Éste NO es un documento para ayudarte a "recuperar tu contraseña perdida" o "saber cómo hackear determinada cuenta" o "aprender a recuperar mi cuenta que me hackearon". Por favor, LEE el documento si es que te interesa saber cómo protegerte y prevenir. POR NINGÚN MOTIVO publiques tu dirección de correo electrónico en los comentarios de este artículo, o lo aprovecharán para realmente hackearte. Conste que está hecha la advertencia. Si este documento no te satisface, POR FAVOR busca otra página en Internet para ayuda. Aquí no se te proporcionará NINGUNA.
Enviado por oscarrovira
Este manual lo comencé hace ya algunos meses y lo dejé abandonado, así que decidí, en lo que termino la segunda parte, publicar la primera. Espero que les sea útil. No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas.
¿Se puede "hackear" hotmail? Por Oscar Rovira
Hace tres días mi amiga Karla acudió a mí pidiéndome ayuda puesto que habían "hackeado" su cuenta de Hotmail®. (Hace algunas semanas a mi amiga blue le ocurrió lo mismo). Dentro de esta cuestión del hack existen muchos mitos y muchas personas que se jactan de ser hackers así que para todos aquellos que tienen dudas sobre la seguridad de su cuenta de Hotmail® aquí explicaré algunos métodos utilizados para hackear una cuenta de Hotmail® y cómo prevenirlo, para que no se dejen engañar ni apantallar.
Primera parte: ¿A qué llamaríamos hackear hotmail?
Técnicamente, sería burlar la seguridad de los servidores de Microsoft utilizados para Hotmail®
Prácticamente, al simple hecho de obtener la contraseña de un usuario por el medio que sea, así que el término sería "hackear una cuenta de Hotmail®"
¿Qué es Hotmail®?
No pretendo profundizar en este tema, así que seré breve y poco técnico, además de que no conozco a la perfección los sistemas de Microsoft. Hotmail® es el sistema de correo electrónico a través de página web más conocido del mundo y me atrevo a decir que el que más usuarios tiene. Este sistema es un programa CGI (programa que se ejecuta del lado del servidor y utiliza los datos que le son enviados desde un navegador) este programa se comunica con un servidor de correo SMTPSVC (ver 6.0.3790.211) y POP a través de una página web. En pocas palabras, digamos que es "un Outlook®" que abres con un navegador (Internet Explorer); así lo vemos desde una pagina Web.
Veamos algunosmétodos para hackear una cuenta de Hotmail®
Separaremos estos métodos en dos grupos: remotos y locales
Primera parte
Keyloggers
Xploits
Snifers
Brute Force
Segunda parte
Troyanos
Screen Fakes
Pregunta secreta y claves débiles
Ingeniería Social
Key loggers:
Como su nombre lo indica: "grabadores de tecla" es la mejor traducción que le pude dar. Estos son programas que se instalan en una computadora y básicamente lo que hacen es registrar todo lo que es tecleado en tu computadora, existen desde los más sencillos hasta variaciones más complejas con diferentes opciones, incluso hasta plugins.
Algunos simplemente guardan en un archivo de texto todo lo que has escrito, otros lo mandan a un correo, a su vez muchos de estos tienen opciones para registrar conversaciones que sostienes en MSN Messenger®, también hay los que graban (screenshots) imágenes de tu computadora cada x tiempo, los más sofisticados pueden grabar un registro de qué programas abriste, a qué programa le diste clic, etc.
¿Cómo funciona?
Básicamente es una de las formas más fáciles de obtener una contraseña. El atacante sólo requiere de tener acceso unos minutos ala computadora donde la víctima checa su correo e instalar el key logger. Si usas una computadora pública es mucho más fácil que contenga un key logger, ya sea para obtener específicamente tu password o simplemente por alguien que obtiene passwords de personas al azar.
