Foros ZackYFileS

Foros ZackYFileS (http://foros.zackyfiles.com/index.php)
-   SOFTWARE del PC - PROGRAMAS y S.O. (http://foros.zackyfiles.com/forumdisplay.php?f=93)
-   -   Usuarios de Hotmail y Windows Mail Live en peligro (http://foros.zackyfiles.com/showthread.php?t=507321)

caminero21 02/04/2007 10:33

Usuarios de Hotmail y Windows Mail Live en peligro
 
Numerosos foros y sitios de seguridad, mayormente en español, han reportado la existencia de un importante error en los servicios de correo de Hotmail, que permiten a un atacante obtener las credenciales de acceso de su víctima.

Cómo informa el blog de Segu-info.com.ar ([url]http://seguinfo.blogspot.com/2007/03/hotmail-vulnerable-demo.html)[/url], el agujero aún sigue abierto, y en numerosos sitios de Internet se pueden localizar los archivos necesarios para el exploit, y utilizarlo sin tener demasiado conocimiento en el tema.

A nosotros nos tomó menos de 5 minutos buscar y encontrar esta información en Internet, cortar y pegar los 4 archivos necesarios, modificarlos con nuestras direcciones y subirlos a nuestro sitio, para probarlo.

Solo basta un clic en un enlace que nos puede llegar de manera totalmente inocente, para que nuestra cuenta en Hotmail se vea seriamente comprometida.

Siendo Hotmail (y su nueva generación, Windows Mail Live), uno de los servicios más utilizados hoy día en todo el mundo, sobre todo por quienes además utilizan MSN Messenger, este agujero pone en peligro las cuentas de millones de usuarios.

El mecanismo es muy sencillo. Primero, recibimos cualquier correo electrónico, en donde se nos muestra un enlace, y un mensaje con cualquier excusa para hacer clic en él.

http://vsantivirus.com/vul-hotmail1.gif

Si hacemos clic en dicho enlace (imagen de arriba), antes de que se muestre el sitio (o aparezca un error), la información con nuestras credenciales de ingreso a Hotmail serán enviadas a la cuenta del atacante (imagen de abajo).

http://vsantivirus.com/vul-hotmail2.gif

Las imágenes que se muestran aquí, fueron generadas poco después de las 11:00 GMT del 27/03/07, lo que demuestra que el agujero, hasta ese momento, continuaba abierto.

Cómo siempre decimos, JAMAS haga clic en enlaces no solicitados, sin importar su remitente.

Microsoft no ha emitido ningún comunicado oficial sobre este grave problema.


[B]Más información:[/B]

Hotmail aún vulnerable (demo)
[url]http://seguinfo.blogspot.com/2007/03/hotmail-vulnerable-demo.html[/url]

Un exploit que explota un fallo de Hotmail pone en peligro la clave de millones de usuarios
[url]http://www.internautas.org/html/4168.html[/url]


La franja horaria es GMT +2. Ahora son las 17:35.

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
ZackYFileS - Foros de Debate