Cómo recolectar contraseñas de texto simple de los correos electrónicos

2

¿Tiene algún enlace a historias de una fuente confiable sobre cualquier malware que recopile contraseñas de texto simple de los correos electrónicos?

Hago asistencia técnica y de vez en cuando uno de mis clientes me envía una contraseña en texto sin formato por correo electrónico. Quiero escribir una respuesta educativa para usar en tales casos, pero necesito que esté basada en evidencia clara y fácil de comprender.

Pensé que encontrar referencias sobre el malware que recopila contraseñas de texto sin formato de sus correos electrónicos sería fácil, pero 30 minutos más tarde y aún no he encontrado ni un ejemplo de un malware que haga esto.     

pregunta ndemou 25.10.2018 - 14:09
fuente

2 respuestas

4

El problema para ti al encontrar un ejemplo es que no va a ser malware. El malware ayudará a obtener acceso a los correos electrónicos, pero una vez que obtiene acceso, solo necesita un script simple para buscar palabras clave. O bien, la función de búsqueda del cliente de correo electrónico.

Entonces, terminarás con herramientas (no malware) como esta:

enlace

    
respondido por el schroeder 25.10.2018 - 15:27
fuente
0

Proporcionar contraseñas en texto simple es la falta en sí misma.

Esta es la razón por la que la única vez que se supone que debes ingresarlos en texto sin formato, casi siempre están enmascarados con '****' o '••••'. Y luego, cuando se almacenan, casi siempre se almacenan como un hash o cifrado, de modo que si alguien obtiene acceso a la base de datos, simplemente no puede leer los valores de texto simple.

También podría explicar que los correos electrónicos no están cifrados, por lo que cualquier persona que los intercepte podrá ver la contraseña. Hay formas de cifrar el correo electrónico (certificados x509, etc.) pero esta es más la excepción que la regla.

El software legítimo toma medidas importantes para intentar evitar la exposición de contraseñas a texto sin formato. El punto es que no necesita malware en un sistema para que las contraseñas de texto simple enviadas por correo electrónico sean una gran falta.

    
respondido por el thepip3r 25.10.2018 - 16:36
fuente

Lea otras preguntas en las etiquetas