En realidad, hay tres formas de obtener un password si el permiso de su "dueño":
1. Lograr que el mismo sistema te la de, usando el método de "¿Olvidaste tu contraseña? Nosotros te ayudamos a recuperarla." Es un método cansado, ya que requiere que sepas los datos que el usuario "metió"... en fin.
2. Usar un programa que grabe todo lo que el usuario teclee. Puedes "sembrar" un troyano en una PC que sepas que usará el usuario "víctima" y así, cuando acceda a su correo, su password quedará guardado en un archivo que puedes abrir tranquilamente.
3. Si tienes alma de hacker, puedes acceder al mismo sitio de Starmedia. Hace unos meses, un hacker chileno accedió a los servidores usando un "hueco" de seguridad de los servidores de LatinMail (parte de Starmedia):
"Muchos de sus servidores están trabajando con las configuraciones predeterminadas entregadas por Verio Inc., la empresa que les da asesoría técnica: corren Windows NT 4, Pc Anywhere 9, IIS, y los módulos Microsoft Data Access Components (MSDAC). Es posible vulnerar la seguridad a través de no sólo una, sino varias maneras. Yo logré ejecutar comandos de forma remota con permisos del usuario local a través de MSDAC -componente que desde mi punto de vista ni siquiera debería estar instalado porque no se utilizaba. Luego descubrí otras vulnerabilidades, incluyendo el Transversal Unicode. Actualmente puedo entrar y salir de unos 3 servidores que manejan passwords, mensajes y herramientas administrativas dentro de LatinMail."
Eso es todo.
Roberto Henry
[email protected]