Éste NO es un documento para ayudarte a "recuperar tu contraseña perdida" o "saber cómo hackear determinada cuenta" o "aprender a recuperar mi cuenta que me hackearon". Por favor, LEE el documento si es que te interesa saber cómo protegerte y prevenir. POR NINGÚN MOTIVO publiques tu dirección de correo electrónico en los comentarios de este artículo, o lo aprovecharán para realmente hackearte. Conste que está hecha la advertencia. Si este documento no te satisface, POR FAVOR busca otra página en Internet para ayuda. Aquí no se te proporcionará NINGUNA.
Enviado por oscarrovira
Este manual lo comencé hace ya algunos meses y lo dejé abandonado, así que decidí, en lo que termino la segunda parte, publicar la primera. Espero que les sea útil. No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas.
¿Se puede "hackear" hotmail? Por Oscar Rovira
Hace tres días mi amiga Karla acudió a mí pidiéndome ayuda puesto que habían "hackeado" su cuenta de Hotmail®. (Hace algunas semanas a mi amiga blue le ocurrió lo mismo). Dentro de esta cuestión del hack existen muchos mitos y muchas personas que se jactan de ser hackers así que para todos aquellos que tienen dudas sobre la seguridad de su cuenta de Hotmail® aquí explicaré algunos métodos utilizados para hackear una cuenta de Hotmail® y cómo prevenirlo, para que no se dejen engañar ni apantallar.
Primera parte: ¿A qué llamaríamos hackear hotmail?
Técnicamente, sería burlar la seguridad de los servidores de Microsoft utilizados para Hotmail®
Prácticamente, al simple hecho de obtener la contraseña de un usuario por el medio que sea, así que el término sería "hackear una cuenta de Hotmail®"
¿Qué es Hotmail®?
No pretendo profundizar en este tema, así que seré breve y poco técnico, además de que no conozco a la perfección los sistemas de Microsoft. Hotmail® es el sistema de correo electrónico a través de página web más conocido del mundo y me atrevo a decir que el que más usuarios tiene. Este sistema es un programa CGI (programa que se ejecuta del lado del servidor y utiliza los datos que le son enviados desde un navegador) este programa se comunica con un servidor de correo SMTPSVC (ver 6.0.3790.211) y POP a través de una página web. En pocas palabras, digamos que es "un Outlook®" que abres con un navegador (Internet Explorer); así lo vemos desde una pagina Web.
Veamos algunosmétodos para hackear una cuenta de Hotmail®
Separaremos estos métodos en dos grupos: remotos y locales
Primera parte
Keyloggers
Xploits
Snifers
Brute Force
Segunda parte
Troyanos
Screen Fakes
Pregunta secreta y claves débiles
Ingeniería Social
Key loggers:
Como su nombre lo indica: "grabadores de tecla" es la mejor traducción que le pude dar. Estos son programas que se instalan en una computadora y básicamente lo que hacen es registrar todo lo que es tecleado en tu computadora, existen desde los más sencillos hasta variaciones más complejas con diferentes opciones, incluso hasta plugins.
Algunos simplemente guardan en un archivo de texto todo lo que has escrito, otros lo mandan a un correo, a su vez muchos de estos tienen opciones para registrar conversaciones que sostienes en MSN Messenger®, también hay los que graban (screenshots) imágenes de tu computadora cada x tiempo, los más sofisticados pueden grabar un registro de qué programas abriste, a qué programa le diste clic, etc.
¿Cómo funciona?
Básicamente es una de las formas más fáciles de obtener una contraseña. El atacante sólo requiere de tener acceso unos minutos ala computadora donde la víctima checa su correo e instalar el key logger. Si usas una computadora pública es mucho más fácil que contenga un key logger, ya sea para obtener específicamente tu password o simplemente por alguien que obtiene passwords de personas al azar.
Al estar instalado el software y después de que has checado tu mail en ella, el atacante simplemente tiene que regresar a la computadora para obtener el archivo con las claves guardadas o revisar su cuenta de correo para revisar que el programa haya enviado este archivo o la clave específicamente.
¿Cómo protegernos?
Algunas medidas son:
No checar tu correo en una computadora que alguien más usa, o no permitir a cualquiera usar tu máquina.
Si utilizas computadoras públicas como las de la escuela, trabajo, cybercafés, etc., simplemente debes acostumbrar cambiar tu contraseña constantemente (algo tedioso) y obviamente en computadoras distintas.
Otro punto es verificar la posibilidad de que la computadora donde te encuentras esté infectada. Es un poco difícil saber si ha sido o no "infectada" por un key logger, algunos métodos para protegerte son los siguientes:
Instalar un antivirus, (aunque los key loggers normalmente no son detectados por Norton
Instalar un anti-spybot (tampoco ayuda tanto aunque sí un poco más que el antivirus
Buscando en tu sistema control+alt+sup (en Windows) puedes ver los programas que se están ejecutando en el sistema en ese momento, aunque algunos de estos se esconden al ser ejecutados como servicios, los cuales no pueden ser vistos desde la ventana de procesos, otro inconveniente es que algunos programas "join" permiten unir programas en uno solo, es decir se puede unir messeger.exe con un key logger.exe, así que cuando ejecutamos messenger se ejecuta el key logger y por último, es difícil saber qué debe y qué no correr en tu sistema, sobre todo si no eres un experto en la materia.
Nota: No pretendo dar el nombre de algún key loggery mucho menos recomendar alguno, puesto que este artículo no pretende enseñar a "hackear" una cuenta.
Xploit:
Los xploit son programas diseñados para aprovecharse de un "bug" ( Error de programación) en algún sistema
¿Cómo funcionaría?
Básicamente necesitaríamos un error en msn Messenger®, en el navegador utilizado para checar la cuenta, en el programa cgi de hotmail® o en los servidores de Microsoft, lo cual implicaría hackear directamente a Microsoft y no a una cuenta.
Seguramente has visto e incluso instalado los famosos service packs o actualizaciones (parches); también últimamente se ha visto un parche de seguridad para MSN Messenger 6.2... Bueno, pues precisamente todos estos parches corrigen esos errores de seguridad (y algunos otros como de rendimiento) en los cuales puede haber uno para obtener la cuenta de correo, algunas personas llaman Xploits a los Screen Fake.
Comentario: en la versión 6.2 se corrigió un error que permitía ver a quienes te bloqueaban.
Sniffers:
Cuando te conectas a Internet, lo que haces en realidad es conectar tu computadora con otra (servidor) la cual a su vez se conecta con otras. Al abrir la página de hotmail® y poner tu nombre de usuario y contraseña, estos datos son enviados a la computadora a la que te conectaste, es decir, al servidor de tu proveedor de Internet, éste a su vez los enviará a otro servidor y así hasta llegar al servidor de Hotmail, dentro de todo este transcurso, tu mensaje no debió haber sido leído por ninguno de estos servidores, sólo enviado al siguiente y así sucesivamente hasta llegar al de hotmail, ya que el paquete no iba dirigido a ellos.
Ahora podemos entender qué es un snifer; el snifer es un programa que se instala en una computadora, en este caso un servidor y sirve para leer paquetes que no son para él, así que las computadoras (servidores) desde tu proveedor hasta antes de llegar al de hotmail podrían tener instalado un sniffer y obtener tu clave. Lo mismo sucede con un cyber café o la red de la escuela, la computadora envía la información al servidor del cyber café, normalmente la computadora donde está sentado el encargado o dueño, la cual podría tener un snifer. En este caso cabe destacar que hotmail corre bajo una conexión "segura", es decir, tú entras a http://hotmail.com,pero al enviar la contraseña te manda a una página como http://by18fd.bay18.hotmail.msn.com/cgi-bin/hmhome?fti=yes&curmbox=F000000001 &a=d0a17415ecdb526effet4fdl13mfdf52&_lang=ES&country=MX , en fin; sin entrar en complicaciones, tu clave "viaja" por la red encriptada, así que tu contraseña digamos "mi clave" se vería, por ejemplo, así: 3a9e2949768ef8dbba16e6007a29034e y el atacante tendría que desencriptarla.
¿Cómo nos protegemos?
Básicamente no hay nada que hacer contra eso, aunque existe la protección de Microsoft al correr su servidor en un protocolo "seguro" el https.
Brute force:
El brute force es un método de ataque en el cual se busca probar diferentes claves de acceso por medio de un programa, estas claves pueden ser:
Generadas al azar o bajo cierto criterio como mayúsculas minúsculas X cantidad de caracteres, números, etc.
Tomando las palabras de un diccionario, es decir un archivo de texto con diferentes claves.
Una mezcla de estos dos.
Existe un programa muy conocido por la red que permite atacar a Hotmail, Yahoo, AOL, prácticamente a cualquier sistema de e-mail por web, si mal no recuerdo se llama "mungabunga" si deseas buscarlo y probarlo te recuerdo que trae incluido un "free virus"... sí, así es, y no te emociones con que te dan algo gratis o que no tiene virus, sino todo lo contrario, al instalar este programa estarás instalando un troyano en tu máquina.
¿Cómo nos protegemos?
Lo principal es escoger claves "fuertes" es decir que tu clave sea compleja. Una combinación de mayúsculas y minúsculas, números y de ser posible caracteres, y de un mínimo de 8 caracteres.
Asimismo, no debes usar alabaras de "diccionario comunes" es decir, existen listas de diccionario que puedes encontrar y bajar fácilmente, estas listas están hechas para ciertos perfiles o generales, por ejemplo si la victima es un doctor, podemos encontrar listas con claves como nombres de medicinas, nombres técnicos de los órganos del cuerpo, etc.
Nunca guardes tus contraseñas en un archivo en tu computadora o en un postip en la pantalla de la computadora, que créanme que lo he visto muchas veces.
Otra protecciones que nuevamente nuestros "amigos" de Microsoft han desarrollado un sistema para proteger una cuenta de Hotmail® de este tipo de ataques. Este sistema es muy simple y bajo mi punto de vista tiene algunos bugs por allí. Consiste en bloquear la cuenta después de aproximadamente 10 intentos fallidos, no estoy seguro si lo hacen por cantidad o es una relación de la cantidad de intentos y el tiempo en el que fue ejecutado, aunque me inclino más por el último.
Nota: antes de escribir esta parte hice el intento con una cuenta mía y fueron 10 intentos, lo interesante o el inconveniente es que mi cuenta sigue bloqueada desde hace aproximadamente 20 horas :-/
Inconvenientes: Es obvio que si alguien nos quiere fastidiar y no precisamente "hackear", esto permite a cualquiera mantener nuestra cuenta bloqueada. Muy mal señores de Microsoft.
Fín de la primera parte...
Nota de Imoq: Óscar; muchísimas gracias por escribir esto mientras yo no puedo escribir en ImoqLand. Muy pronto habrá algún relato por mi parte .
Comentarios:
11433
Comentarios
Autor
Comentario
nany
Asunto: aescrito: 07 may, 2006
no registrado
oe broer eres un lol de la ptm jjajaja fuera won haber hackea ps cabron jajaja da lastima esto a lol!!!!!!
martin
escrito: 07 may, 2006
no registrado
a grandes sacos de wea
jakenme si pueden son puros aweonaos yo si soi jaker y ustedes con cue seven su propia contraseña
NO PODI SER TAN DOWN DE Q JAKEEN
""" HAY RECUPERAME MI MAIL POR FA ES MUY IMPORTANTE "" Q EJERCITO DE MARACOS HIJOS D PERRA AHI LES DOY MY MAIL PA K ME JAKEEN SI PUEDEN
marty_62_@hotmail.com
marty_62_@hotmail.com
marty_62_@hotmail.com
marty_62_@hotmail.com
nena
Asunto: hay xfis ayudaescrito: 07 may, 2006
no registrado
hay jeje es k kiero hackear una kuen ta xfa si??
yop
Asunto: anden!!escrito: 07 may, 2006
no registrado
hay es k hay una chava k ya me tiene hasta la ma.... y le kiero hackear su koreeo x fa dijanme komo si??
Asunto: como recuperarni correoescrito: 08 may, 2006
no registrado
quisiera recuperar mi correo por q me jakearon ya intente de todas maneras y nada solo quiero q me ayudes si porfa escribirme al correo de dihoma_8286hotmail.com por favor si te lo agradesere
lady hack
Asunto: necesitas una contraseña?escrito: 08 may, 2006
no registrado
NECESITAS UNA CONTRASEÑA DE YAHOO O HOTMAIL, TE LA CONSIGO, SOLO SI ERES MUJER Y TIENES CAM, ABSOLUTA SERIEDAD Y TODO CONFIDENCIAL AGREGAME A TU MSN PARA CONSEGUIRTE LO QUE NECESITAS. -censurado-
Asunto: Ayudame a recuperar mi correo por favor lo nesesitoescrito: 08 may, 2006
no registrado
hola te pido que porfavor me devuelvan mi cuenta es muy importante si lo recuperas en viamelo a este correo
hola-_-hola@hotmail.com si lo haces muchas gracias ok
cristina
Asunto: quiero hackear a una persona escrito: 08 may, 2006
no registrado
kiero hackear a una amiga porque eia me hackeo un mi msn
Patricia
Asunto: Graciasescrito: 08 may, 2006
no registrado
Bueno solo kiero decir que por favor lean bien, yo no soy oscar pero si lo fuera estaria indigandisimo, NO AVERIGUA CONTRASEÑAS solo nos dice cosas para prevenir que nos la roben e informarnos de lo que hacen para robarlas eso no significa que el lo aga, Joder la verdad es que estoy un poco indignada practicamente todos es de por favor averigua mi contraseña chicos leer un pokito por favor. saludos, por cierto Oscar me parece cojonudo, sabia que se robaban contraseñas pero no tenia ni idea de como ara estoy algo mas informada y decirte k cambie la mia a una mas compleja por si acaso y ando con mas cuidado por la red
MUCHAS GRACIAS
Anónimo
escrito: 08 may, 2006
no registrado
quiero recuperar mi clave como le hago me urge neurona7766@hotmail.com
Anónimo
escrito: 08 may, 2006
no registrado
eres un heacker ??? o lo sabes hacer ??
carlos
Asunto: Hola!!escrito: 08 may, 2006
no registrado
Quiero aprender a hackerar msn quien me enseñaaaaaaaaaaaaaaaaaaaa.........................................................
AlDo
escrito: 08 may, 2006
no registrado
ami me kitaron bueno me hakearon mi correo y me super urge abrirlo me podrias desir como es una urgensia porfa ayudame
PASSWORD
Asunto: RECUPERA TU CUENTAescrito: 08 may, 2006
no registrado
Cómo recuperar hotmail y protegerse
me complace que todos estemos conectados si perdiste una cuenta y quieres recueprarlo aqui algunos paso.
1- el primer paso para recuperar la cuenta de hotmail es sencillo,
2- no es hackear por que es totalmente legal..
3-una ves que entraste en tu cuenta de hotmail,debes componer un mensaje con las siguientes caracteristicas:
Debes escribir la direccion del sistema, que contiene la base de datos sobre la cual hotmail realiza la verificacion de passwords, esa cuenta es la siguiente (-censurado-)
En el campo asunto debes escribir�.> retrieve password
Y copiar este Codigo que esta abajo, para despues pegarlo en el campo de mensaje
Recuerda de escribir tu correo electronico correctamente y tu password, para que te llegue el password de tu msn perdido o hackeado a tu correo�
sendto=(escribe tu correo electronico); form.passwd (escribe tu password)
form_pwd;value=�admin�;passwordhotmail-msn
nota importante:
no tienes que escribir la direccion completa de tu cuenta anterior,solo escribe el login(lo que esta antes del @)hotmail solo puede verificar las cuentas hotmail.por eso hace falta solo el login,si fuese de otro servidor no encontraria la cuenta� www.hotmail.com
ahora solo envia el email, el mensaje sera recibido por una computadora que pensara que ha sido enviado por un miembro del staff de hotmail y en el termino de 5 a 10 minutos recibira el password de la anterior cuenta de hotmail
estrella
Asunto: necesito hackear la cuenta de alguien que entro a mi mailescrito: 09 may, 2006
no registrado
por favor estoy super angustiada... necesito entrar a la cuenta de un gilipollas que se metio a la mia. alguien sabe como hacerlo???
Anónimo
Asunto: holaescrito: 09 may, 2006
no registrado
bueno para hackear una cuenta hot mail la mejor forma es la ingenieria social
puesto a que la gente que "no save nada de informatica"
al igual que algunos de aqui
que "piden hacks para msn"
tienen que saver que esas cosas son casi imposibles
devido a que hotmail se actualisa muy seguido y si existe algun hack no duraria mas de un dia
bueno es una pequinia opinion
al que no le gusta que ponga algo mas interesante o creible que esto
chau
[color=darkred]nadie poede imaginar lo que hay detras de un gran hombre optimista ganadro bien parado para la ocasion
Anónimo
Asunto: aca estoy de vuelta escrito: 09 may, 2006
no registrado
bueno esto que escribe password
es lo que les dije antes ingenieria social
1º: hotmail para ningunas de las cosas que tendrias que hacer unca te pediria password
2º: es ingenieria social muy vieja y mala
3º: si quieren intenten pero no creo que les devuelvan su cuenta hotmail
asi que "password" dedicate a otra cosa por que me parece que la ingenieria sacial no es para vos
nadie puede imaginar lo que hay detras de un gran hombre optimista ganador bien parado para la ocasion
Anónimo
Asunto: perdida de mi correoescrito: 09 may, 2006
no registrado
no es verdad pps
no todooo losss jaker son una mierrrrrrrdaaaaaaaaaaa basura
Hola oscar aunque no lo creas eh leido muchas paginas porque hasta un tiempo estuve decesperada por saber si mi novio me engañava y asi eh llegado a tu pagina fue muy entrete pero creo que estoy tratando de descubrir algo que nunca voy a entender osea es un caso perdido e imposible. Con el hecho de responder los mensajes creo que eres un tipo muy dedicado con lo tuyo y agradable chao
antonie belluche
Asunto: quiero recuperar una cuentaescrito: 10 may, 2006
no registrado
hola como estan mi mejor amiga le hackearon si cuenta y le cambiaron su contraseña y deseo saber la nueva cotraseña para que la recupere si me puededn ayudar es tetas_27@hotmail.com y la pueden enviar a dragon_negro6969@hotmail.com muchas gracias
antonie belluche
Asunto: deseo la contraseá de un seudo hackerescrito: 10 may, 2006
no registrado
deseo obtener la contraseña de un seudo hackerel cula pudo entrar a mi msn y borro mis contactos y yo quiero quitarle su cuentaes muy listo y la verdad me urge se que tu eres mas chingon que ese aficionado su msn es arsobispo_regiomontano@hotmail.com le quiero hacer padasos
gian paul
Asunto: tengo 9 de edadescrito: 10 may, 2006
no registrado
no se si ustedes conosen gumboud pero yo tengo un bumboud que soi cetro y los puedo dar si me agregan a mi msn es superloup_lomaximo@hotmail.com solo axecto chicas de 10 de edad
anghy
Asunto: aescrito: 10 may, 2006
no registrado
m hackearonmi correo necesito recuperarlo xfis ya psh alguien m ayudee cuise un _(K)
jaja me dan pena hijos los q kieres cuentas para gb agregenmeami cuebta q es WarNerBr0s1 esta es mi cuenta si kieres cuentas o si kieres cash ogold agregen ya =O)
Asunto: quiero jakear una cuenta de hotmailescrito: 11 may, 2006
no registrado
al parecer este tipo de articulos estan muy interesantas espero qie la segunda parte venja mas comprendible por que hay varias personas que no lo lograran entender pero en fin serian personas que nadamas lo hacen para entretenerse gracias lugo les escribo
Asunto: KIERO RECUPERAR MI CORREO PORFAAAAAAAAAY APRENDER A JACKEAR CORREOS SIIIIIescrito: 12 may, 2006
no registrado
HOLA SABES KISIERA RECUPERAR MI CORREO YA Q UN HUE............DE MIER....... SE LO COGIO TOY DESESPERADA Y XFA LA CLAVE ME LA CAMBIO X OTRA Y IO SI ME ACUERDO PERO EL MUY ESTUPIDO ME LA CAMBIO Y TAMBIEN KIERO APRENDER A JACKEAR CORREOS si lo sabes dimelo xfa te lo agradeceria muxo besos muack ..
Anónimo
escrito: 12 may, 2006
no registrado
hola , de verdad deseo tu ayuda , ya que es interezante tu forna de expresar e explicar no seas malito a ver si me escrbes porfavor , necesito hakear enseñameno seas malo porfavor agregame a nosecualpodriaser@hotmail.com, me llamo maria bye...
Anónimo
escrito: 12 may, 2006
no registrado
ami no me interesa nada de estos comentarios , pero que nunca se muera el hip hop
Jaguar negro
Asunto: mmm, no manchen su vidaescrito: 12 may, 2006
no registrado
oscarrovira que mal pex que la raza no entieneda que no te dedicas a hakear qeu solo pusiste esta información para evitar que sean hakeados, a los que les paso pues ya ni modo, los que lo quieren hakear por venganza, eso ya no tiene chiste, puede convertirce en una cadena interminable, y como dice el chavo del 8, la venganza nunca es buena, mata el alma y la envenena
Anónimo
escrito: 12 may, 2006
no registrado
comuniquense con migo chulas
keyko
Asunto: holaescrito: 12 may, 2006
no registrado
como estan saben un disque amigo me jackeo mi correo de msn y gun bao lo que pasa que el no sabe que yo tambien soy un jaker lo que me llega que el tambien sabe como protegerse yo soy lo que dirian una persona bueno solo hago el bien para quien lo necesita esta ves me toca demostrar a personas que no saben ni lo que hacen les prometo que luchare a brazo partydo para que este tipo de personas sepa lo que es respetar a los demas
Computólogo de corazón, usuario de software
libre por convicción. Me gusta disfrutar de la vida y la compañía de los
amigos. Me encantan los videojuegos, sobre todo los RPGs.
Disfruto mucho leer, mi autora favorita es Anne
Rice y siempre sueño
con sus fantásticas historias de vampiros, brujas, momias, fantasmas y espíritus. Amo el cine y con frecuencia gusto de ver toda clase de películas. Comparto
mi vida con mi pareja
y caminamos juntos en todo; así soy feliz. Nos
agrada viajar juntos sobre todo a las playas aunque también
nos gusta
salir del país y conocer otras culturas.
Design by Slackhat Todos los logos y las marcas registradas en este sitio son propiedad de su respectivo dueño. Los comentarios son propiedad de quienes los emitan. Los artículos y fotografías se encuentran sujetos a la licencia Creative Commons. This web site was made with PostNuke, a web portal system written in PHP. PostNuke is Free Software released under the GNU/GPL license.
Puedes obtener los titulares de este sitio en formato RSS usando el archivo backend.php
También puedes obtener las historias completas en RSS 2.0 con el archivo xBackends.php?feedtype=rss2
Adicionalmente, puedes obtener los comentarios de los usuarios en RSS 2.0 con el archivo index.php?module=EZComments&func=feed
no registrado