Crack/Hack de password Hotmail.

É que parece ser a única explicação possível.. e como também tinhas isso limpo de qualquer virose.. parece-me a única hipótese.... que belo administrador..

Cumps
 
Estou realmente a ponderar ir ao ministério publico apresentar queixa. Estou só à espera de uma resposta por parte dos moderadores com um ponto de situação sobre o assunto e sobre o moderador em causa. Preferia que as coisas fossem resolvidas a bem, mas se isso não for possível não terei problemas em apresentar queixa.

Já agora, teria que contratar um advogado ou o ministério publico trataria da acusação?
 
Eu não tenho a certeza mas acho que precisas dum advogado,depois ha outra coisa,como provas que foram as tais pessoas que te fizeram isso?
 
Assim já percebo melhor o interesse da tua sondagem no outro dia.

Bem se isso se verificou como aparenta de facto é um comportamento lamentável da parte de quem deveria ter outra postura.
 
Pois, a verdade é que desde que utilizo a internet tenho tido o privilégio de frequentado foruns (tanto internacionais como nacionais) mais "sérios" e com algum relevo junto das comunidades em que se inserem.

Um exemplo disso é o Techzone, que para mim é um forum que serve de exemplo pela sua conduta, pelo seu staff (já se sabe que ninguém é perfeito, aqui passa-se o mesmo, mas quando se pesa os dois pesos acho que o trabalho tem sido bastante positivo), pelo respeito que se tenta gerar e pela "seriedade" com que se fala. Existem discussões bem saudáveis e dá-me prazer e gozo vir aqui. (Principalmente ali ao sub forum da Apple :p)

Talvez por ter tido tão bons exemplos nestes longos anos de internet, caí na inocência de usar a mesma password para os foruns e para o mail. Certamente que não vou cair no mesmo erro duas vezes, foi pena ter caído na inocência de que toda a gente é séria e profissional.

Vou dando notícias.
 
OFFTOPIC:

paródia com a sign do hype :P

.:. Toyota Corolla 1.8 D '91 .:. Flanela SeatSport .:. AM Mono Receiver .:.
: centered frontal painting damage : vinho tinted taillights : non-working headlights : single rusty exhaust tip : missing front/back spoiler :

porque é que os menos abastados como eu não podem ter uma sign xuning com as specs do nosso chasse tambem? :x2:

FIM DE OFFTOPIC
 
Meus meus caros, fui vitima de tal coisa... A questão é - como?!

Vou-vos passar o meu testemunho:

Um determinado individuo, que felizmente mora perto de mim (sim, porquê quem nos faz isto convém termos por perto para nos vingarmos...), numas picardias num forum de música e com a ajuda de um moderador conseguiram-me crackar a password do meu mail (hotmail) e daí também o meu MSN.

Os dados que eles tinham meus era o nome, mail, alguns contactos do MSN (que tínhamos em comum) e o meu IP (um moderador de um forum tem acesso a esses dados). Como é que eles a partir daqui conseguiram-me crackar o raio da password? Verdade também que a password do meu user nesse dito forum era igual ao do meu email. Agora, duvido que um moderador tivesse acesso a esses dados, independentemente do software que o forum usa.

É impossível ter sido através de acesso físico, já que tenho um Mac, e trojans aqui não acontecem, muito menos scripts doutro género qualquer.

Aguardo ideias, já que isto me tem moído a cabeça nesta ultima semana, perdi contactos muito importantes a nível profissional que dificilmente irei conseguir encontra-los de novo.
Não sei o que mais dizer acerca do teu caso, mas acho que tu acabaste por te meter num problema muito sério...

Infelizmente, em alguns fórums como esse, os mods e os admins são quase todos amigos uns dos outros que acabam por arranjar problemas aos utilizadores que não têm culpa. :( Há pessoas que estão a dizer que os admins têm acesso às passes dos utilizadores, mas COMO?

