ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > ICQ > Разное об ICQ: уязвимости, защита, проблемы с паролем

Разное об ICQ: уязвимости, защита, проблемы с паролем Обсуждение самых основных вопросов, касающихся ICQ - советы, статьи по безопасности, особенности новых версий и фишек, ответы по поводу установки клиента и простейших настроек, другие темы, не имеющие отношения к продвинутой эксплуатации ICQ. Перестал подходить пароль к номеру ICQ? Вам помогут в этом разделе ;)

 
 
Опции темы Оценить тему
Старый 28.09.2009, 20:23   #26
Участник
 
Аватар для flabber
 
Регистрация: 07.11.2006
Сообщений: 1,095

По умолчанию

Цитата:
Сообщение от .Ghost Посмотреть сообщение
и такие случаи
Там более склоняюсь к ошибке/глюку....Пароли у всех тада резетнулись на дефолтовый...
__________________

дом
flabber вне форума  
Старый 30.09.2009, 16:44   #27
Гость
 
Сообщений: n/a
По умолчанию

Спасибо, добавил немного информации.
+ в пункт 3 добавил статейку"История падения от Михаила Ромашова"
 
Старый 30.09.2009, 17:08   #28
Участник
 
Аватар для flabber
 
Регистрация: 07.11.2006
Сообщений: 1,095

По умолчанию

Цитата:
Сообщение от .Ghost Посмотреть сообщение
полный список сервисов привязок у меня собрать не хватило сил :(
как-то так
Цитата:
14 - Turkey, icq.mynet.com
3 - Russia, icq.rambler.ru
9 - Bulgaria, icq.abv.bg
1 - Israel, icq.nana.co.il
16 - Czech Republic, icq.atlas.cz
10 - Ukraine, icq.bigmir.net
А ещё в тему этого есть прикольные номера типа 87654 ^^
__________________

дом
flabber вне форума  
Старый 30.09.2009, 17:10   #29
Участник заблокирован
 
Регистрация: 23.08.2009
Сообщений: 60

Репутация: 80
По умолчанию

спасибо) очень позновательная статья много чего для себя узнал
d!ma_ вне форума  
Старый 30.09.2009, 19:29   #30
Участник заблокирован
 
Регистрация: 03.08.2009
Сообщений: 2

Репутация: 2
По умолчанию

.Ghost, Узнал для себя немного нового, было интересно почитать истории. :)
Молодец. Как говорится, актуальная и свежая информация всегда пригодится. Спасибо. )
Цитата:
Сообщение от flabber
А ещё в тему этого есть прикольные номера типа 87654 ^^
Да. Редкие лесенки. Кстати, видел у одного селлера, вроде, в продаже 564321(почти лесенка).
adept вне форума  
Старый 30.09.2009, 20:34   #31
Гость
 
Сообщений: n/a
По умолчанию

adept, flabber имел ввиду что у номера большой список привязок:)
 
Старый 12.10.2009, 14:36   #32
Nirvana
 
Аватар для Cooler
 
Регистрация: 02.09.2008
Сообщений: 334

Репутация: 1242
По умолчанию

Можешь дополнить что-нибудь про клиент? Один говорят, мол, юзай спокойно квип, только пароль не сохраняй, а другие советуют оф клиент. Что надежнее?
__________________
cooler.im не активен :(

Cooler вне форума  
Старый 12.10.2009, 18:13   #33
Участник
 
Аватар для YurSem
 
Регистрация: 03.09.2007
Сообщений: 634

Репутация: 1185
По умолчанию

какие вопросы, естественно офф клиент надежнее..
__________________
[ Продаю аськи, BBAAA - 2500 wmz, XYXYX - 1250 wmz, и другие 5d, 6d на любой вкус ] [ Продаю короткую почту 1d, 2d на маилру ]
YurSem вне форума  
Старый 12.10.2009, 18:32   #34
Nirvana
 
Аватар для Cooler
 
Регистрация: 02.09.2008
Сообщений: 334

Репутация: 1242
По умолчанию

YurSem, это ты серьёзно?
__________________
cooler.im не активен :(

Cooler вне форума  
Старый 12.10.2009, 18:34   #35
 
Аватар для white
 
Регистрация: 26.12.2006
Сообщений: 929

Репутация: 2848
По умолчанию

ничего не надёжнее
не забывайте, что админы раздавали пятизнаки и своим друзьям, которые в разных странах живут и исспользуют разные клиенты, поэтому не станут они исходя из этого лишать владельца пятизнака

и вообще я на своей памяти не припомню чтобы кого-то лишили пятака, за исключением, когда анрегали номера продавцов уинов, и это было давно

а уже который год пордряд задают такие вопросы, переживают, шифруются
__________________
ELITE ICQ
white вне форума  
Старый 12.10.2009, 18:50   #36
Nirvana
 
Аватар для Cooler
 
Регистрация: 02.09.2008
Сообщений: 334

Репутация: 1242
По умолчанию

white, да я не к тому, что меня лишат номера администраторы, а тут дело в трояне/кейлоггере, вот и хз какой клиент надежнее. Ты, на сколько я знаю, пользуешься крыской?
__________________
cooler.im не активен :(

Cooler вне форума  
Старый 12.10.2009, 19:06   #37
Участник
 
Аватар для w1nSt0n
 
Регистрация: 19.08.2009
Сообщений: 50

ICQ: 912932

Репутация: 84
По умолчанию

Офф клиент надёжнее, согласен полностью с
YurSem-ом, так как в нём исходный код закрытый, поэтому ещё меньше шансов тырануть номер.


