3 - IP.
· Cuando establecemos un contacto en el MSN, la otra
persona puede averiguar nuestra IP actual. Ojo ante signos de avidez por establecer contacto a través del MSN, pueden ocultar otras intenciones.
Ejecutar en MS DOS el comando Nestat durante la
transferencia de cualquier archivo en una sesión de MSN es una forma de obtener la IP del contacto, quizás esto explique la poco justificada insistencia de algunos en dichas trasmisiones...
· Cuando mandamos un correo, revelamos nuestra IP.
Ya sabéis, el encabezado del mensaje... ahí figura la IP del remitente.
· Postear en un foro o visitar una página, puede
revelar nuestra IP. Algunas incorporan scripts al efecto, o incluso algunos contadores de visitas las registran... Si el site es de confianza, esto no supone un problema. Pero hay páginas de no tanta confianza.
Averiguar nuestra IP es un primer paso para muchas acciones
posteriores de hackeo, mediante las cuales un atacante puede desde escanear nuestros puertos o entrar en nuestra máquina, hasta hacerse con información nuestra, como los passwords. Tengamos esto en cuenta.
Esto, para las IPs fijas o estáticas es peor si cabe, pues
son más vulnerables.
4 - Troyanos.
· La introducción de un troyano posibilita al atacante
efectos a distancia para divertirse a nuestra costa como la apertura de la bandeja de nuestro lector de CDs etc... pero si no es tan tonto como eso, procurará pasar desapercibido. Muchos troyanos permiten la manipulación casi total del sistema atacado, la transferencia de archivos, el loggeo de las teclas pulsadas, obtención de contraseñas almacenadas... Muchas cuentas se roban mediante troyanos.
· No aceptemos archivos que no nos aporten garantías
y que no hayamos solicitado.
Chequeemoslos con nuestro antivirus, aunque muchos troyanos
no son detectados, esto es importante, así que lo repito más alto: muchos troyanos no son detectados sobre todo si vienen comprimidos, empaquetados o acoplados a otro programa o archivo mediante un Joiner (digamos un juntador de archivos) por tanto, el riesgo es elevado.
· Mantengamos el monitor antivirus siempre activado,
en ese caso al ejecutar el archivo sería detectado, si el antivirus lo reconoce.
· Mantengamos activado el Firewall siempre, si
ejecutamos un server troyano nos avisará del intento de conexión... Respecto a esto, si estamos con un contacto malicioso en el MSN que nos ha colado un troyano, puede querer saltarse el firewall intentando establecer la conexión del troyano al tiempo que nos envía un archivo, con lo que pensaremos que la alarma del firewall se debe a la acción del envío del archivo... ojo con estos trucos.
· Cuando un programa que nos envíen no funcione al
ejecutarlo... seguramente tenga gato encerrado (O troyano) no vale suponer que el archivo está mal etc... pensemos que es un troyano, nos saldrá más a cuenta.
· Últimamente se está extendiendo el uso, para robar
cuentas de hotmail, del troyano PTKKS de autores españoles, bastante efectivo y que no es detectado por algunos antivirus... comprobemos la existencia del archivo Winzipv.32 en Windows\System ó System32 según sea nuestro sistema, es el archivo del troyano, aunque este nombre es configurable... mirar en el registro
HKEY_LOCAL_MACHINE --- Software --- Microsoft --- Windows --- CurrentVersion --- Run
A ver si veis algo raro, o con el nombre Winzipv.32 y lo
borráis. Mirar lo que puede hacer este troyano:
http://www.terra.es/personal7/ltaberna/Troyano/PTKKAS.html
· En definitiva... Por la red circulan multitud de formas
de hackear cuentas de Hotmail... aún en el caso de que tan sólo funcionaran el uno por cien... ya serian demasiadas... Unos ejemplos de bugs del MSN que pueden provocar la pérdida de la cuenta:
http://www.geocities.com/hollowissues/linkstextos/hotmail-cookies.htm
http://www.webpanto1.com.ar/article.php?sid=328
http://bulmalug.net/body.phtml?nIdNoticia=1236