martes, 14 de diciembre de 2010

Te he hackeado la cuenta...

Aproximadamente las 10:10 de la noche. Después de los exámenes de hoy, llego a mí casa y enciendo el ordenador. Es hora de ver que hay de nuevo en la red: maligno hablando de su próxima gira por América, en pentesters se meten "hasta la cocina" con un SQLi, en SbD dicen algo sobre wikileaks, tengo doscientos y pico correos no leídos, en los mensajes sin conexión alguien pone:



- háblame cuando te conectes que es importante.

Reconocí quien era e imaginé que se trataba de algún nuevo exploit para MSF.

- hola que tal :) - Respondí - me decías de algo importante?

- hey, te iba a avisar de una cosa... te he hackeado la cuenta.

Así, de una y sin anestesia, me avisaban que mi cuenta de correo personal había sido completamente vulnerada! o_O'

Luego de conversar un rato comprendí el error que había cometido y lo que tenia que hacer para arreglarlo.

Creo que tarde o temprano esto me tenía que pasar, son las leyes del karma xD

Los detalles de la técnica que usó me dijo que los publicaría en su blog en lo que va de la semana. Para los interesados el blog es:

http://metasploiter.blogspot.com

Estén pendientes. A propósito tiene unos muy buenos vídeotutos de MSF :)

Ahora me voy a dormir, espero no tener pesadillas después de todo esto xD

Saludos.

Actualización:

Ya está publicado el bug del correo alternativo, mas información en:

http://alguienenlafisi.blogspot.com/2010/12/el-bug-del-correo-alternativo.html

http://metasploiter.blogspot.com/2010/12/bug-hotmail-al-descubierto.html

2 comentarios:

  1. Soy buena gente... Hay que aclarar que no le hice nada malo ni siquiera llegué a acceder a la misma :P
    jajaja

    Un saludo crack!

    ResponderEliminar
  2. Jajaja... es cierto xD Felizmente no estas del lado obscuro de la fuerza :P

    Gracias de nuevo :) Saludos...

    ResponderEliminar