Agora prepara para arranjar provas na Polícia Judiciária. Se meteres isso no Tribunal, vais ficar com o processo entalado por alguns anos...
 
Partindo do principio que foi um 'trabalho' interno, não há nada mais fácil.
Basta um utilizador com previlégios suficientes aceder ao CPanel IPB, retirar o teu e-mail, md5 hash da pass e salt do md5 e depois usar um programa tipo PasswordsPro ou um serviço na internet para crackar a password. Se só usaste números na password foi a coisa mais rápida de se fazer. Ainda mais rápido foi se distribuiram a tarefa do crackanço por vários pcs simultaneamente, tipo um corre verificações de a-z, outro de 0-9, etc etc

É preciso ter sempre cuidado com estas coisas. O melhor é usar palavras pass compridas, que combinem caracteres alfa-numéricos, e, se possível, símbolos. Além de usar uma password diferente em cada subscrição. Existe software que te permite manter uma base de dados das tuas passwords. Depois basta usares a feature de 'Auto-Complete' do firefox ou do opera, protegida com chave-mestra, para ser mais fácil acederes a tudo depois de as teres introduzido pela primeira vez :D

Espero que sejam bem sucedido em resolver o teu problema

Cumps
 
Epá, o que podes fazer para minimizar o estrago é ver quem te tem adicionado no MSN.
Para isso vais às opções de privacidade e tens lá uma opção para ver quem te adicionou.

Provavelmente, tens lá alguns dos endereços apagados.

Cumprimentos.
 
Boas.

E já pensaste na hipótese de não terem sequer sabido a tua password?

Podem muito bem ter feito a recuperação de password do hotmail, que é uma bela maravilha, e com poucos passos e algum conhecimento sobre ti, puff.... tem acesso ao hotmail e ao msn.

Falo isto, porque conheço quem já o fez mais que uma vez (felizmente apenas para "brincadeira" e para avisar as pessoas desse risco).

Se não foi desta maneira, a mais fácil de todas é mesmo minar o login, ou sacar o md5 e cracka-lo.

Seja de que maneira for, é triste acontecer, e eu em geral tenho 8 passwords diferentes que uso para tudo e mais alguma coisa (bastante fortes por sinal, nenhuma com menos de 8 caracteres, letras e simbolos, mas são sempre as mesmas, e tambem corro riscos).

Cumprimentos, e boa sorte com o caso, vai actualizando a thread para sabermos o evoluir da situação.



[Evil mode=ON]
agora era uma vingançazita no dito forum caso isso se confirme...
[Evil mode=OFF]
 
Boas.

E já pensaste na hipótese de não terem sequer sabido a tua password?

Podem muito bem ter feito a recuperação de password do hotmail, que é uma bela maravilha, e com poucos passos e algum conhecimento sobre ti, puff.... tem acesso ao hotmail e ao msn.

Falo isto, porque conheço quem já o fez mais que uma vez (felizmente apenas para "brincadeira" e para avisar as pessoas desse risco).

Se não foi desta maneira, a mais fácil de todas é mesmo minar o login, ou sacar o md5 e cracka-lo.

Seja de que maneira for, é triste acontecer, e eu em geral tenho 8 passwords diferentes que uso para tudo e mais alguma coisa (bastante fortes por sinal, nenhuma com menos de 8 caracteres, letras e simbolos, mas são sempre as mesmas, e tambem corro riscos).

Cumprimentos, e boa sorte com o caso, vai actualizando a thread para sabermos o evoluir da situação.



[Evil mode=ON]
agora era uma vingançazita no dito forum caso isso se confirme...
[Evil mode=OFF]


pois isso é uma das causas que eu ja vi mais ppl falar... poe como pergunta o nome da mae.. e resposta o nome da mae... alguem lhe pergunta no msn olha como é que os teus pais se chamam? e ja ta... mais 1 mail fanado..
 
Fui hackado helppppppp

boas, malta.. Infelizmente tenho um grande problema e vou precisar da vossa ajuda..
O que se passou foi o seguinte: tive fora ontem e hj ( deixei o msn ligado) e cheguei hj a casa e reparei na menssagem, msn ligado noutro pc, estranhei mas ignorei, fui tentar me conectar ao msn e diz que a pass tá invalida..
O dilema é o seguinte, não me lembro da resposta a pergunta secreta e o meu hotmail n tá como inicio autumatico..
Logo tds os canos da microsoft foram cortados.. não sei como recuperar a minha password, só pode ter sido hackada, visto que deixei o msn ligado e n mudei de maneira alguma a password...
Por favor ajudem me, tou mm cortado do mundo e não sei a quem pedir ajuda...
 
epá tu n estás a perceber, eu tenho a certeza da minha password..
Só posso ter sido crackado a força td...
 
dsclp mas foi "trenguisse" da tua pass usares no forum a pass do mail :|

e tal cm disseram admin tem mais acessos k tu pensas ;)
 
Queria acrescentar um novo ângulo:
Uma password só de letras maiúsculas e números, de 9 caracteres tem uma força média.
Por exemplo: AC6D6894E

força: média.

Mesmo com 60 caracteres, é média.

Isso é uma ideia totalmente bazarroca, que infelizmente é passada de mão em mão pelos "keygens" que de util têm pouco.

Prende-se com dois pontos completamente diferentes da questão.

De um lado tens o subset de dados da key. Se tens apenas numeros, tens no melhor dos casos 4bits. Com numeros e letras do subset ASCII tens 7bits. Com caracteres tens 8bits. Se for unicode tens 16bits. Isso é o subset. Válido apenas para um caracter.

Do outro tens o comprimento da key. A key vai ter n char * bits do subset.

A pass que dizes "média" de 60chars tem 60*7=420bits. Não hardcore, mas nem por isso trivial.

O que deviam dizer ao pessoal, é que basta usar um caracter não alfanumerico e uma password grande. Ao usares um char não an aumentas automaticamente o subset para 8b. No caso de 60c, tinhas automagicamente não 420b mas 480b e o keyfinder não podia limitar a pesquisa ao subset de 7b mas tinha forçosamente de usar o subset de 8b.

O que o ppl tem de se lembrar em termos de keys fortes é que a força da key depende do subset, do comprimento e da não trivialidade.

A não trivialidade poupa-te aos "ataques de dicionário". E não pensem que os ad se ficam por ataques tipo "tentar as palavras todas". Já de à uns bons tempos que atacam combinações até n palavras (n definido pelo user...) com as suas permutações, separadas com caracteres definidos pelo user (_-., etc...) e muito mais. Por muito que demorem demoram umas quantas magnitudes menos que um bruteforcing.

A infelicidade da coisa vem do facto de a maioria das coisas online te restringir a uns miseros 16c e 8b, os famigerados 128b. Os unicos que parecem gostar disso são os users preguiçosos que não gostam de keys decentes e a NSA que acha que afinal "crypto for the people" não é assim tão mau pq o "people" nunca se deu ao trabalho de a usar...

Ah well, back OT, só vem mostrar que meter os ovos todos no mesmo cesto não só sempre foi má ideia como continua a ser. Se se usa sempre a mesma pass, à primeira queda perde-se tudo...

Oh, btw, não usem nunca mas mesmo nunca keys que possam ser "derivadas" de coisas pessoais. Engenharia social demora 10x menos a "encontrar" essas keys que o melhor dos keyfinders. Se gostam de Metal, usem Z_C.br4.

E nos sition onde tenham de meter "respostas de recuperação" façam um favor a vcs mesmos. Não dêm respostas triviais. Se a pergunta for "Actor Preferido" usem qualquer coisa do tipo "O meu canário". Responder com seriedade é dar o outro ao bandido, c's sake...
 
Back
Topo