Цитата:
Сообщение от C00Ler Посмотреть сообщение
а тут дело в трояне/кейлоггере
, старайся пароль не сохранять, и проверяй всё Каспером/Нодом.
w1nSt0n вне форума  
Плюсанул w1nSt0n :
Старый 12.10.2009, 19:39   #38
Участник
 
Аватар для stalkersanya
 
Регистрация: 30.06.2008
Сообщений: 170

Репутация: 136
По умолчанию

Цитата:
Сообщение от w1nSt0n Посмотреть сообщение
старайся пароль не сохранять
Даже если Вы не ставите галочку сохранить пароль, ваш пятизнок могут увести. (просто вспомнил соседнюю тему про угнанный хууу0, когда чел писал что троем увести было невозможно! я же не ставил галочку сохранить пароль пароль!) Когда номер находиться в онлайне пароль на самом деле сохранен в клиенте. Как избежать в этом случае угона троем? Способ очень простой. Нужно просто после запуска пятизнака, запустить другой кривой ненужный номер, чтоб его хеш перекрывал хеш 5знака. В этом случае злоумышленик остается с куем (кривым девятизнаком)). Да, вот про кейлогеры отдельная тема....
stalkersanya вне форума  
Старый 12.10.2009, 19:43   #39
Nirvana
 
Аватар для Cooler
 
Регистрация: 02.09.2008
Сообщений: 334

Репутация: 1242
По умолчанию

stalkersanya, то есть мне достаточно запустить два квипа, первый с пятаом, а второй с левым номером?))
__________________
cooler.im не активен :(

Cooler вне форума  
Старый 12.10.2009, 19:51   #40
Участник
 
Аватар для flabber
 
Регистрация: 07.11.2006
Сообщений: 1,095

По умолчанию

Цитата:
Сообщение от stalkersanya Посмотреть сообщение
В этом случае злоумышленик остается с куем
в этом случае одекватный злоумышленег остаётся с 2 хашами ))))))))
__________________

дом
flabber вне форума  
Старый 12.10.2009, 19:54   #41
Beeline техник
 
Регистрация: 21.10.2004
Сообщений: 745

ICQ: 10142

Репутация: 2756
Отправить сообщение для rate с помощью Skype™
По умолчанию

чето сталкерсаня прогнал чушь полную)))
rate вне форума  
Старый 12.10.2009, 19:57   #42
 
Регистрация: 08.07.2006
Сообщений: 193

По умолчанию

Цитата:
Сообщение от C00Ler Посмотреть сообщение
stalkersanya, то есть мне достаточно запустить два квипа, первый с пятаом, а второй с левым номером?))
нет, лучше юзай какой-нибудь редкий, но нормальный клиент, например, как я qutIM
Flashback вне форума  
Старый 12.10.2009, 19:59   #43
Гость
 
Сообщений: n/a
По умолчанию

Цитата:
Сообщение от <font color=009900>flabber</font> Посмотреть сообщение
в этом случае одекватный злоумышленег остаётся с 2 хашами ))))))))
Опередил, рыдал - мне кстати, интересно, сталкерсаня сам до этого догнал или кто подсказал)))
 
Старый 12.10.2009, 21:46   #44
Участник
 
Аватар для kr3k3r
 
Регистрация: 29.04.2009
Сообщений: 56

ICQ: 3020507

Репутация: 187
По умолчанию

очень полезная статья узнал много нового +1.. очнь понравилась "История падения от Михаила Ромашова"
kr3k3r вне форума  
Старый 12.10.2009, 22:23   #45
Участник
 
Аватар для YurSem
 
Регистрация: 03.09.2007
Сообщений: 634

Репутация: 1185
По умолчанию

Цитата:
Сообщение от C00Ler Посмотреть сообщение
YurSem, это ты серьёзно?
Да ибо офф клиент - это офф клиент, а в альтернативные еще неизвестно что авторы запихнули, считайте что вы доверяете пароль свой авторам альт софта и верите в их честность, да он пропустит кривоту, а от иксового номера может пасс и автору передать, кто знает, или отправит пароль в свое уязвимое хранилище ;). Вон сколько было сборок джимов разных которые пароли передавали и т.п. Так что в этом плане офф клиент считаю надежнее. Уж покрайней мере надежнее qip который палит пароль везде где только можно.
__________________
[ Продаю аськи, BBAAA - 2500 wmz, XYXYX - 1250 wmz, и другие 5d, 6d на любой вкус ] [ Продаю короткую почту 1d, 2d на маилру ]
YurSem вне форума  
Старый 12.10.2009, 23:02   #46
 
Аватар для white
 
Регистрация: 26.12.2006
Сообщений: 929

Репутация: 2848
По умолчанию

Цитата:
Сообщение от C00Ler Посмотреть сообщение
тут дело в трояне/кейлоггере, вот и хз какой клиент надежнее
если исходить из этого опять же считаю, что тот же квип надёжнее офф клиента
когда квип постоянно обновлялся, "выдиральщик" паролей писали ну через пару недель минимум и так на каждую версию

а для офф клиента один раз написали и пока они его обновят, через год-два, он благополучно выдирает

Цитата:
Сообщение от YurSem Посмотреть сообщение
в альтернативные еще неизвестно что авторы запихнули
есть снифферы и прочие способы проверить, какая информация куда идёт
за столько лет я не видел, чтобы какой-то сторонний клиент воровал номера у своих пользователей

Цитата:
Сообщение от YurSem Посмотреть сообщение
сборок джимов разных
это не есть альтернативный клиент
есть оффсайт джима, скачал оттуда и поставил, и ничего не будет
а всякие сборки качать, это тоже самое, что фейковый квип скачать
__________________
ELITE ICQ
white вне форума  
Старый 12.10.2009, 23:38   #47
Участник
 
Аватар для stalkersanya
 
Регистрация: 30.06.2008
Сообщений: 170

Репутация: 136
По умолчанию

Цитата:
Сообщение от .qwerty Посмотреть сообщение
интересно, сталкерсаня сам до этого догнал или кто подсказал)))
не буду мучать - подсказал cоздатель такого троя. и это было единственное спасение. кстати кверти, про скрины ты ваще здорово замутил, ниче умнее придумать не смог на этот раз.
stalkersanya вне форума  
Старый 13.10.2009, 01:40   #48
Участник
 
Аватар для Grutal
 
Регистрация: 29.04.2007
Сообщений: 350

Репутация: 1252
По умолчанию

Обычный qip ниразу не надежней чем ICQ6. В ICQ6 файл с сохраненными паролями хотя бы занят процессом и не может быть открыт пока запущен клиент. Это легко обходимая защита, но хоть какая. А в qip'е ее попросту нет. Там сделали какую-то шифровку, которую умелые люди сразу расшифровали. Сейчас эти методы вообще не актуальны ведь во всех клиентах в памяти хранится пароль независимо от того сохранен он или нет. Иначе как клиенту переподключаться при обрыве связи? Вот только большинство клиентов, в том числе и Infium, хранят MD5. Опять же из-за возможности логина по MD5 это мало чего дает, поэтому это все дело еще както шифруется. А в обычном qip'е пароль тупо лежит в открытую в памяти. Лучше перейти на Infium, что и советуют его разработчики, или на любой другой клиент. А если от привычного qip'а избавляться совсем не хочется, то безопасность можно обеспечить следуя примитивным нормам безопасности в интернете как в принципе и должно быть. Мало поставить бронированную дверь, нужно еще уметь сохранить ключ ;)

Насчет запуска двух номеров stalkersanya практически верно сказал. Если запустить два qip'а, то троян может взять пасс от второго и вряд ли злоумышленник в таких случаях будет рассчитывать, что запущено две копии клиента. Но я считаю способ слишком экзотический :)
Grutal вне форума  
Старый 13.10.2009, 06:05   #49
Гость
 
Сообщений: n/a
По умолчанию

Цитата:
Сообщение от Grutal Посмотреть сообщение
Если запустить два qip'а, то троян может взять пасс от второго и вряд ли злоумышленник в таких случаях будет рассчитывать, что запущено две копии клиента.
Когда проверяли в свое время, дергалось все, зависит только от алгоритма и продуманности билда, соответственно, от кодера Вы их штук 10 запускайте, хз на что рассчитывая.
 
Старый 13.10.2009, 08:03   #50
Участник
 
Аватар для YurSem
 
Регистрация: 03.09.2007
Сообщений: 634

Репутация: 1185
По умолчанию

Цитата:
Сообщение от white Посмотреть сообщение
есть снифферы и прочие способы проверить, какая информация куда идёт за столько лет я не видел, чтобы какой-то сторонний клиент воровал номера у своих пользователей
я же сказал что на кривоте все ок может быть, а где гарантии что оно не передаст иксовые номера и т.п., снифать на суперэлите никто не будет, к тому же передать оно может не обязательно сразу, куча схем может быть, это конечно можно назвать параноей, но как раз именно поэтому офф клиенты надежней и это полностью исключают.
__________________
[ Продаю аськи, BBAAA - 2500 wmz, XYXYX - 1250 wmz, и другие 5d, 6d на любой вкус ] [ Продаю короткую почту 1d, 2d на маилру ]
YurSem вне форума  
 

Метки
5dig, faq., icq.


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 06:57.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи