elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 06:06  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  SABER LOGIN DE USUARIOS DE WINDOWS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: SABER LOGIN DE USUARIOS DE WINDOWS  (Leído 471 veces)
n0nick

Desconectado Desconectado

Mensajes: 38


¡Amo YaBB SE!


Ver Perfil
SABER LOGIN DE USUARIOS DE WINDOWS
« en: 13 Febrero 2005, 04:44 »

Hola a todos,
Navegando, me encuentro muchas veces con mensajes como estos "Passwords a páginas XXX de pago.", dando este tipo de información : Server xxxxxx:yyyyyyy. Accediendo a ese server, sale la típica ventada de usuario de windows (lo que yo llamo proteccion por software, no por programación) para introducir el username y password.
Mi pregunta es: Como pueden conseguir estas cuentas? No se me ocurre otra cosa que un ataque con fuerza bruta y un diccionario inmenso, y no es muy práctico que se diga.
Estoy preocupado porque tengo una pequeña empresa con información privada protegida de esta manera y no me gustaría que se pudiesen colar.
Muchas gracias a todos de antemano


En línea
Unravel
BlueHack Team


Desconectado Desconectado

Mensajes: 1.016



Ver Perfil
Re: SABER LOGIN DE USUARIOS DE WINDOWS
« Respuesta #1 en: 13 Febrero 2005, 13:29 »

No te lo puedo decir con seguridad, pero imagino que normalmente esas cuentas se consiguen por fuerza bruta, pero es debido a que hay muchísimos usuarios, y eso incrementa las posibilidades de encontrar una cuenta válida.
Si tus usuarios son mínimos, y sigues una política correcta de contraseñas, desde mi punto de vista es bastante dificil por este método.

Pero se pueden sacar por otros métodos, así que cuida que no tengas expuesto el htaccess ni el servidor y vigila los logs. De esta forma reduces bastante el riesgo, pero solo lo reduces, sigues teniéndolo ahí, dependiendo de tu habilidad y de la del atacante.

Ten claro que eres tú el que debe valorar los datos que tienes. Los datos son responsabilidad de tu empresa, y sí son comprometidos y publicados, la multa de la Agencia de Protección de Datos (hasta 600.000 euros) es para la empresa, independientemente de si os han hackeado o lo que sea.

Mira la LOPD, mira en que categoría están tus datos y luego valora los riesgos.

Una vez valorados, tú decides si subes la seguridad o te la juegas.

Si los datos son de un nivel de protección alto, yo iría pensando en cifrarlos o en meter certificados digitales.
Ten en cuenta que los datos tb pueden ser reveleados por usuarios legítimos (dando su cuenta), por los administradores del sistema, troyanos en usuarios, keyloggers, etc.


En línea

"La verdad es un ácido corrosivo que salpica casi siempre al que la maneja". Santiago Ramón y Cajal.
n0nick

Desconectado Desconectado

Mensajes: 38


¡Amo YaBB SE!


Ver Perfil
Re: SABER LOGIN DE USUARIOS DE WINDOWS
« Respuesta #2 en: 15 Febrero 2005, 20:57 »

Gracias, unravel.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Sistema de usuarios 1 login
PHP
Cromatico 9 2,770 Último mensaje 8 Febrero 2011, 18:12
por Cromatico
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines