ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > ICQ > Разное об ICQ: уязвимости, защита, проблемы с паролем

Разное об ICQ: уязвимости, защита, проблемы с паролем Обсуждение самых основных вопросов, касающихся ICQ - советы, статьи по безопасности, особенности новых версий и фишек, ответы по поводу установки клиента и простейших настроек, другие темы, не имеющие отношения к продвинутой эксплуатации ICQ. Перестал подходить пароль к номеру ICQ? Вам помогут в этом разделе ;)

 
 
Опции темы Оценить тему
Старый 21.01.2009, 19:59   #1
Создатель
 
Аватар для .pin
 
Регистрация: 26.12.2002
Сообщений: 332

ICQ: 933993

Репутация: 360
По умолчанию Проблема клиентов/Смена протокола: вопросы и ответы

Сегодня, около 13.00 МСК почти все пользователи неофициальных клиентов после входа в сеть и загрузки контакт-листа получали от пользователя с UIN 1 сообщение о том, что используемая версия клиента не используется и неавторизованна. На официальном сайте прямо на главной появилось сообщение, гласящее о том, что отныне поддерживаются только официальные версии программ, которые вот прям тут и можно скачать.

Пользователи, которые уже находились в сети, никаких изменений не почувствовали и не были отключены от сервера. У тех, кто пытался подключиться в первые час-полтора это получалось с переменным успехом: это объясняется тем, что что сеть icq распределенная и состоит из множества серверов, и даже после входа вас могут перебросить на другой, и судя по всему изменения применялись на них по очереди.

Немного технических деталей. Процедура входа проходит вполне обычно: проходит инициализация протокола, отсылка capabilities, загрузка серверного контакт-листа и собственных данных. Примерно в это время и приходит сообщение от номера один, и после этого получить что-либо с сервера становится невозможно.

Решив, что сегодня повторилась ситуация 8-го декабря, когда клиенты перестали работать из-за того что во время логина идентифицировали себя как icq5.1 и более ранние версии, мы попробовали идентифицировать себя как icq6.5 последней модели. Это не принесло никаких результатов. Стало понятно, что в этот раз АОЛ пошел путем глубокой защиты — видимо теперь уже стали учитываться отправляемые капсы (capabilities, информация о поддерживаемых клиентом фишках протокола). Действительно, подмена их набора на тот, что использует icq6 помогла, однако только на время первого входа — если после этого переподключиться, то это уже не поможет. Судя по всему в последовательность входа и начальной инициализации внесли какие то изменения, при невыполнении которых клиент считается альтернативным. Разработчики QIP высказали предположение о том, что серверу нужен некий дополнительный ключ, который может как просто быть зашит в клиент, так и вычисляться на основе полученной от сервера информации. Они в настоящий момент тоже усиленно работают над поиском причины отказа клиента.

Надеюсь в течение ближайших суток — двух мы найдем причину.

Кроме того хочу заметить интересный факт — эти изменения затронули только жителей стран СНГ. Когда я связался с нашими разработчиками из Чехии и Германии они были слегка в недоумении — у них все работало прекрасно. Кроме того мы успешно смогли подключиться с миранды, используя американский прокси-сервер, так что есть подозрения о том, что это целенаправленная травля разрабатываемых в России альтернативных мессенджеров.

UPD: Сейчас разработчик QIP, INF, поделился со мной мыслью о том, что все дело в используемом начальном значении идентификатора последовательности у отправляемых пакетов. Все неофициальные клиенты генерируют их случайным образом, и это может быть тот самый ключ. Основная проблема заключается в том чтобы узнать алгоритм его генерации.

Вот ещё информация из неизвестного источника:

Сегодня ICQ Corp заявила о том, что будет менять свой протокол каждую неделю. (после последней, сегодняшней, смены протокола не работали даже родные старые версии аськи). В разговоре с одним из разработчиков клиента MDC для протоколов ICQ и Jabber я узнал, что ICQ не желает что бы пользователи заходили с альтернативных клиентов и будет менять протокол еженедельно до тех пор, пока они не исчезнут вовсе.
Пока ни подтвердить ни опровергнуть её никто не может. =\

P.S. Форум немного тормозит из-за огромного количества любопытных пользователей. Надеюсь, что это скоро закончится.
__________________
icq:// 100051
mail:// admin@asechka.ru

http:// www.asechka.ru
.pin вне форума  
Плюсанул .pin :
Старый 21.01.2009, 20:05   #2
Участник
 
Регистрация: 28.02.2008
Сообщений: 63

Репутация: 126
По умолчанию

это полный п#$%^ц =(
Скоро все будем сидеть на ICQ 6.5
Chaser306 вне форума  
Старый 21.01.2009, 20:09   #3
Участник
 
