|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Mar 2009
Messaggi: 18
|
Protezione MSN
salve. vi dico subito che non ho intenzione di fare lamerate, sono solo interessato alla mia sicurezza.
girando sul web ho notato, abbastanza facilmente un sw chiamato MessenPass, anche se non è il solo... in sintesi, una volta installato/avviato, esso recupera nome utente e password salvati sul pc (in chiavi di registro o altro), e fin qui tutto facile, se la dimenticassi, al ritrovo... adesso però ho scoperto la chiave di registro appartenente a msn, contenete molte informazioni... fra cui sicuramente anche la password. sul web ho letto che le password MD5 non sono decriptabili, ovvero, sono a senso unico, le cripti, ma non le decripti... allora, MessenPass, come le decripta??? la password non è in MD5??? che tecnica usa allora MessenPass per ottenere la password decriptata?? inoltre, la mia password è alfanumerica es. ?E34fg:/ ....l ha scoperta subito, senza bisogno di attendere.... attendo risposte... |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sì però attenzione che di MessenPass ce ne sono di fasulli!!
due anni fa' quando lo cercai per recuperare la password in uso su msn mi ricordo che scaricai vari fake (spyware) di quel programmino la chiave di registro con la quale msn memorizza la password ha un valore criptato così anche icq e gli altri messenger ma non ho mai capito (nemmeno approfondito) la questione e il meccanismo.. quello che posso dirti con fermezza è che MessenPass lavora solo in locale senza fare richieste esterne
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:54. |
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Mar 2009
Messaggi: 18
|
grazie delle risposte,
quindi, da quanto credo di aver capito è criptato in API... come lo posso decriptare??? dov'è la cartella delle credenziali contenete la pass criptata??? |
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:54. |
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Per prima cosa; non è assolutamente vero che una password in md5 non è decriptabile. (Dicasi di siti con archivi di password già decriptate online o GPU BruteForcer MD5).
MessenPass va scaricato dal sito del produttore (nirsoft) come qualunque altro software ed inoltre questo file exe combinato ad un semplice batch ed ad un po di social-engeneerig ouò essere sfruttato per rubare password in chiaro da pc vittima. Tengo a precisare che le password che il programma legge sono solo quelle salvate con l'autologin. Per quanto riguarda l'algoritmo usato penso che sia molto semplice proprio x la facilità con cui il programma decripta le password (ma il nome nn lo so). Ciao |
|
|
|
|
|
#7 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 17:00. |
|
|
|
|
|
#8 | ||
|
Junior Member
Iscritto dal: Mar 2009
Messaggi: 18
|
Quote:
Quote:
|
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:59.





















