Tìm bài viết:
 
(Gõ tiếng Việt có dấu sẽ được kết quả chính xác nhất)
 
Adam & Eva | Cuộc sống 24h | Âm nhạc | Nghệ thuật sống | Người nổi tiếng | Công nghệ | Yêu thương | Khám phá | Thời sự blog | Siêu lộ hài | English Study

OnlyU



About: Call: 090.282.6688
Xếp hạng VN: 33
Tổng số bài đăng: 165
View blog       Add blog       Send mail
XB giới thiệu:
Hack password yahoo và cách phòng chống?
00:20 07-04-2008
Sau scandal sex của Đan Lê, Bảo Thy và gần đây nhất là sự kiện rạch tay của một emo Việt, cộng đồng blogger mới có một phen hoảng loạn và rôm rả đến thế... Đó là việc hàng loạt các blog bị mất password, trong đó có không ít các hot blog... và những ai chưa mất password cũng kinh hoàng khi không dám check mailbox của mình.
onlyu.jpg picture by OnlyU010
Hình chụp màn hình blog OnlyU khi bị HACK

Đ
úng như những gì tuyên bố trên blast của Bảo Thy, Quang Vinh và OnlyU, đêm Chủ Nhật - rạng sáng Thứ Hai, các blog bị mất password đã được reset lại hoàn toàn tựa như một giấc mơ.

Trước tình hình này, có một số bạn thắc mắc, OnlyU xin được trả lời sơ bộ như sau:

OnlyU có bị hack password thật không hay đây chỉ là một trò đùa?
Hihi, đây chỉ là một trò đùa mà thôi... nhưng đây là trò đùa của Kym Ljnk, còn OnlyU bị hack thật.

Kym Ljnk là ai?
Là một hacker hay chính xác là một white hat hacker (hacker mũ trắng hay còn được gọi là hacker thiện chí).
Kym Ljnk được biết đến trong cộng đồng blog khi change hàng loạt password của hơn 100 blog Việt Nam trong vòng 3 ngày vừa qua, trong đó có những blog nổi tiếng như Bảo Thy, Fan Minh, OnlyU hay Quang Vinh... Tuy nhiên, sau đó đúng như cam kết, Kym Ljnk đã reset lại password cho hơn 100 blog đó. Blog của Kym Ljnk tại đây.

Kym Ljnk đã hack như thế nào?
Trên thực tế có khoảng 101 cách hack password email nói chung và hack password yahoo nói riêng, trong đó các cách được ưa dùng là xài keylogger, trojan và fake login... Tuy nhiên, cách fake login cũng ít khi bị dính do hiếm khi chúng ta chui vào một trang lạ nhập password. Tuy nhiên lần này Kym Ljnk đã sử dụng chiêu fake login + việc yahoo chấp nhận scripted messages trong blog.
c-1.jpg picture by OnlyU010
Scripted message có code dạng như sau.

Fake login + scripted message là sao?
Đây chính là một dạng giả mạo website yahoo - phần đăng nhập user/passworrd để lấy trộm password (
phishing). Tuy nhiên với việc yahoo chấp nhận scripted messages qua blog (OnlyU đã có bài về vấn đề này tại đây), Kym Ljnk đã làm cho trang giả mạo của Yahoo xuất hiện một cách cực kỳ hợp lý...
Về cơ bản, nếu chỉ nhìn bằng mắt thì trang login giả mạo này 99% giống trang login của Yahoo, chỉ khác duy nhất là địa chỉ website. Sau vụ này, các bạn hãy chú ý hơn, chỉ đăng nhập tại các website có nguồn gốc yahoo.com hoặc vào thẳng mail, blog từ biểu tượng trên Y!M nhé.
fakelogin.jpg picture by OnlyU010
Giao diện trang yahoo giả mạo (chú ý đoạn khoanh đỏ)

Tại sao OnlyU lại bị hack password khi biết trò này và hiểu biết chút ít về IT?
Như đã thông báo tại blog của SHOCK MAN, OnlyU hứa tối hôm đó sẽ làm cái entry cảnh báo mọi người về "hack pass Yahoo và cách phòng chống". Để có tư liệu xác thực, OnlyU cũng mở mailbox và đương nhiên trang web giả hiện ra lù lù... Chụp màn hình và xem code là 2 việc OnlyU làm khi đó... Thế rồi bỗng dưng OnlyU có điện thoại... và sau đó ra ngoài có chút việc... Sau khi về nhà, thấy trang web login của Yahoo thì cũng chẳng nghi ngờ gì và hồn nhiên gõ password luôn... Và đến khi update blast (như thói quen thường ngày), thấy lại thấy màn hình yêu cầu nhập password, đương nhiên vẫn nhập nhưng sau 3 lần nhập, OnlyU giật mình vì biết bị mất password... Check alternative mail thì cũng nhận được email của Yahoo thông báo change password. Rất may lúc đó vẫn còn online bằng nick của OnlyU tại Y!M nên vẫn kịp thông báo cho bạn bề biết đã bị mất password và ID khác (không tin cứ thử change password khi đang online ở Y!M mà xem).

Sau khi mất password, tại sao có một số blog lấy lại được password ngay?
Rất đơn giản, sau khi biết mất password, một số blogger đã sử dụng chế độ Quên ID hoặc mật khẩu (Forget your ID or password?) tại trang phần đăng nhập khi vào Yahoo!Mail.
forgot01.jpg picture by OnlyU010
Bấm vào "Forget your ID or password" để lấy mật khẩu bị mất

forgot02.jpg picture by OnlyU010
Khai báo các thông số do chính mình khai báo để lấy password mới...

Sao OnlyU không phục hồi ngay password?
(i) Khi biết OnlyU mất password, một khối lượng cực lớn member đều sử dụng chức năng
Forget your ID or password? với ID của OnlyU làm cho tài khoản bị khóa 24 giờ ngay lập tức (do nhập thông tin sai).
(ii) Cùng trong khoảng thời gian đó (24 giờ), với bản lĩnh của của 1 hacker nhà nghề, OnlyU đoán Kym Ljnk ít nhất sẽ thay đổi alternative email (mail phụ được dùng khi mất password mail chính) và Postal Code nên kể cả khi không bị khóa, OnlyU cũng khó khôi phục password theo cách đó.
(iii) OnlyU hiểu rằng, cách duy nhất có thể lấy lại password là liên hệ với Yahoo. Vậy là một mặt mail cho Yahoo! Account Services qua mail my-login-request@yahoo-inc.com, mặt khác lại sử dụng chế độ báo abuse cho Yahoo tại đây.
Sau đó, Yahoo đã gửi lại email yêu cầu OnlyU các thông số sau đây:
1. Yahoo! ID
2. Date of birth (mm-dd-yyyy)/Ngày tháng năm sinh**
3. ZIP/Postal Code/Mã bưu chính**
4. Country/Nước**
5. The alternate email address that is currently listed/Mail cần thay thế**
6. Your new desired alternate email address, if it needs to be updated
(please note that this address cannot be a Yahoo! Mail address)/Mail cần thay thế mới*
7. Challenge Question and Secret Answer, if applicable./Câu hỏi và Câu trả lời bí mật***
Bạn khai báo những gì bạn biết cho họ, ghi rõ ràng và chi tiết rằng nick (Yahoo!
ID) đã bị hack của bạn là gì (thậm chí có nhiêu nick, vì một số bạn còn có nick ảo). Các mục **, bạn cũng nên nhấn mạnh hacker có thể thay đổi (tuy nhiên bạn phải nhớ trước đó mình nhập gì). Thông thường, khi bạn khai ngày tháng năm sinh và câu hỏi và câu trả lời bí mật chính xác thì họ sẽ biết chắc đó là account của bạn và sẽ giúp bạn lấy lại nhanh hơn. Tuy nhiên, dịch vụ này của Yahoo khá chậm (do lệch múi giờ) nên ai muốn nhanh hãy gọi điện thẳng cho Yahoo khu vực - trong mail trả lời của Yahoo sẽ có chi tiết. Nếu ai kém tiếng Anh, có thể nhờ bạn bè gửi mail hoặc gọi điện dùm. Bạn chỉ cần nhớ, hacker dù siêu đến mấy thì cũng cùng lắm chỉ biết ngày tháng năm sinh (nếu bạn là người nổi tiếng hoặc trong password có ngày tháng năm sinh hoặc bạn đã từng post ngày tháng năm sinh lên blog), nhưng không thể biết câu hỏi và câu trả lời bí mật của bạn *** (trừ khi họ là người lập nick cho bạn hoặc bạn cho họ biết trước đó).
(iv) Bên cạnh đó, OnlYU muốn chờ "phản ứng" của Kym Ljnk. Sau khi chat với Kym Ljnk (Kym Ljnk chủ động gọi nick ở Yahoo), do cảm nhận Kym Ljnk thân thiện và chân thật, OnlyU vẫn chưa liên hệ ngay với Yahoo và quyết định chờ chờ đến phút cuối cùng để khám phá "sự thật" đằng sau vụ hack password này.

Chúng ta nên làm gì sau khi Kym Link trả pass?
1. Cảm ơn Kym Ljnk (dù gì cũng đã giữ đúng lời hứa)
2. Đổi password (không tin bố con thằng nào hết ).

3. Đổi alternative email/email thay thế cho Yahoo!mail của bạn.
- Khai báo ngay khi đăng ký hộp thư mới: Bạn nhập vào mail cần thay thế trong khung Current Email. Sau khi tạo xong hộp thư Yahoo, bạn vào hộp mail thay thế và làm theo hướng dẫn trong thư để hoàn tất việc xác nhận Alternate-mail.
- Khai báo sau khi đã tạo xong hộp thư: Đăng nhập vào hộp thư Yahoo và sau đó chọn mục Mail Options/Account Information. Kế đến nhập vào password để vào trang Account Information. Tại mục Member Information, ta bấm nút Edit để sửa thông tin. Sau đó nhập vào e-mail thay thế trong khung Alternate Email . Bấm Finished để trở lại màn hình Account Information. Vì Yahoo đòi hỏi bạn phải xác nhận địa chỉ mail này nên bạn hãy vào lại cửa sổ Edit Member Information chọn Click here to verify, tiếp đến bấm nút Verify Your Email Now. Yahoo sẽ gửi một mail xác nhận đến hộp thư thay thế của bạn. Trong thư này bạn hãy click chuột vào liên kết “Important! Please click here to verify this e-mail address for your account” để hoàn tất việc xác nhận.
4. Đổi postal code (5 số là được)
5. Đổi ngày tháng năm sinh (nếu cần).
6. Đổi câu hỏi bảo mật
(nếu cần).
7. Đổi một số thông tin khác
(nếu cần).
8. Xóa messages độc (tương tự ở đây) hoặc làm theo hướng dẫn sau:
Thao tác trước khi check Message:
++ Với Internet Explorer (IE): Tools ~> Internet Option ~> Security ~> Chọn Security Level là Hight (nếu ko thấy cột
Security Level click nút Default Level
HOẶC tùy chỉnh trong Custom Level (ở Scripting chọn Disable hết)
Image hosted by allyoucanupload.com

++ Với Mozilla Firefox (FF): Tools ~> Option ~> bỏ chọn Enable Javascript
Image hosted by allyoucanupload.com


Nên đặt password như thế nào??
1. Trừ những ai nổi tiếng, ngày nay ngày tháng năm sinh của bạn khá nhiều người biết do nhiều bạn có thói quen chúc mừng sinh nhật trên blog nên để dự phòng, có thể bạn hãy nghĩ một ngày tháng năm sinh khác... cho email/blog của mình.
2. Nên đặt password có cả chữ và số tránh số ngày tháng năm sinh hay số điện thoại hay số nhà)
3. Nên sử dụng cả mã ASCII:
Ví dụ:
Khi giữ phím Alt và bấm số 0169 bên bàn phím số sẽ có ©
Alt + 0151 ---> — (không phải dấu trừ " - ")
Alt + 0156 ---> œ (chữ quái gì ấy nhở....)
Alt + 0137 ---> ‰
Alt + 0169 ---> © (Copyright)
Alt + 0174 ---> ® (Register)
Alt + 0131----> ƒ (dùng làm ƒ(x) thì tuyệt )
Những mã "kỳ dị" ở trên bạn có thể tham khảo trong mục Start Menu --> All Programs --> Accessories --> System Tools ---> Character Map.


OnlyU và Kym Ljnk dàn dựng vụ này để nổi tiếng?
Đến giờ phút này OnlyU đã quá nổi tiếng rồi, cần gì dùng cái trò này để nổi tiếng cơ chứ. Còn xài scripted messages thì OnlyU đã xài lâu lắm rồi (chi tiết tại đây). Về Kym Ljnk các bạn hãy hỏi chính Kym Ljnk nhé.


LỜI KẾT:
1. Một lý do khác mà OnlyU khá thờ ơ về vụ này (không lập ngay blog mới như Quang Vinh hay Bảo Thy) vì muốn qua đây cho các bạn thấy rằng, ngay cả một người có chút am hiểu về hack, về scripted message... như OnlyU mà cũng vẫn bị hack như thường. Sau khi OnlyU bị hack, phong trào cảnh báo trở nên rầm rộ hơn bao giờ hết... Các blog nhiều khi chỉ cần suy nghĩ hết sức đơn giản là không check mailbox trong thời kỳ này là đã tránh được fake login xuất hiện... Phải nói rằng, ngay sau khi OnlyU bị hack, gần như không có một hot blog nào bị hack thêm nữa. Nếu như OnlyU không bị hack mà chỉ cảnh báo suông, chắc hẳn nhiều bạn cũng cho rằng đây chỉ là trò vui mà thôi...
2. Xin chân thành cảm ơn Kym Ljnk đã giữ đúng cam kết: (1) Không làm mất mát gì; (2) Reset password đúng thời hạn...  OnlyU biết có người trả Kym Ljnk tiền để có được password của các hot blog nhưng
Kym Ljnk đã không làm như vậy. Điều này rất đỗi khâm phục, khâm phục hơn cả việc Kym Ljnk đã hack được password. Không uổng công OnlyU tin tưởng và chờ đến phút cuối cùng. Hy vọng bạn sẽ gia nhập và phát triển blog Kym Ljnk vững mạnh.
3. Xin chân thành cảm ơn tất cả các blogger đã ủng hộ Bảo Thy, Fan Minh, Mr. Lee,
OnlyU, Quang Vinh... và những blogger khác trong cơn hoạn nạn.  Nếu không có bạn, cũng có thể các blog này không bao giờ lấy lại được password. 
4. Xin nhắn tới OnlyU giả, Kym Ljnk giả và một số blog suy diễn linh tinh: OnlyU và Kym Ljnk có Yahoo ID, email... thông tin liên lạc đoàng hoàng. OnlyU là blog để public Yahoo ID mà không phải che dấu cái gì cả.  Chắc bạn muốn OnlyU mất hẳn password mới buông tha phải không? Nên nhớ là toàn bộ các blogger khác cũng không mất password. 
5. Sau vụ này chắc các bạn cẩn thận hơn nhiều nhỉ.

P/S:
Có blog giả mạo blog Kym Ljnk
yêu cầu bạn nhắn ID/password cũ nhằm lấy password của bạn khi bạn chưa thử password cũ. Mọi thông tin từ Kym Ljnk chỉ nên tin tại blog OnlyU và blog thật của Kym Ljnk (tại đây).

Đi ngủ đã, mai trả lời tiếp các câu hỏi khác...



Một số thủ thuật blog:
- Hack và chống hack blog Yahoo! 360º như thế nào?
- Avatar "khi em là người nổi tiếng"
- Nghệ thuật hack page views
- Chèn nhạc qua dịch vụ của Yahoo
- Hướng dẫn xem TV trực tuyến (TV online)
- Đọc 300 entry cùng 1 lúc trong cùng 1 trang
- Auto Comment - Phần mềm cực HOT dành cho các bloggers
- Cách spam comment trong blog Yahoo 360
- Hướng dẫn cách chèn ảnh, video vào blog entry của Y360



Một số entry gần nhất:




thong ke web -

Click here to view my profile visitor stats.
[Link bài viết gốc]       (122) Comment    Thông báo nội dung xấu
................................................................................................................................................................................................................




Comment:

ha
to cung lay duoc pass roi ne.neu lam dung nhu admin thi lay duoc pass la cai chac
Thời gian: 15:42 15/07/2010

thanhthanh
tuyet that do to da~ hack duoc pass roi lua dao gi
Thời gian: 15:40 15/07/2010

duy
:)):)) toàn là lừa đảo mình làm có dc đâu tào lao
Thời gian: 15:45 14/07/2010

vi da
cảm ơn admin nha mình lấy lại được pass yahoo rồi
Thời gian: 17:40 13/07/2010

con ga
bạn ơi sao mình chỉ lấy đựoc 2 nick đến nick thứ ba thì không đựoc
Thời gian: 17:40 13/07/2010

tuan anh
hay thât nhờ cách hack pass yahoo bằng sms này mà mình đã lấy lại được pass bị mất rồi
Thời gian: 17:38 13/07/2010

admin
Chào các bạn. Nói về việc hack pass yahoo tôi đã tìm hiểu rất nhiều trên mạng và trong sách báo.hiện nay những cách hack trên mạng đa số đều là lừa đảo.Nếu bạn không phải là thần đồng thì bạn chỉ có 1 cách duy nhất để lấy pass yahoo.Tôi đã thủ vài lần và nhận thấy hiệu quả.Cách này thực hiện bằng việc nhắn tin bằng đtdd Bước 1 bạn soạn tin theo cú pháp: NAP hpn1 rồi gửi 8730 chờ khoảng 5 phút để kích hoạt tài khoảng hack Bước 2: không quan tâm tin nhắn trả lời là gì. Tài khoảng của bạn đã được kích hoạt. bạn tiếp tục soạn tin theo cú pháp NAP hpn1 rồi gửi 8730 chờ thêm khoảng 5 phút. Bước 3: bạn sẽ nhận được từ tổng đài tin nhắn với cấu trúc để bạn điền vào đó tên tài khoảng yahoo cần lấy pass.tổng đài sẽ gửi pass về máy đt của bạn. Nếu các bạn không thực hiện đầy đủ các cách trên thì việc hack thất bại Chúc các bạn thành công!
Thời gian: 17:37 13/07/2010

Cong an
Bon nay lua dao tren mang. Cai tong dai 8703 da lay bao nhieu tien cua khach roi. Admin dong cua ngay dien dan vi pham phap luat nay ngay
Thời gian: 18:17 28/06/2010

bin
ban oi, sao mih send tn roi no goi lai la TK hpn1 co gia tri. cam on ban, chuc ban thanh cong! roi im re? la sao
Thời gian: 11:41 23/06/2010

TuNhiJa
ban hay chi cho minh cach bôm yahoo hieu qua ma don jian nhat dc ko
Thời gian: 00:02 10/05/2010
Trang 1/8     1 2 3 4 5 6 7  Sau>
Comment của bạn(không cần đăng nhập):


Tối đa 2000 ký tự

 Trang chủ profile

Đối mặt với scandal sex (140)
02-06-2008

Mi Vân lộ ảnh sex và clip sex? (368)
31-05-2008

Cuộc sống của những con nghiện.. (153)
30-05-2008

Mưa và anh (180)
29-05-2008

Ân Thái Hà - Cô gái bán dâm vĩ đại.. (249)
28-05-2008

9X múa sexy tự sướng (262)
26-05-2008

Có thứ hạnh phúc gọi là phù du.. (147)
26-05-2008

Xem thêm
Emo ~ sống theo cảm xúc (208)
03-04-2008

9X và mốt rạch tay gây kinh hoàng?.. (412)
02-04-2008

Tâm sự của một chàng trai sát gái.. (300)
20-03-2008

Ngôn ngữ @ hay mật mã @? (207)
15-03-2008

Bơm ngực - món khoái khẩu của con.. (210)
15-04-2008

Mi Vân lộ ảnh sex và clip sex? (368)
31-05-2008

Ân Thái Hà - Cô gái bán dâm vĩ đại.. (249)
28-05-2008

Vì mê tín nên tôi sắp mất người.. (202)
25-05-2008

Gieo bệnh cho bồ để trả thù đời.. (208)
23-05-2008

Bảo Thy tố bầu show cũ (356)
17-05-2008

Dùng người yêu để đổi lấy trang.. (201)
15-05-2008

Thủy Top - cô gái có bộ ngực to.. (226)
30-04-2008

Xem thêm
Hồi 2: Milan 3 M.U.. (242)
T ôi nhận được một đống mail và tin nhắn trước trận đấu,..
Hồi 1: M.U 3-Kaka.. (276)
H ai bàn thắng của Rooney trong hiệp 2 đã đem chiến thắng đến cho..
Không đề cho chiến.. (102)
K hi tôi bắt đầu viết những dòng này, những chàng trai áo đỏ..
“Thần tượng.. (132)
Tôi đã tò mò về chương trình này khi lần đầu tiên nghe thấy tin..
Grazie, Milan! (151)
Tay tôi bấm trên bàn phím mà run run đến lạ, cảm giác như của..
Trần trụi giữa.. (102)
V ậy là Milan đã ở đó, trong số những đội bóng hay nhất châu..
God save the Champs! (106)
X in chúc mừng các CĐV của bóng đá Anh. Đã lâu lắm rồi những..
Sự thật đằng sau:.. (143)
Rất nhiều bạn đã yêu cầu tôi viết một entry sau những gì họ..
Thư từ một độc.. (103)
Dưới đây là email rất bức xúc sau trận Olimpic Oman-Olimpic Việt Nam..
Bạn muốn nói gì.. (115)
Nỗi khổ của các HLV Brazil chính là vì ở đất nước cuồng nhiệt..
Xem thêm
....................................................................................................
Bạn bè

BLV Anh ..

conxion

VU KY VU

Bluesky

Boong Bo..

Pinky

2105

Nhim Lon..

Xuan Anh

Dng Ma

Chrissie..

westlake..

lys

o0oPhuon..

thuytien

chip _
....................................................................................................
Xem thêm



-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
[Về đầu trang]