Hackear tuenti – cuidado con paginas engañosas – prevenir hackeos

17 comentarios jginformatico Por jginformatico El 8 de agosto de 2009

Hackear tuenti – cuidado con paginas engañosas – prevenir hackeos

Como en toda red social siempre se pretende averiguar la contraseña de alguien siempre por el mero hecho de obtener informaciones privadas y no hace falta buscar mucho por internet y caer en la trampa de acceder a un sitio web que nos diga que nos consigue contraseñas por dinero, publicidad o más razones y todo sea mentira. Por ello:

Desde tuentiadictos.es dicen:

Si no usas contraseñas seguras (solo usas números o letras), se puede sacar la contraseña de Tuenti fácilmente. Usando un programa de fuerza bruta se puede hackear Tuenti, por lo que si de buenas a primeras tienes problemas intentando entrar y has verificado desde un amigo que alguien se conecta a tu perfil, puede que te hayan sacado tu contraseña y te la hayan cambiado.

El problema deriva de que Tuenti tiene la peculiar caracterisitca de que permite logeos erróneos ilimitados, así que se puede usar un programa que vaya comprobando claves usando fuerza bruta. Lo único que haría falta es una buena lista de palabras (o todas las posibles de 6 o más caracteres como posibles contraseñas) y la dirección de email de la cuenta que se quiere hackear. Desde Security By Default hablan de Wfuzz, un programa de fuerza bruta que permitiría sacar una contraseña que solo use números en una hora.

hackear-tuenti

Usa contraseñas seguras mezclando números, letras mayúsculas, letras minúsculas y símbolos para evitar que saquen tu constraseña fácilmente.

Por parte de Tuenti debería habilitar algún sistema de seguridad para evitar sucesivos intentos seguidos de entrar con contraseñas incorrectas.

Aclaro ante todo que ese programa solo se puede usar en linux en windows no funciona ya que las extensiones sde esa programa windows no las reconoce asique de momento no es tanta la preocupacion para que tuenti tome medidas con respecto a este tema.

Otra aclaracion cuidado con las paginas que “supuestamente” te consiguen la contraseña a cambio de sms:

Ahora en internet se estan creando unas clases de webs tales como:

  • www.tuenti.superglob.com/robar-contrasena-de-tuenti-hackear-tuenti/ -
  • www.hackeartuenti.net
  • http://frikimundo.super-red.es/
  • http://www.passwords.mex.tl/
  • y muchas más alojadas en subdominios

Segun mi vista esas son paginas engañosas que lo que hacen es enseñarte algun video de youtube y decirte que hagas cosas como pinchar en su publicidad para ayudarte a conseguir la contraseña como es el casi de tuenti.superglob.com o como hackeartuenti.net que lo que hace es decirte que mandes un sms y te consiguen la contraseña mediante inyecciones sql que dificilmente pueden hacerse hoy en dia en servidores dedicados como es el de tuenti.com

Aquí un ejemplo de la clase de videos que os digo:


No hagais caso a esas paginas!!!!

Visitantes encuentran esta página buscando por:

  • como conseguir la contraseña del tuenti
  • tuenti
  • como conseguir contraseñas de tuenti
  • conseguir contraseña de tuenti
  • paginas engañosas
  • f
  • hackear tuenti en 1 minuto

  • como conseguir una contraseña de tuenti
  • como conseguir contraseña tuenti
  • tutorial hackear tuenti
  • wfuzz tutorial
  • adivinar contraseña tuenti
  • como conseguir contraseñas del tuenti
  • wfuzz

  • adivinar contraseñas tuenti
  • Wfuzz tuenti
  • programa para adivinar contraseñas de tuenti
  • como conseguir contraseña de tuenti
  • conseguir contraseña tuenti

  • 0
  • http://www.tuentiadictos.es Tuenti.com

    Sobre la aclaración que Wfuzz es solo para Linux, también está disponible su versión para Windows es la página de su autor y funciona sin problemas, por lo culaquier usuario de linux o windows puede usar dicho programa para sacar contraseñas de baja seguridad. Por parte de Tuenti, deberían de tomar medidas para evitar el intento de logueo consecutivo con contraseñas incorrectas.

    Aunque es cierto que muchas de las páginas que prometen hackear Tuenti no son de fiar, sí que es posible encontrar algunos fallos de inyección SQL (puedes consultar en http://www.TuentiAdictos.ES uno de los últimos fallos de seguridad que permitía hasta sacar la contraseña de cualquier usuario por inyección sql)

    Saludos

  • jgarcia2

    Hola gracias por tu aclaracion veo que eres el admin de tuentiadictos.es, bueno decirte que aunque tuenti esté lleno de bugs yo creo que no es para alarmarse de lo que se cuenta por internet con lo referente a estos programas tipo fuerza bruta, un saludo.

  • Pingback: Hackear tuenti, cuidado con paginas engañosas, prevenir hackeos | Territorio Geek

  • Xusta

    Yo aprendí a hackear las contraseñas del tuenti en 1 minuto con este video http://www.youtube.com/watch?v=Woj-RIwDnKY

  • http://intensedebate.com/people/jgarcia2 jgarcia2

    Hola xusta este post está hecho de una herramienta de Tuenti por tanto aquí no quiero enseñar a hackear a nadie porque es ilegal agradezco que hayas opinado pero espero que no publiquéis más vídeos de estos,
    saludos.

  • ases

    no os fieis del video ese q es una chusta y no funciona, yo e caido como otros muchos mas

  • http://intensedebate.com/people/jgarcia2 jgarcia2

    Hola claro que es totalmente falso ases, para eso escribí este post para que no caigáis en la trampa, os puedo asegurar que ahroa mismo hasta el dia de hoy tuenti es imposible vulnerarlo con respecto a su seguridad a menos que facilites tus datos a alguien y eso es lo que pretenden estas webs,
    un saludo!

    • guillermiko

      imposible no es puedes averiguarla a traves de un troyano que use un programa tipo keylogger o diretamente con un keylogger si conoces ala victima i vas a su casa o va la tuya , cone l troyano lo aces diretamente desde casa

  • Pingback: Análisis: Zonainformática.com | La mejor Música Youtube en MusicaParadise

  • Pingback: Las Redes Sociales de hoy en día

  • Juan

    Quien piensa que puedes hackear tan facilmente un sistema tan bien montado como tuenti?No digo que no sea posible pero es muy dificil.Por que para empezar el sistema sql ya casi no se usa.Por enviar un mensajito?Yo no hubiera caido.Es mas se necesita tener muchos conocimientos.Otra cosa es que le robes su contraseña mediante otros sistemas ilegales que no voy a decir.Esta claro que en 2 dias no te vas a convertir en un hacker por ver un videito del youtube.Eso es una estafa,una trola.Muy bien hecha pero para mi de creible 0.

  • javivi23

    oseak se puede decir que no se puede conseguir ninguna contraseña de tuenti a no ser k t la digan??

  • jgarcia2

    Hola "javivi23" hoy en día a caso que tengas un descuido y caígas en una trampa es casi imposible adivinar una contraseña para Tuenti. Sistemas como fuerzas brutas han sido tapados por captchas y sistemas como inyecciones sql hoy en día en la mayor parte de los servidores no hacen nada. Espero haberte aclarado la duda,
    un saludo!

  • marave

    Hola, entonces hasta dia de hoy es imposible que accedan a tu cuenta tuenti?a no ser que tu contraseña sea solo de numeros o letras que podria adivinarse a traves de un programa de esos que llaman de fuerza bruta?
    Gracias, un saludo.

  • jgarcia2

    Hola " marave" así es solo que por fuerza bruta también sería dificil conseguir una contraseña ya que hace ya tiempo Tuenti implantó un sistema captcha que a una cantidad de intentos fallidos saltaría.
    Lo que dices de la contraseña de números y letras claramente cualquier programa de fuerza bruta la adivinaría mucho antes que si pones otros signos tales como puntos, comillas, exclamaciones,interrogaciones… etc.
    Espero haberte ayudado :p
    un saludo!

  • Madhiatfa2

     eslo megor tio esto si que mola de verda te felizito

  • Jose

    olaa soy jose mira adondepuedo descargarme el link