Ergebnis 1 bis 9 von 9
  1. #1
    Anfänger
    Registriert seit
    15.03.2010
    Beiträge
    6

    Standard Mit PHP Script Email faken

    Also, ich erklär mal genau, um was es geht und was ich wissen will.

    Ein geklauter account, PW verändert und nun für eigentlichen Eigentümer unzugänglich.
    Der Eigentümer oder eher das Opfer wendet sich an den Support und sagt, dass sein Account angeblich gehackt worden ist.
    Daraufhin wird der Account vom Support gesperrt. Um ihn wieder freizuschalten muss man von eine Email mit der Anforderung dazu an die Email Adresse des Supports senden(Das Opfer hat davon glücklicherweise keine Ahnung). Mit der einen Bedingung: Es muss von der Adresse kommen, mit der sich das Opfer registriert hat.

    Und jetzt die Handlung des "Hackers"(ist noch nicht geschehen):

    Nehmen wir mal an, er kennt diese Email Adresse aber nicht dessen Daten.
    Also schnappt er sich sein mega-geiles Ein-zeiliges Email Script und schreibt diese Adresse in den angegebenen From Header. Als Empfänger gibt er die Adresse des Supports an.



    Nun meine Frage:
    Wenn der Hacker das wirklich tut, kann der Support dann herausfinden, dass da etwas faul ist und wenn ja, dann wie und kann man diese Möglichkeit umgehen?

  2. #2
    Richard Stallman
    Registriert seit
    09.07.2008
    Beiträge
    2.199

    Standard

    Er kann es rausfinden und das kannst du nicht umgehen, weil gewisse Daten immer im Header vorhanden sind. Desweiteren verschickt das System von Steam zum Beispiel automatisch E-Mails an die Konten, ich wäre mir also gar nicht so sicher, ob bei der Freischaltung von Account XX deiner E-Mail geantwortet wird, oder ob das System die Adresse aus der Datenbank holt. Nehmen wir weiterhin an, du würdest den Header wirklich komplett fälschen, so würde der Support nicht deiner E-Mail Antworten, sondern die Mail an die richtige Adresse schicken.
    Signatur hat Pause..


  3. #3
    Anfänger
    Registriert seit
    15.03.2010
    Beiträge
    6

    Standard

    Zitat Zitat von 100 Beitrag anzeigen
    Er kann es rausfinden und das kannst du nicht umgehen, weil gewisse Daten immer im Header vorhanden sind. Desweiteren verschickt das System von Steam zum Beispiel automatisch E-Mails an die Konten, ich wäre mir also gar nicht so sicher, ob bei der Freischaltung von Account XX deiner E-Mail geantwortet wird, oder ob das System die Adresse aus der Datenbank holt. Nehmen wir weiterhin an, du würdest den Header wirklich komplett fälschen, so würde der Support nicht deiner E-Mail Antworten, sondern die Mail an die richtige Adresse schicken.
    Ich habe jetzt aus einem Beispielheader die Infos überprüft. Es stimmt, es zeigt an, dass es von einem PHP Script kommt, es wird die URL angezeigt und die IP des Senders. es besteht eine 60% Wahrscheinlichkeit dass der Support das nicht überprüfen wird aber mir machen die 40% Sorgen. Außerdem ist es eigentlich nicht mehr wichtig denn mit den 100 Euros die mir die ganzen Accounts innerhalb 2 Wochen gebracht haben, bin ich momentan auch so zufrieden .(Mehr Taschengeld halt und so, ich will nicht ausdrücken dass ich daran für mein Leben verdiene, besonders weil alle 100€ in Form von mehreren PSCs sind)

    Trotzdem interressiert es mich, ob ich den Header wirklich komplett fälschen kann. Und wenn ja, dann wie?

  4. #4
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard

    Zitat Zitat von Doomsday.today Beitrag anzeigen
    Trotzdem interressiert es mich, ob ich den Header wirklich komplett fälschen kann. Und wenn ja, dann wie?
    Sicher geht das.
    Ich kenn mich mit den SMTP/POP3-Protokollen noch nicht aus,aber wenn du den Mailserver einfach "simulierst" und eine Mail an den Support schickst wird das sicher gehn.

  5. #5
    Gesperrt
    Registriert seit
    25.11.2008
    Beiträge
    196

    Standard

    warum machen dir die 40% sorgen? Einfach ausprobieren. Probieren geht über studieren. D.h. Machs einfach mal.

  6. #6
    Anfänger
    Registriert seit
    15.03.2010
    Beiträge
    6

    Standard

    Zitat Zitat von Puiscel Beitrag anzeigen
    warum machen dir die 40% sorgen? Einfach ausprobieren. Probieren geht über studieren. D.h. Machs einfach mal.
    Ich hab angst dass die dann was gegen mich unternehmen wenn ich mich irre IP kennen die dann ja sowieso weil die dann im Header steht.

  7. #7
    I <3 Cracking Avatar von Deoxys
    Registriert seit
    11.08.2010
    Beiträge
    162

    Standard

    Emkei's Fake Mailer

    Gimm0r Thx Pl0x

  8. #8
    Anfänger
    Registriert seit
    15.03.2010
    Beiträge
    6

    Blinzeln

    Zitat Zitat von Deoxys Beitrag anzeigen
    Emkei's Fake Mailer

    Gimm0r Thx Pl0x
    Wie gibt man hier THX außer es zu sagen?
    ist der von dir? funktioniert super.

  9. #9
    Sobig Wurm Avatar von Donut
    Registriert seit
    03.06.2010
    Beiträge
    203

    Standard

    Schau dir den SMTP RFC an und schick die Email mit eigenen Sockets selber.

  10. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    blackberry (28.08.2010)

Ähnliche Themen

  1. Antworten: 1
    Letzter Beitrag: 24.03.2009, 21:56
  2. Antworten: 1
    Letzter Beitrag: 01.12.2008, 18:23
  3. Eigene [email]ident@host.de[/email] msn adresse
    Von Sh0nix im Forum Instant Messaging
    Antworten: 0
    Letzter Beitrag: 02.09.2007, 12:35
  4. Accs faken bzw Bestellungen faken - Sicherheit?
    Von joxafeje im Forum Sicherheit
    Antworten: 2
    Letzter Beitrag: 19.08.2007, 14:16

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •