Share |

lunedì 13 aprile 2009

Programmi Hacker:come Rubare le Password di Windows e Msn Messenger

Imparare come si ruba una password di Windows in generale o MSN può essere utile per difendersi da presunti Hacker che, anche se scarsi conoscitori dell’informatica, con piccoli trucchi possono impossessarsi delle vostre password.
Vi illustro due sistemi, il primo che può essere utilizzato online, senza avere fisicamente accesso al computer della vittima e che consente principalmente di rubare password di account online, come MSN Live Messenger. Il secondo che è il più efficacie e che però necessità dell’accesso anche per pochi secondi al PC della vittima.

Nel primo sistema rientrano le tecniche:

Social engineering: Questa è una tecnica molto semplice, ma altrettanto efficacie se la vittima non ha prestato molta attenzione durante la registrazione ad un portale, come MSN. La tecnica consiste di tentare di indovinare la domanda segreta che da accesso alla password, spesso la domanda è molto semplice ed indovinabile da un conoscente della vittima. Per il caso MSN invece può capitare di essere contattati da uno sconosciuto che cerca di esserci simpatico e ci fa diverse domande personali, cercando di arrivare alla domanda critica per sbloccare la password. Prestate attenzione quindi alla registrazione a non inserire password troppo scontate e non rispondete a domande particolari da sconosciuti.

Phishing: Questa tecnica non coinvolge solo MSN, ma tutte le password di registrazioni a qualsiasi sito, compresi quelli della banche e delle poste e viene usata spesso per rubare soldi dai conti delle vittime! Per mettere in atto questa tecnica occorre avere della minime basi informatiche, consiste nell’inviare una email contenente del codice HTML, identica a quella che manderebbe MSN, la banca, la posta o il portale dell’account che si vuole rubare, dicendo che per un motivo qualsiasi è necessario fare il login e nell’email c’è un link per accedere al sito. Il link porterà ad una pagina creata dal truffatore, che anche in questo caso sarà identica a quella originale, ma i dati inseriti verrano mandati al truffatore e il vostro account è rubato. Ripeto di prestare massima attenzione a qualsiasi email che ricevete! Banche, posta o qualsiasi altro sito serio non vi chiederà MAI dati via email, in ogni caso se riceveste email di questo tipo, non fate il login accedendo al sito da link, ma digitate il sito direttamente voi a mano.

Se siete interessati ad approfondire l’argomento phishing commentate questo post richidendomi un approfondimento, posso scrivere un post che descrive dettagliatamente il metodo, con il codice necessario per l’email e il finto sito ed un esempio pratico.

Per quanto riguarda il sistema di furto password con accesso al PC, dobbiamo dire che è un metodo molto efficacie, ma applicabile solo da persone che hanno accesso al PC della vittima. Basta una chiavetta USB inserita in un PC per rubare in pochi secondi tutte le password salvate sull’hard disk!

Questa tecnica viene implementata utilizzando un programma apposito, ma non funziona se la vittima non salva le password sul computer.

rubare password USB Il primo programma che può essere utilizzato è: USB Switchblade un pacchetto sviluppato dal Team di Hak5. Questo pacchetto si installa su una penna USB e successivamente inserendola nel PC della vittima riesce a copiare sulla vostra penna tutte le password salvate sul computer e in più riesce a recuperare altre informazioni come Indirizzi IP

rubare password usbMessenPass invece è un software che aperto su un computer riesce a decriptare le password salvate nei registri e le visualizza al suo interno. Oltre alla password di Msn Messenger è possibile scovare password di altri servizio come ICQ, Trillian e Google Talk.

Non è necessaria alcuna installazione, il software come scaricato così può essere aperto.

Una volta visualizzate le password è possibile creare un file di testo con le password per potervelo salvare su una penna USB.

Il mio consiglio per evitare di farsi fregare, se adoperate un PC domestico a cui accedete soltanto voi allora fate attenzione alle persone e a quello che dite su Msn per chè potrebbero tentare di adoperare una delle prime tecniche.
Se invece siete universitari o più in generale portate il vostro PC in giro, vi consiglio di non salvare la password sul PC o meglio ancora settate una password di accesso al Sistema Operativo e non lasciate ma il PC con la sessione aperta.

Share/Save/Bookmark


Articoli correlati per categorie



3 commenti:

  1. è anche possibile trovare una password di libero o di facebook con questo metodo..?

    RispondiElimina
  2. No, con questo metodo no. E comunque è illegale. Questa è una guida per sapere come si fà.

    RispondiElimina
  3. Da un altro computer no. Se invece le password sono memorizzate sul computer a cui si ha accesso allora si possono trovare le password memorizzate con appositi programmi.

    RispondiElimina

Test ADSL / Speedtest

Con il nostro tool potrete misurare subito e gratuitamente la velocità del vostro collegamento internet e ADSL.


(c) speedtest-italy.com - Test ADSL

Tutti I Segreti Del Web E Non Solo!

Powered By Blogger
http://www.wikio.it