJUDAR-MOS E PARTILHAR-MOS TUDO O QUE SABEMOS SOBRE O HI5.

Antonio Campos Novinky, Slabé miesta