Blog Nerd do Liquuid

Telefonica abre as pernas



Não vou falar muito, tem speedy ? paga provedor ? Ligue pro seu provedor, cancele sua assinatura e use o seguinte usuário e senha :

usuário :
internet@speedy.com.br
senha:
internet

Essa senha é oficial :0)

http://www.speedy.com.br/comunicado.asp


0 comentários

TAGS : speedy senha provedor rede

Protegendo senhas no firefox



Lembram sobre os problemas de senhas em software livre ? Então, esqueci de avisar mas no caso do firefox é possível proteger suas senhas com uma senha mestre que é criptografada :):):):):):). Veja o shot :

No caso do GAIM também citado, vou entrar em contato com os desenvolvedores e/ou escrever um patch pra resolver o problema.


0 comentários

TAGS : firefox gaim hacker segurança senhas

Segurança em software livre



Bom, ando meio puto com a segurança de alguns aplicativos livres, principalmente os que se propõe a "guardar" sua senha. É muito comum no meu ambiente de trabalho pessoas usarem contas públicas, uma única conta onde todos conhecem a senha, sempre fui contra isso.
É muuuuito comum os usuários de internet escolherem uma única senha para todos os serviços importantes ou não. A mesma senha que usa para o orkut, usa para a administração dos dados um site, ou um wiki com a planilha de gastos de um evento importante.
:Houve um tempo em que os usuários relutavam em ter senhas difíceis de serem lembradas, usavam o próprio login ou datas imporantes. Lembro uma vez,quando era administrador de um pequeno servidor universitário de um famoso instituto de física, que rodando um programa para decriptar senhas uma parcela consideravel dos alunos usavam senhas como "Einsten", "Newton" e outros nomes de grandes físicos.Não era preciso ser um gênio para em poucas horas conseguir meia dúzia de contas :-) Hoje vejo um problema de maior gravidade, além de senhas fáceis os usuários usam a mesma senha para todos os serviços então basta obter "a senha" e 80% dos serviços digitais estão comprometidos, emails serão lidos e a partir dai , fica fácil saber quais sites o fulano frequenta e quais serviços atacar.
Existem várias formas de conseguir uma senha, a mais simples é ter um notebook :-) Você está num evento e alguém apressado pede para usar o seu computador para mandar um email ou um MSN, batata, o cara deixa o email aberto no seu browser, se for GMAIL melhor ainda, como o gmail guarda todas as mensagens, basta procurar por "password recovery" e ganhar dezenas de contas pra brincar :P
Outra forma é justamente fazendo o caminho inverso, pedindo para usar o notebook de alguém num evento, vamos supor:

Você pede à um conhecido um notebook com wifi para mandar um email, se ele usar firefox e/ou GAIM (muito populares em ambientes gnome) você pode ganhar as senhas do dono do notebook (e de outros que também o usaram) a partir do firefox clicando em : Editar -> Preferências -> Privacidade (HAHAHHA) -> Nome de usuários e senhas -> Organizar -> Mostrar senhas.
Veja o shot:

Se for GAIM a brincadeira fica mais fácil, basta usar o comando :

grep password ~/.gaim/accounts.xml

E senhas surgirão para todos os protocolos, fácil né ?


0 comentários

TAGS : firefox gaim gmail internet livre orkut segurança senhas software

Posts relacionados

Delicious/liquuid/senha