Аватар для SubWoofer
 
Регистрация: 28.04.2008
Сообщений: 64

ICQ: 6988888

Репутация: 68
По умолчанию

Ненене ;) все переедем в жабер и появится много отличных, не отстающих по функционалу кипа жабер-клиентов
SubWoofer вне форума  
Старый 21.01.2009, 20:14   #4
ketam1n
 
Регистрация: 13.02.2008
Сообщений: 297

По умолчанию

Цитата:
Сообщение от .pin Посмотреть сообщение
Сегодня ICQ Corp заявила о том, что будет менять свой протокол каждую неделю. (после последней, сегодняшней, смены протокола не работали даже родные старые версии аськи). В разговоре с одним из разработчиков клиента MDC для протоколов ICQ и Jabber я узнал, что ICQ не желает что бы пользователи заходили с альтернативных клиентов и будет менять протокол еженедельно до тех пор, пока они не исчезнут вовсе.
ша попробую узнать откуда это... эту маленькую статью копирнул с форума своего провайдера
__________________
сoolio вне форума  
Старый 21.01.2009, 20:16   #5
Участник
 
Регистрация: 21.01.2009
Сообщений: 1

Репутация: 1
По умолчанию

во блин.. впервые такие глобальные изменения застал, что даже миранда отказалась работать (( не хочу ничего кроме миранды.. и почему то через прокси не конектится даже (( подскажите пожалуйста поподробнее как быть с мирандой
FactoREAL вне форума  
Старый 21.01.2009, 20:16   #6
Участник
 
Регистрация: 23.12.2008
Сообщений: 6

Репутация: 1
По умолчанию

Если альтернативные клиенты не сделают работоспособными, просто перейду на жабер. Не могут сделать нормальный клиент такой же удобный как квип или такой же модульный и функциональный как миранда, вот сидят и с жиру бесятся, уроды... Не удивлюсь, если скоро начнут брать абонентку...
Fasterpast вне форума  
Старый 21.01.2009, 20:16   #7
Участник
 
Регистрация: 28.02.2008
Сообщений: 63

Репутация: 126
По умолчанию

Здесь присутствуют: 104 (пользователей: 11 , гостей: 93)

Ого
Chaser306 вне форума  
Старый 21.01.2009, 20:18   #8
Супер Модератор
Креативщик года
 
Аватар для Genom2Geri
 
Регистрация: 27.04.2008
Сообщений: 386

ICQ: 3784333

По умолчанию

Прискорбно. Но всё равно найдуться способы не пользоваться ICQ 6.5.
P.S. С Миранды и QIP 8080 захожу в разные номера ICQ без проблем. Для частоты эксперимента зашол с QIP 8080 в 5 разных номеров ICQ, всё прошло нормально. Зашол в каждый номер с первой попытки. Миранда тоже работает без проблем, но проверял только на одном номере, 5 переопдключений наподряд и всё в норме.
__________________
#asechkaживи
Genom2Geri вне форума  
Старый 21.01.2009, 20:20   #9
 
Аватар для bART
 
Регистрация: 27.06.2007
Сообщений: 311

ICQ: 888944

По умолчанию

Товарищи! Вы, наверное, видите, что тема не во флейме? Поэтому, пожалуйста, оставляйте сообщения только по теме, иначе, будете отстранены от форума на некоторый срок. =\

И по теме:
В общем, я для себя решил эту проблему так, и это реально работает. Ставим в настройках сервер:
login.alwayson.im:443 — OSCAR (только: secure login/безопасный вход!)
slogin.alwayson.im:443 — SSL-OSCAR (aimpro/laim/aimcc…)
Фишка в том, что, цитирую:
AIM Always On — любопытная штуковина, это beta-версия сервиса для пользователей AIM (AOL Instant Messenger), которая позволяет держать аккаунт всегда в онлайне, а заботливый робот будет коллекционировать сообщения отправленные пользователю во время его отсутствия.
Ну а для пользователей ICQ — это лишь как маленькая игрушка, которая не повторяет свой функционал, как для пользователей AIM; а только позволяет загнать аккаунт в "космические горизонты" статуса онлайн (ибо весь этот сервис расчитан только на пользователей AIM, и частично функционирует с ICQ только из-за их одинакового сходства).

login.alwayson.im:5190 — OSCAR (только: secure login/безопасный вход!)
slogin.alwayson.im:443 — SSL-OSCAR (aimpro/laim/aimcc…)

Изменив сервер для логина, залогинившись туда, а потом и отключившись — аккаунт будет висеть в онлайне до тех пор, пока вы не залогиньтесь через обычный сервер и не отключитесь от него.
Источник ;)

Сам не проверял, кому не лень проверьте. Проверил, работает! ;)
__________________


Последний раз редактировалось bART; 21.01.2009 в 20:27.
bART вне форума  
Старый 21.01.2009, 20:21   #10
Чайник
 
Аватар для m00flon
 
Регистрация: 08.06.2003
Сообщений: 271

ICQ: 999044

Репутация: 291
По умолчанию

без проблем зашел с крысы и что проблемы узнал с главной
__________________
Пуэр
Бе!
Вечность пахнет нефтью
m00flon вне форума  
Старый 21.01.2009, 20:23   #11
Cute but psycho
 
Аватар для BiomIseNtiK
 
Регистрация: 12.03.2007
Сообщений: 730

ICQ: 42444222

Репутация: 3889
По умолчанию

bART, так же можно при заходе менять каждый раз ID..Но это уже гемор.
__________________
flesh..flesh is coming!!

BiomIseNtiK вне форума  
Старый 21.01.2009, 20:24   #12
Участник
 
Регистрация: 21.01.2009
Сообщений: 1

Репутация: 1
По умолчанию

ICQ Rambler - вот кому в первую очередь НАДО, чтобы все пользовались офиц. клиентом.
beaconrescue вне форума  
Старый 21.01.2009, 20:29   #13
Участник
 
Регистрация: 23.12.2008
Сообщений: 6

Репутация: 1
По умолчанию

Цитата:
login.alwayson.im:5190 — OSCAR (только: secure login/безопасный вход!)
Перегрузили видимо сервис... Либо невозможно подключиться, либо "попробуйте через 10 мин"
Если забугром работает, что на счет проксей?

Последний раз редактировалось Fasterpast; 21.01.2009 в 20:34.
Fasterpast вне форума  
Старый 21.01.2009, 20:34   #14
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Да действительно был замечан этот перебой мною, сидя еще на работе, через qip 8080, пришел домой, открыл infium, все отлично заходит...


//32к уников наплыло, из-за всего лишь одной новости, хорошая раскрутка )
///Ждем новобранцев )
Capcha вне форума  
Старый 21.01.2009, 20:39   #15
Участник
 
Аватар для tren.
 
Регистрация: 12.12.2007
Сообщений: 65

Репутация: 83
По умолчанию

Цитата:
Сообщение от m00flon Посмотреть сообщение
без проблем зашел с крысы
повезло, у меня не заходит ни с крысы, ни с квипа, ни с миранды
bART, либо у меня руки кривые, либо я неудачник.(не работает(пробывал с квип 8080))
tren. вне форума  
Старый 21.01.2009, 20:39   #16
Почемучка
 
Аватар для vo4tap
 
Регистрация: 04.01.2006
Сообщений: 1,380

ICQ: 200665

Репутация: 4264
Отправить сообщение для vo4tap с помощью Skype™ Jabber Bimoid Twitter
По умолчанию

лично меня это не сильно пугает...:) хоть на пятой аське хоть на 6й.. мне пофиг... основная цель асику - оперативная переписка...
ну да квип это привычно и удобно... но если не будет его... не отказываться же от асику вовсе...
галимо что надо будет ставить еще жабер и мэйл агент отдельно :((((
но если родина прикажет - сделаю :(
vo4tap вне форума  
Старый 21.01.2009, 20:41   #17
Участник
 
Регистрация: 27.09.2006
Сообщений: 1,045

ICQ: 272768

Репутация: 2856
Отправить сообщение для .fry с помощью Skype™ Bimoid
По умолчанию

У меня окончательно пропало уважение к Инфу, он сморозил полную чушь.

Это трактует оффициальный сайт для разработчиков, о «идентификатора последовательности у отправляемых пакетов»:
Цитата:
Packets from the server to client have one sequence number, while the packets from the client to server have a different independently increasing number. If the server receives a sequence number out of order it will terminate the connection. A common mistake is to use a u08 to represent the sequence number, which will roll over at 255 and cause the server to disconnect the client.
Смысл данного текста в том, что число генерируется АБСОЛЮТНО случайно, но не советуется использовать большие значения, из-за того что при достижении 0xFFFF сервер отключит клиент.

Так-же это работает на BUCP-серверах. Но там большое значения имеют «дополнительные» данные (TLV), как идентификатор клиента (Major, Minor, Point, Distributive, ID), так-как потом если указать «старый» клиент, могут быть не доступные некоторые SNACи протокола или некоторые возможности протокола.

Большинство клиентов представляется как ICQ 6, который постоянно обновляется, я же советую представляться как ICQ 7 (сейчас так делает ICQ Lite).
__________________
Хочешь знать как работает ICQ? Читай документацию по протоколу в OSCAR.
.fry вне форума  
Старый 21.01.2009, 21:02   #18
Участник
 
Регистрация: 21.01.2009
Сообщений: 3

ICQ: 228914789

Репутация: 1
Отправить сообщение для Serhiy1970 с помощью Skype™
По умолчанию

У меня тоже самое было с QIP 8080. Мне один человек посоветовал сменить номер протокола, и я в ID в протоколе QIP поставил вместо цифры 11 цифру 5. Перезапустил QIP и всё заработало.
Serhiy1970 вне форума  
Старый 21.01.2009, 21:09   #19
Участник
 
Аватар для LittLe
 
Регистрация: 28.04.2007
Сообщений: 1,412

Репутация: 5034
По умолчанию

О, и вправду с сокса работает))
Пин спасибо за инфу.
Здесь присутствуют: 283 (пользователей: 20 , гостей: 263)
__________________
LittLe вне форума  
Старый 21.01.2009, 21:13   #20
Участник
 
Аватар для d.paul
 
Регистрация: 07.11.2007
Сообщений: 8

Репутация: 1
По умолчанию

забодали эти сволочи. ладно, с компом всё ясно - можно и на их родном клиенте посидеть. но ведь и с мобильника хрен зайдешь.
d.paul вне форума  
Старый 21.01.2009, 21:14   #21
Участник
 
Аватар для Caballero
 
Регистрация: 28.04.2008
Сообщений: 2

Репутация: 11
По умолчанию

Помнится в прошлом году в начале декабря была похожая картина. Но на этом форуме выложили кип 7981. Скачал его но не воспользовался (быстро вышло обновление 8080). Сейчас пришло время. Поместил exe-шник в папку кипа и все прекрасно работает.
Вот этот exe-шник http://depositfiles.com/files/3xh0ppt1f Кстати, он и полный комплект кипа 7981 есть где-то на форуме.

Последний раз редактировалось Caballero; 21.01.2009 в 21:34.
Caballero вне форума  
Старый 21.01.2009, 21:24   #22
ketam1n
 
Регистрация: 13.02.2008
Сообщений: 297

По умолчанию

делаем работоспасобной R&Q
1.Зайти в онлайн.
2.Получить сообщение от контакта «1».
3.Удалить контакт «1» из «Не в списке».
4.Выйти в оффлайн.
5.Зайти в онлайн.
__________________

Последний раз редактировалось сoolio; 21.01.2009 в 21:28.
сoolio вне форума  
Старый 21.01.2009, 21:26   #23
Участник
 
Аватар для NIHT
 
Регистрация: 20.06.2007
Сообщений: 283

ICQ: 722448

Репутация: 874
По умолчанию

Цитата:
Сообщение от Caballero Посмотреть сообщение
Помнится в прошлом году в начале декабря была похожая картина. Но на этом форуме выложили кип 7981. Скачал его но не воспользовался (быстро вышло обновление 8080). Сейчас пришло время. Поместил exe-шник в папку кипа и все прекрасно работает.

*матер слова* ну у меня неканает эта байда *мат*
NIHT вне форума  
Старый 21.01.2009, 21:32   #24
Участник
 
Аватар для leopardss
 
Регистрация: 07.01.2008
Сообщений: 31

Репутация: 52
По умолчанию

Цитата:
Сообщение от Serhiy1970 Посмотреть сообщение
У меня тоже самое было с QIP 8080. Мне один человек посоветовал сменить номер протокола, и я в ID в протоколе QIP поставил вместо цифры 11 цифру 5. Перезапустил QIP и всё заработало.
спасибо, прокатило
__________________
в окружении семи высоток девяти вокзалов, подземных переходов, обводных каналов (С) Centr
leopardss вне форума  
Старый 21.01.2009, 21:35   #25
Чайник
 
Аватар для m00flon
 
Регистрация: 08.06.2003
Сообщений: 271

ICQ: 999044

Репутация: 291
По умолчанию

Цитата:
Сообщение от tren. Посмотреть сообщение
повезло, у меня не заходит ни с крысы, ни с квипа, ни с миранды
bART, либо у меня руки кривые, либо я неудачник.(не работает(пробывал с квип 8080))
http://andrq.org/get.php?categoryid=9&fileid=77
__________________
Пуэр
Бе!
Вечность пахнет нефтью
m00flon вне форума  
 


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 22:51.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи