Jump to content

Debile: Pirate de comptes hotmail


Trolltech
 Share

Recommended Posts

Salam a tous,

Je viens de recevoir ce mail :D

 

ImageProxy.mvc?bicild=&canary=8MoubKw5ziXNMqcYTc71Y2ru3G1Eo%2bSGb3HXo%2bUoaZ4%3d0&url=http%3a%2f%2ft2.gstatic.com%2fimages%3fq%3dtbn%3aANd9GcQOz26g92pJF36eOwClEr4yXQ54Nd4BxFWGpp_HXvib58hsiWvULqKYFD1lImageProxy.mvc?bicild=&canary=8MoubKw5ziXNMqcYTc71Y2ru3G1Eo%2bSGb3HXo%2bUoaZ4%3d0&url=http%3a%2f%2ft1.gstatic.com%2fimages%3fq%3dtbn%3aANd9GcRG70FXTeVUfgmRfD71scSqlaklsmL5K1xuG09FDLWwy0DjguBx

 

ImageProxy.mvc?bicild=&canary=8MoubKw5ziXNMqcYTc71Y2ru3G1Eo%2bSGb3HXo%2bUoaZ4%3d0&url=http%3a%2f%2ft0.gstatic.com%2fimages%3fq%3dtbn%3aANd9GcRalIRP-N2K6dM5W2mVzN9oOZjX8KHUG7RoEaViHSMqmYwahMALbw

Ce message est de notre centre de base de données pour tous les propriétaires de compte gratuit Hotmail. Nous somment en train d'améliorer notre base de données et le centre compte e-mail.Nous procédons à la suppression de tous les comptes inutilisés pour créer plus d'espace pour les nouveaux comptes. Pour éviter que votre compte fasse partir de la clôture, vous devrez mettre à jour votre compte en remplissant les informations ci-dessous afin que nous sachions que c'est un compte qui existe actuellement.Pour se faire, vous devez cliquer sur le bouton de réponse à la réponse en retour à ce message, puis vous remplissez les informations ci-dessous.

 

NB : Ce messages est un message automatiquement envoyé donc nous vous prions d'envoyer toutes les informations demandées a l'adresse suivante dans un délai maximum de 24h pour la vérification:

Au cas ou vous n'aurez pas fourni les informations demandées votre compte sera immédiatement fermé après le délai indiqué ci-dessus.

INFORMATION

Nom : .................................................................................

Prénoms : ...............................................................................

 

Windows Live Hotmail ! ID : .................................................

 

Adresse Hotmail : .................................................................

 

Mot De Passe ( Obligatoire ): ...................................................................

Date de Naissance :..................................................

Ville ......................................................................

 

Pays : ......................................................................

 

Profession : ...............................................................

 

 

hip_audioRepl.gif

hipImageDirect.srf?id=68692&config=Hard8Char&tk=1235599426001

Entrez les 8 caractères que vous voyez

 

CYUtgLW5

Attention! Titulaire du compte qui ne parvient pas à vérifier son compte après deux semaines de la réception de cet avertissement perdra son compte en permanence.

 

Cordialement,

Le service Windows Live Hotmail équipe

Link to comment
Share on other sites

Absolument pas, Microsoft ne garde pas les mot-de-pass ;)

http://fr.wikipedia.org/wiki/Fonction_de_hachage

**MOI, par exemple, de temps en temps, je répond aux messages de lotteries en leurs demandant les étapes à suivre pour avoir le lot, je fais même des petites histoires pour les occuper (ils répondent ! )

 

Après ça, ils m'ont laissé tranquille pour un petit moment !

Link to comment
Share on other sites

Absolument pas, Microsoft ne garde pas les mot-de-pass ;)

http://fr.wikipedia.org/wiki/Fonction_de_hachage

 

oué c'est ce qu'on ta dit , tout ce que tu tapes est stocké dans leur base de donnée , c'est vrai les mots de passes sont cryptés par des fonctions de hashage mais .... le hashage permet de sécurisé la base de donnée par rapport aux intrusions extérieurs mais pas intérieurs si on connait l'algorithme de hashage on peut récupérer le mot de passe ! et même si on peut pas , Microsoft ou celui qui héberge ton compte peut changer ton mot de passe s'il le veut et donc il aura le nouveau mot de passe !

 

un simple exemple : je stock des numéros gagnant de loto , sauf que le hashage ajoute un 1 à chaqu'un des numéros .... si toi tu me les voles alors tu n'aura pas les bons numéros mais moi si je veux avoir les numéros je n'ai qu'à soustraire 1 et j'aurais les bon numéros c'est un peu normal vu que je connais l'algorithme de cryptage !

Edited by Hicham
Link to comment
Share on other sites

Aussi, c'est pas possible de ne pas garder de mot de passe par microsoft, car comment alors savoir si c'est le bon mot de passe??? Il faut bien une base avec laquelle comparer…

 

un exemple pour mieux comprendre:

 

soit le mot de passe suivant : Yallah

 

si on utilise md5, sur la base de données il sera : ffdfb098099c7de0b1f7c797d78ad111

 

ps: cette opération est irréversible, donc Microsoft ne pourra pas vous envoyer votre mot de passe en cas de perte.

Link to comment
Share on other sites

ta mal choisi ton exemple , le hashage md5 est facilement réversible ;)

 

et le mot yallah en md5 c'est : 30f56be6c9efa8e7ea9ac07bf5f3dc61

 

pour le déchiffrage c'est aussi simple !

 

les hashages irréversibles sont les hashages destructeurs , ils détruisent l'information .... donc pour la récupérer il faut non seulement la clé hash mais aussi quelque chose d'autres que seul la base de donnée connait donc .... ça limite le piratage !

 

on va pas trop rentrer dans les détails ,......, on s'en fou que microsoft garde les mots de passe ou non et si ça peut vous aider à dormir le soir : " Microsoft ne stock pas les mots de passe " ;)

Link to comment
Share on other sites

  • Moderators
un exemple pour mieux comprendre:

 

soit le mot de passe suivant : Yallah

 

si on utilise md5, sur la base de données il sera : ffdfb098099c7de0b1f7c797d78ad111

 

ps: cette opération est irréversible, donc Microsoft ne pourra pas vous envoyer votre mot de passe en cas de perte.

 

Les fonctions de HASH telles le MD5 et le SHA-1 ne sont plus très sûres, la tendance est d'utiliser des fonctions de hash comme le SSHA, qui stockent les MDP comme suit : HASH_MD5_ou_SHA1(MOT_DE_PASS_CLAIR + SEED) + SEED

 

Le SEED, c'est une suite de bits qui rend l'utilisation de dictionnaires obsolète :)

 

Cette technique est utilisée par OpenLDAP pour stocker les MDP.

Link to comment
Share on other sites

ta mal choisi ton exemple , le hashage md5 est facilement réversible ;)

 

et le mot yallah en md5 c'est : 30f56be6c9efa8e7ea9ac07bf5f3dc61

 

pour le déchiffrage c'est aussi simple !

 

les hashages irréversibles sont les hashages destructeurs , ils détruisent l'information .... donc pour la récupérer il faut non seulement la clé hash mais aussi quelque chose d'autres que seul la base de donnée connait donc .... ça limite le piratage !

 

on va pas trop rentrer dans les détails ,......, on s'en fou que microsoft garde les mots de passe ou non et si ça peut vous aider à dormir le soir : " Microsoft ne stock pas les mots de passe " ;)

 

attention j'ai dis : Yallah , pas yallah :witless:

 

pour le déchiffrage, oui avec un mot de passe genre "papa" je suis d'accord mais avec un beau salage genre ""-(_è"è'-_kjhdf".papa."ç_è-'(jhjfljgkbdfu-_ç" on pourrait le déchiffrer certes mais après un siècle de tentatives.

Link to comment
Share on other sites

moi on m'a piraté mon compte plusieurs fois .... sauf que les pirates sont Microsoft , hahaha " votre compte est bloqué car on a détecté des activités suspectes sur votre compte ..... blabla" , faut dire que mes 50.000 messages dans ma boite mail ça aide pas du tout ,tous les flux d'informations du monde passent par ma boite ils ont cru à un Spam grrr .

Link to comment
Share on other sites

attention j'ai dis : Yallah , pas yallah :witless:

 

pour le déchiffrage, oui avec un mot de passe genre "papa" je suis d'accord mais avec un beau salage genre ""-(_è"è'-_kjhdf".papa."ç_è-'(jhjfljgkbdfu-_ç" on pourrait le déchiffrer certes mais après un siècle de tentatives.

 

des siecle avec nos petit PC !!

 

mais il existe de tres grand serveur ( spécialement pour cela) avec des teraocté de dictionnaire mdp !! dans ca prendra pas aussi grand temps !!

Link to comment
Share on other sites

d'accord maintenant revenant à la question à 1 Milliard de dollars : pourquoi pirater un compte hotmail ?? sérieusement qu'elle est l'utilité de pirater un compte hotmail pour voir ce que quelqu'un a dit à sa chérie la veille ?? .....

 

et puis sérieusement les questions comme : comment pirater hotmail , facebook , google ?? faut vraiment être con pour poser ce genre de questions vous ne trouvez pas ? un algérien qui n'a jamais touché un pc de sa vie vient et te dis comment on hack non mais ........ va d'abord commencer par voler le courrier de tes voisins ensuite on verra ?

 

et alors la meilleure ceux qui cherchent sur youtube , haha ils savent pas que les intéressés voient aussi la vidéo et donc ils vont régler la faille !!!

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share



×
×
  • Create New...