Inicio arrow Informática arrow Antivirus arrow Cuidado con Hotmail

COMPETICIÓN

JUEGOS

Formulario de acceso






¿Recuperar clave?
¿Quieres registrarte? Regístrate aquí

Estadísticas

Usuarios: 484
Noticias: 1780
Enlaces: 73
Visitantes: 671199

Dias On line

Webs amigas

Foroz
SeriesTV
JoniJnm
Eterea
Frego
Solovampiros
Intercambio de banners

Top Reporteros

Usuario

Artículos

abrichu

995

ramonpolispan

199

IRIA222

189

sonia

105

pampita

88

angela

80

rafacruzcampo

38

Jesusrome

27

hermion

19

ROSUELLEN

15

dablapa

10

belén

3

Elgay

2

jonijnm

2

marlara

2

Pedro

2

Mr. Teeny

2

josemi013

1

obus3000

1
 
logo
Cuidado con Hotmail E-Mail
Calificación del usuario: / 0
MaloBueno 
  
miércoles, 28 de marzo de 2007

Seguridad

Peligro en cuentas de Hotmail y Windows Mail Live 

Acabo de leer un artículo sobre la existencia de peligrosas vulnerabilidades en Hotmail y en Windows Mail Live. Según este artículo es bastante fácil quitar a alguien una cuenta de hotmail, por lo que os aconsejo tengáis cuidado con los enlaces que abrís. El artículo en cuestión se encuentra en Vsantivirus.com y paso a resumirlo. Espero que os resulte interesante.

 


 

Numerosos foros y sitios de seguridad, mayormente en español, han reportado la existencia de un importante error en los servicios de correo de Hotmail, que permiten a un atacante obtener las credenciales de acceso de su víctima.

Cómo informa el blog de Segu-info.com.ar (http://seguinfo.blogspot.com/2007/03/hotmail-vulnerable-demo.html), el agujero aún sigue abierto, y en numerosos sitios de Internet se pueden localizar los archivos necesarios para el exploit, y utilizarlo sin tener demasiado conocimiento en el tema.

A nosotros nos tomó menos de 5 minutos buscar y encontrar esta información en Internet, cortar y pegar los 4 archivos necesarios, modificarlos con nuestras direcciones y subirlos a nuestro sitio, para probarlo.

Solo basta un clic en un enlace que nos puede llegar de manera totalmente inocente, para que nuestra cuenta en Hotmail se vea seriamente comprometida.

Siendo Hotmail (y su nueva generación, Windows Mail Live), uno de los servicios más utilizados hoy día en todo el mundo, sobre todo por quienes además utilizan MSN Messenger, este agujero pone en peligro las cuentas de millones de usuarios.

El mecanismo es muy sencillo. Primero, recibimos cualquier correo electrónico, en donde se nos muestra un enlace, y un mensaje con cualquier excusa para hacer clic en él.

Hotmail1

Si hacemos clic en dicho enlace (imagen de arriba), antes de que se muestre el sitio (o aparezca un error), la información con nuestras credenciales de ingreso a Hotmail serán enviadas a la cuenta del atacante (imagen de abajo).

Hotmail2

 

 

Las imágenes que se muestran aquí, fueron generadas poco después de las 11:00 GMT del 27/03/07, lo que demuestra que el agujero, hasta ese momento, continuaba abierto.

Cómo siempre decimos, JAMAS haga clic en enlaces no solicitados, sin importar su remitente.

Microsoft no ha emitido ningún comunicado oficial sobre este grave problema.


Más información:

Hotmail aún vulnerable (demo)
http://seguinfo.blogspot.com/2007/03/hotmail-vulnerable-demo.html

Un exploit que explota un fallo de Hotmail pone en peligro la clave de millones de usuarios
http://www.internautas.org/html/4168.html


Noticia extraída de http://www.vsantivirus.com/vul-hotmail-250307.htm

 


Visto: 402

Se el primero en comentar el artículo

Escribir Comentario
  • Por favor, intenta que tus mensajes tengan relación con el tema del artículo.
  • El lenguaje inapropiado será eliminado.
  • Por favor, no uses los comentarios para promocionar tu web si lo deseas puedes intercambiar banners con nosotros.
  • Asegúrate de *Recargar* la página para mostrar un nuevo código de seguridad antes de hacer clic en 'Enviar', en caso de haber introducido un código incorrecto.
  • Tu IP quedará registrada por lo que si realizas comentarios inapropiados tu acceso a la web quedarán restringidos.
  • ATENCIÓN: TU MENSAJE NO APARECERÁ AUTOMÁTICAMENTE. Para evitar el spam, deberá ser validado por algún administrador. Gracias por tu comprensión y perdona las molestias.
Nombre:
E-mail
Título:
Comentario:



Código:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

 
< Anterior   Siguiente >
 

Mensajilios

Mensajes Privados

no hay nuevos mensajes

¿Quién está en línea?

Hay 2 invitados y 1 usuario en línea
  • sonia

Desafío Freaky