http://www.politicaonline.net/forum/...threadid=74560
Qualcuno sa come è stato tecnicamente possibile?


http://www.politicaonline.net/forum/...threadid=74560
Qualcuno sa come è stato tecnicamente possibile?


direi che il sistema "base" è quello di procurarsi la password dell'account di accesso.
l'userid è l'indirizzo di posta elettronica che spesso è disponibile sullo stesso sito e comunque è abbastanza facile da trovare;
se la password è debole, con brute force + un buon vocabolario penso che sia crackabile in breve tempo.
Poi uno si collega, fa il defacing e cambia la password così non lo rimette a posto più nessuno.
P.S non sono stato io![]()


penso che non sia una cosa comunemente possibile, altrimenti non esisterebbe internet,
qualcuno dall'interno deve averlo permesso....


Altro sistema (per i più ingenui):
Arriva una mail da Hotmail che ti dice: abbiamo predisposto un nuovo servizio xy clicca su questo link per attivarlo.
Il link punta una pagina che simula quella di logon di Hotmail e gli si fa fare logon, acquisendo così la password; poi si redirige al sito reale e l'utente non si accorge di niente.
Funziona più spesso di quanto non si creda, vedi il caso del blaster spedito come aggiornamento da Microsoft.
Altro sistema: se hai beccato un troiano
Si accede al PC e si recupera il cookie di Hotmail (tutti lo usano per non dover digitare sempre la password) e lo si decritta con calma in locale.
Il sistema "interno" prevede invece che uno si procuri accesso al database degli account e decritti le password; oppure uno sniffer installato su un nodo della rete interna fa le intercettazioni; ma le protezioni di questi sistemi di solito sono molto più toste, credo.


il trojan mi pare la via più praticabile, anche se nel cookie c'è il login ma non la password,
ci sono trojan capaci di intercettare la pw quando viene digitata.


Originally posted by Pasquin0
il trojan mi pare la via più praticabile, anche se nel cookie c'è il login ma non la password,
ci sono trojan capaci di intercettare la pw quando viene digitata.
Con questi trojan è possbile pure intercettare le password su POL?
_______________________
Gli zeri, per valere qualcosa,
devono stare a destra.


certoOriginally posted by marcejap
Con questi trojan è possbile pure intercettare le password su POL?


Bhe, basta installare l'anti-trojan![]()
![]()


eccioè quello ke hai dimentikato di fare tu...Originally posted by pensiero
Bhe, basta installare l'anti-trojan![]()
![]()
![]()
![]()
![]()


Originally posted by Pasquin0
eccioè quello ke hai dimentikato di fare tu...![]()
![]()
![]()
![]()
![]()
![]()
_______________________
Gli zeri, per valere qualcosa,
devono stare a destra.