Al estar instalado el software y después de que has checado tu mail en ella, el atacante simplemente tiene que regresar a la computadora para obtener el archivo con las claves guardadas o revisar su cuenta de correo para revisar que el programa haya enviado este archivo o la clave específicamente.
¿Cómo protegernos?
Algunas medidas son:
No checar tu correo en una computadora que alguien más usa, o no permitir a cualquiera usar tu máquina.
Si utilizas computadoras públicas como las de la escuela, trabajo, cybercafés, etc., simplemente debes acostumbrar cambiar tu contraseña constantemente (algo tedioso) y obviamente en computadoras distintas.
Otro punto es verificar la posibilidad de que la computadora donde te encuentras esté infectada. Es un poco difícil saber si ha sido o no "infectada" por un key logger, algunos métodos para protegerte son los siguientes:
Instalar un antivirus, (aunque los key loggers normalmente no son detectados por Norton
Instalar un anti-spybot (tampoco ayuda tanto aunque sí un poco más que el antivirus
Buscando en tu sistema control+alt+sup (en Windows) puedes ver los programas que se están ejecutando en el sistema en ese momento, aunque algunos de estos se esconden al ser ejecutados como servicios, los cuales no pueden ser vistos desde la ventana de procesos, otro inconveniente es que algunos programas "join" permiten unir programas en uno solo, es decir se puede unir messeger.exe con un key logger.exe, así que cuando ejecutamos messenger se ejecuta el key logger y por último, es difícil saber qué debe y qué no correr en tu sistema, sobre todo si no eres un experto en la materia.
Nota: No pretendo dar el nombre de algún key loggery mucho menos recomendar alguno, puesto que este artículo no pretende enseñar a "hackear" una cuenta.
Xploit:
Los xploit son programas diseñados para aprovecharse de un "bug" ( Error de programación) en algún sistema
¿Cómo funcionaría?
Básicamente necesitaríamos un error en msn Messenger®, en el navegador utilizado para checar la cuenta, en el programa cgi de hotmail® o en los servidores de Microsoft, lo cual implicaría hackear directamente a Microsoft y no a una cuenta.
Seguramente has visto e incluso instalado los famosos service packs o actualizaciones (parches); también últimamente se ha visto un parche de seguridad para MSN Messenger 6.2... Bueno, pues precisamente todos estos parches corrigen esos errores de seguridad (y algunos otros como de rendimiento) en los cuales puede haber uno para obtener la cuenta de correo, algunas personas llaman Xploits a los Screen Fake.
Comentario: en la versión 6.2 se corrigió un error que permitía ver a quienes te bloqueaban.
Sniffers:
Cuando te conectas a Internet, lo que haces en realidad es conectar tu computadora con otra (servidor) la cual a su vez se conecta con otras. Al abrir la página de hotmail® y poner tu nombre de usuario y contraseña, estos datos son enviados a la computadora a la que te conectaste, es decir, al servidor de tu proveedor de Internet, éste a su vez los enviará a otro servidor y así hasta llegar al servidor de Hotmail, dentro de todo este transcurso, tu mensaje no debió haber sido leído por ninguno de estos servidores, sólo enviado al siguiente y así sucesivamente hasta llegar al de hotmail, ya que el paquete no iba dirigido a ellos.
Ahora podemos entender qué es un snifer; el snifer es un programa que se instala en una computadora, en este caso un servidor y sirve para leer paquetes que no son para él, así que las computadoras (servidores) desde tu proveedor hasta antes de llegar al de hotmail podrían tener instalado un sniffer y obtener tu clave. Lo mismo sucede con un cyber café o la red de la escuela, la computadora envía la información al servidor del cyber café, normalmente la computadora donde está sentado el encargado o dueño, la cual podría tener un snifer. En este caso cabe destacar que hotmail corre bajo una conexión "segura", es decir, tú entras a http://hotmail.com,pero al enviar la contraseña te manda a una página como http://by18fd.bay18.hotmail.msn.com/cgi-bin/hmhome?fti=yes&curmbox=F000000001 &a=d0a17415ecdb526effet4fdl13mfdf52&_lang=ES&country=MX , en fin; sin entrar en complicaciones, tu clave "viaja" por la red encriptada, así que tu contraseña digamos "mi clave" se vería, por ejemplo, así: 3a9e2949768ef8dbba16e6007a29034e y el atacante tendría que desencriptarla.
¿Cómo nos protegemos?
Básicamente no hay nada que hacer contra eso, aunque existe la protección de Microsoft al correr su servidor en un protocolo "seguro" el https.
Brute force:
El brute force es un método de ataque en el cual se busca probar diferentes claves de acceso por medio de un programa, estas claves pueden ser:
Generadas al azar o bajo cierto criterio como mayúsculas minúsculas X cantidad de caracteres, números, etc.
Tomando las palabras de un diccionario, es decir un archivo de texto con diferentes claves.
Una mezcla de estos dos.
Existe un programa muy conocido por la red que permite atacar a Hotmail, Yahoo, AOL, prácticamente a cualquier sistema de e-mail por web, si mal no recuerdo se llama "mungabunga" si deseas buscarlo y probarlo te recuerdo que trae incluido un "free virus"... sí, así es, y no te emociones con que te dan algo gratis o que no tiene virus, sino todo lo contrario, al instalar este programa estarás instalando un troyano en tu máquina.
¿Cómo nos protegemos?
Lo principal es escoger claves "fuertes" es decir que tu clave sea compleja. Una combinación de mayúsculas y minúsculas, números y de ser posible caracteres, y de un mínimo de 8 caracteres.
Asimismo, no debes usar alabaras de "diccionario comunes" es decir, existen listas de diccionario que puedes encontrar y bajar fácilmente, estas listas están hechas para ciertos perfiles o generales, por ejemplo si la victima es un doctor, podemos encontrar listas con claves como nombres de medicinas, nombres técnicos de los órganos del cuerpo, etc.
Nunca guardes tus contraseñas en un archivo en tu computadora o en un postip en la pantalla de la computadora, que créanme que lo he visto muchas veces.
Otra protecciones que nuevamente nuestros "amigos" de Microsoft han desarrollado un sistema para proteger una cuenta de Hotmail® de este tipo de ataques. Este sistema es muy simple y bajo mi punto de vista tiene algunos bugs por allí. Consiste en bloquear la cuenta después de aproximadamente 10 intentos fallidos, no estoy seguro si lo hacen por cantidad o es una relación de la cantidad de intentos y el tiempo en el que fue ejecutado, aunque me inclino más por el último.
Nota: antes de escribir esta parte hice el intento con una cuenta mía y fueron 10 intentos, lo interesante o el inconveniente es que mi cuenta sigue bloqueada desde hace aproximadamente 20 horas :-/
Inconvenientes: Es obvio que si alguien nos quiere fastidiar y no precisamente "hackear", esto permite a cualquiera mantener nuestra cuenta bloqueada. Muy mal señores de Microsoft.
Fín de la primera parte...
Nota de Imoq: Óscar; muchísimas gracias por escribir esto mientras yo no puedo escribir en ImoqLand. Muy pronto habrá algún relato por mi parte .
Comentarios:
11433
Comentarios
Autor
Comentario
maicol
Asunto: como puedo hackear porfavor ayudenmeescrito: 11 mar, 2007
no registrado
QUIESIERA QUE ME ENSEÑEN DE HACKEAR CORREO POR QUE ME QUISIERON HACKEAR LO MIO POR FAVOR QUIERO SABER TU CONTRASEÑA lucy_ks2@hotmail.com por favor ayudenme escriban a mi correo MAICOL_199999@HOTMAIL.COM
Nestor
Asunto: Graciasescrito: 11 mar, 2007
no registrado
Excelentes acotaciones.gracias por la informacion no tenia idea de todo esto.
Anónimo
escrito: 11 mar, 2007
no registrado
noo..puez iio entre a esta pajina
puez porke pense ke aki podia recuperar mi msn.. es muii feo ke te hjakene iio tenia numeros de doctores de mi mama ke nadien los podia tener de cubaa porke mi mama es ta enferma ii sin embarfo me robaron el msn ii no se como recuperrarlo lo nesesito demaciadoo mi mama esta super enferma pero no se fijan en la consecuensias vrd ?
xiomara rodriguez gamez
escrito: 11 mar, 2007
no registrado
solo kiero saber mi contraseña porfabor iio nesesito demaciado esa contraseña .. mi mama esta muy enferma yy io tenia unos doctores de cuba ke podian salbarle la vida .. pero iia no tengo esperansas io ia no puedo consegir ese msn ..porfabos si algien me puede ayudar a recuperarlo porfabor ayudenme .. dios se lo pagara ..
un favor podrias recuperar mi msn pabry_la10@hotmail.com porque lo necesito para una entrevista de un trabajo ps un favor una vez encontrado puedes enviarmelo a mi cuenta greatgirl_07@hotmail.com muchas gracias eh
mira ese es mi correo que9 me jackearon nesesito recuoerarlo aunque se quien fue.
ayudenme a recuperarlo
NENITA
Asunto: CONTAMINACION VISUAL escrito: 12 mar, 2007
no registrado
POR LO MENOS CUANDO QUIERAN ENVIAR UN MENSAJE DE ESTE ESTILO, TENGAN UN POQUITO DE CULTURA Y BUSQUEN UN DICCIONARIO. QUE ORTOGRAFIA TAN TERRIBLE. ESO ES CONTAMINACION VISUAL PARA ALGUNAS PERSONAS COMO YO
jocelin
Asunto: nunca puedo crear mi correoescrito: 12 mar, 2007
no registrado
el problema que tengo que nunca pudo realizar mi correo sienpre tengo muxos problemas
mircala
Asunto: me graban todoescrito: 12 mar, 2007
no registrado
bueno quisiera que me contestara mi correo mire hay una computadora en la cas donde vivo per hay me dado cuneta que todas mis combersaciones son granadas y mis mensajes enviados tambien que puedo aser para desactibar eso programa o como se llame no puedo tener pivacidad porfa respondame ok cada vez que habro mi correo se actiba todo las combersaciones ok chau gracias
raul rodrigues
Asunto: hackeenme si puedenescrito: 12 mar, 2007
no registrado
hackeenme si pueden maricones tropas de indios chupa verga orientista tropa de vigilantes no tienen aguante cholos e mierda paisanos
luis montes
Asunto: lescrito: 12 mar, 2007
no registrado
me quitaron mi c orreo
Moldivertk
Asunto: nuevos modos de hackeoescrito: 12 mar, 2007
no registrado
gracias por la nota , existen nuevas formas de hackeo al 12 del 2007
hacer un programa identico al msn donde tu colocas lo habitual pero al primer intento da error es ahi cuando capturan tu clave.
los keylogers no capturan ctrl c o ctrl v por eso escribe en un block de notas silabas que generalmente usas y algunos carracteres y seleccionas las indicadas y asi se evitael hackeo, ten mucho cuidado a quien agregas a tu msn , estos de alguna manera la cual desconosco me hackearon y eso que no abri ningun link de mis mensaje recibidos. bueno es todo por ahora
Moldivertk
Asunto: nuevos modos de hackeoescrito: 12 mar, 2007
no registrado
claro al primer intento tu contraseña se manda a un servidor o a un block de notas como tu quieras , para evitar esto tienes que verificar si el enlace al msn es correcto, no abrirlo directamente de la barra de programas residentes en memoria que es la que esta abajo esquina derecha de tu pantalla.,
te sigo repotiendo la advertencia de agregar a gente nueva o de dudosa amistad , he visto casos y resuelto algunos con ayuda del postmaster de hotmail , da todos los datos necesario de ser necesario ingresa por el modo seguro a tu cuenta de hotmail. todo por ahora
tamara
Asunto: quiero una contraseñaescrito: 12 mar, 2007
no registrado
quiero saber la contraseña de nair23@hotmail.com porfa
no me parece que esta bien lo que dicen que mal educados los que ponen esas malas palabras yo creo que tienen.....que balorar lo q ustedes hacen para q la gente vea........y ami me gusto la pàgina beso
Anónimo
escrito: 13 mar, 2007
no registrado
ola a todos
Anónimo
Asunto: necesito su ayuda escrito: 13 mar, 2007
no registrado
una ex amiga k ahora esla peor perra del mundo esta tratando de enbaucar a mi novio necesito saber la contraseña de ella ayudame plisssss!!!!! cualkier cosa te dejo mi correo dach18@gmail.com / de verdad espero k por lo menos me escribas para saber alguna respuesta
porfabor quien pueda aserme el fabor de recuperar mi contraseña de jhndy_:451 ps me jaqueron y nose la nesesito es muy inportante para mi si pueden recuerarmelo me lo pueden mandar ami otro correo q es jhondy_154 porfabor
Asunto: mepuedes ayudar a recuperar mi contraseña upsssssescrito: 13 mar, 2007
no registrado
hola se q hay millones q te piden esto pero nesesito recuperar mi contraseña x q la olvide despues de cambiarla xq estaban hakeandomela y mandando correos por monton y en mal plan y nesetito recuperarla mmmm bueno me pueden contactar en mi otro correo wendyzabal@yahoo.com porfis
Anónimo
escrito: 13 mar, 2007
no registrado
hola, no se por donde empezar... estaba buscando ayuda por internet porque quiero recuperar mi contraseña... pero parece que cada ves esto se hace mas dificil y lo peor de todo es que por culpa mia tambien hackearon a mi mejor amiga (me siento fatal)
Por favor si alguien me puede ayudar le suplico se comunique conmigo... RESPONDIENDO A ESTE MENSAJE.
Gracias desde ya
se despide Nelly Bravo: a la ke le hackearon con una maldita tarjeta de gusanito
alvaro
Asunto: algo para mi interesescrito: 13 mar, 2007
no registrado
quiero saber como puedo saber el correo electronico de otra persona, por que me dijeron que introduciendo el nombre de esa persona podre saber su correo por favor si puedes responderme hazlo a alvro_1@hotmail.com
andres
Asunto: urgenteescrito: 13 mar, 2007
no registrado
buenas es que necesito un favor urgente es de averiguar una contraseña de una persona que es de estados unidos la cual tiene en su poder unas fotos que no puede publicar pero lo va ha hacer me sentire muy avergonzado si eso llega a la red porfavor ayudenme ha conseguir esta contraseña y haciborrar esas fotos gracias
Anónimo
escrito: 13 mar, 2007
no registrado
HM MUY BUENO RELATO ME ENCANTA ESTA INFORMACION.. MUY BUENO Y SUPER DETALLADA....AHORA SI CADA VES APRENDO MAS..
Asunto: nesecito recuperar mi correoescrito: 13 mar, 2007
no registrado
ayudame pues
Anónimo
escrito: 13 mar, 2007
no registrado
por favor serian tan amables de recuperar mi contraseña que me olvide
abran
Asunto: man me an jakiado mi cuenta de msn devuelbemela siescrito: 13 mar, 2007
no registrado
men me an jakido debuelvemela si porfavor men asme ese favor mi msn era abran_200@hotmail.com ahora tengo otro nuevo q es loco_1_17@hotmail.com ese msn es muy importante para mi okas
Anónimo
escrito: 14 mar, 2007
no registrado
biancka_castillo@hotmail.com
Anónimo
escrito: 14 mar, 2007
no registrado
hola solo quisiera de sirle q si me podian mandar una pagina q sirva pra ver su contraseña del amigo porfavor solo quiero esa cosa pliz mi mesinger es maquel_7090@.....
alejandro garces
Asunto: quiero hakearle el mensengger al bastardo de mi hermanoescrito: 14 mar, 2007
no registrado
esta pagine es fenomenal muy buena pero quiero que me contestes a mi e-mail o por favor hakeale el mesengger a mi hermano es jose_1_garces@hotmail.com por favor haslo hakeaselo
nancy nuñez
Asunto: contraseña del computadorescrito: 14 mar, 2007
no registrado
quisiera saber mi contraseña para entrar al computador no a mi mail prendo el computador y me pide contraseña busco en sugerencias me aparece la palabra la escribo pero como sale con puntos no se si escribo con mayuscula o minuscula eso quiero saver ojala me ayudaran a mi problema gracias estare revisando mi correo otavez gracias
alex
Asunto: como recupero mi correo que me hakearonescrito: 14 mar, 2007
no registrado
diganme una opsion para recuperar mi cuenta
pilar
Asunto: mi cuenta no abre, die que la contraseña es incorrectaescrito: 14 mar, 2007
no registrado
hace un momento cerre mi cuenta de msn y al querer abrirla de nuevo unos instantes despues no me abrio, intente por horas y nada: contraseña incorrecta. ¿que sucedio? ¿hay manera de recuperarla? tengo datos muy importantes ahi. No se si me hackearon la contraseña, ayer abri mi cuenta en un cafe internet. tiene algo que ver? que hago?
claro ke se pueden robar tu cuenta , y saben para ke para chingarte... en fin .. eso si se puede ami me hicieron los mismo con dos de mis cuantas, para eso se ocupa un servcidor de solo lo tienen los policias y todo eso
oscar
Asunto: sugerenciaescrito: 14 mar, 2007
no registrado
bueno aqui les traio un programa para que lo vengo a compartir con ustedes con este prgrama pueder conseguir las claves meterce en las conversaciones bueno ya es cuestion de que ustedes lo prueben. a mi me funciona de mravilla
Asunto: RECUPERAR MI CORREO DE HOTMAILescrito: 15 mar, 2007
no registrado
HOLA COMO ESTAN ,ESPERO ME PUEDAN AYUDAR,ME LO HAN HACKEADO MI CORREO Y NO PUEDO IN GRESAR Y POR ULTIMO ME E OLVIDADO DE MI PREGUNTA SECRETA, LO E INTENTADO DE MUCHAS FORMAS Y NO PUEDO,ME URGE RECUPERARLO POR RASONES DE TRABAJO.ESPERO RESPUESTA A GRONIE_2@HOTMAIL.COM
Computólogo de corazón, usuario de software
libre por convicción. Me gusta disfrutar de la vida y la compañía de los
amigos. Me encantan los videojuegos, sobre todo los RPGs.
Disfruto mucho leer, mi autora favorita es Anne
Rice y siempre sueño
con sus fantásticas historias de vampiros, brujas, momias, fantasmas y espíritus. Amo el cine y con frecuencia gusto de ver toda clase de películas. Comparto
mi vida con mi pareja
y caminamos juntos en todo; así soy feliz. Nos
agrada viajar juntos sobre todo a las playas aunque también
nos gusta
salir del país y conocer otras culturas.
Design by Slackhat Todos los logos y las marcas registradas en este sitio son propiedad de su respectivo dueño. Los comentarios son propiedad de quienes los emitan. Los artículos y fotografías se encuentran sujetos a la licencia Creative Commons. This web site was made with PostNuke, a web portal system written in PHP. PostNuke is Free Software released under the GNU/GPL license.
Puedes obtener los titulares de este sitio en formato RSS usando el archivo backend.php
También puedes obtener las historias completas en RSS 2.0 con el archivo xBackends.php?feedtype=rss2
Adicionalmente, puedes obtener los comentarios de los usuarios en RSS 2.0 con el archivo index.php?module=EZComments&func=feed
no registrado