Upozornění: Tento dokument slouží ke studijním účelům, autor nenese žádnou zodpovědnost za zneužití!

Tento návod by Vám měl osvětlit používané techniky při získávání přístupu k emailu.
Nejjednodušší získání přístupu k emailu je získání hesla. Jenže jak získat heslo? Na to jsou 3 reálné cesty:

1) Cracking Hesla (Pokus/Omyl)

a) Slovníkový útok (Dictionary attack)
- Slovníkový útok, jak už vyplívá z jeho názvu, využívá k zjištění hesla slovník. A to tak, že třeba k danému loginu bude testovat již napsaná slova, třeba vyzkouší všechny kalendářní jména. Výhodou může být tento útok pro někoho, kdo ví, že má třeba na 100% nějaké křestní jméno, nebo nějaké obyčejné slovo. To byste nevěřili, když jsem crackoval na seznam.cz hesla a to tak, že jako login jsem použil slovník křestních jmen a heslo rovnající se loginu. Nechápu blbost lidí, kteří si dají např. login bohumil a heslo bohumil. To opravdu nechápu, ihned jsem dotyčným napsal email ať si heslo změní. Mno, to bybyl tak slovníkovej útok.

b) Zkoušení kombinací (Brute force attack)
- Zkoušení kombinací, neboli brute force je opravdu časově náročná věc. Tento útok spočívá vtom, že zkoušíte všechny možné kombinace. Tento způsob použijte jen tehdy, pokud selžou všechny slovníkové útoky. Dejme tomu, že neznáte vůbec nic o oběti. Neznáte počet znaků použité pro heslo neznáte vůbec nic. Jdeme nato, 1 až 5, všechny znaky včetně čísel a vidím velice zajímavý výsledek. Při pětistech (500) requestech za minutu budute potřebovat 86 dní, 9 hodin a 8 minut při 62193780 requstech :-/ Pokud nejste přímo na serveru - něco přes 3000 requestů to bude 13 dní. Tady vidíe, že pro tento útok budete potřebovat nějaké informace, např. jak je heslo dlouhé, jestli jsou vněm nějaké speciální znaky. Taky využijete sociální inženírství. Myslíte si, že oběť používá anglickk názvy? Tak můžete přijít třeba ktomu, že můžete vyřadit písmena jako Q, W, X, mno, to už jsou 3 písmena, pak čísla a zkoušíte. Jediná výhoda oproti slovníkovému útoku je, že 100% při útoku využívajícímu všechny možny znaky na to heslo příjdete.. Odhadem jedno milenium ;)

2) Získání hesla podvodem nebo přímo u zdroje
- Získání hesla podvodem funguje oprvdu zřídka kdy, používá se ktomu anonymní mail napsaný tak aby vypadal jako kdyby byl od administrátora web mailu, ve kterém žádáte o zaslání hesla na svou adresu (něco důvěryhodného si zaregistrujte) nebo ať si změní heslo na to, které tam napíšete. Jak poslat (skoro) anonymní mail si můžete přečíst zde. Jenže tento způspb můžete použít ledatak pro nějaké začátečníky, uživatele, lamery apodobně. Mnohem lepší řešení je získat heslo přímo od zdroje a to nějakým keylogerem. Keylogger je program, který zaznamenává veškeré stisknuté klávesy a může je poslat např. tajně emailem. Tady je ale jeden problém. Normální keylogery (veřejny) najde antivir a označí jako virus. Pak zbývají možnosti najít nějaký který detekovaný není, nebo si nějaký napsat. Napsat keylogger není žádná věda, výsledek odeslat na email taky ne. Záleží jen na Vás, jestli budete 4 dny hledat nedetekovatelnej keylogger, nebo si nějaký za hodinu uděláte. Zajímavý je taky způsob odposlechnutí hesla pomocí snifferu. Jenže ten je skoro nepoužitelný, protože se vše šifruje.

3) Hacknutí email serveru
- Tady není co řešit :)

Software
- Tak v první řadě bych chtěl určitě zmínit program WWWHack. Vněm najdete všechny možnosti útoků jak na email (POP3)

tak na FTP, HTTP,..
- Kvalitní sniffer Ethereal..
Takovýchto programů je celá řada, je jen na Vás jaký si oblíbíte.

Z rohoto článku také vyplívá, jaké hesla byste měli používat. Jistě jsou to hesla delší než 5 znaků z apoužití písmen a čísel nebo nestandardních znaků. To neznamená že si máte dávat hesla x87AY46$TE, ale dostatečně dlouhá a kombinovaná. Pamatujte, čím delší tím lepší!

Tady si můľete stáhnout zdroják keyloggeru napsaný ve Visual Basicu.

Pozn.: Ještě bych chtěl podotknout, že stejné postupy můžete použít i při hackování webů