Одесса: 11°С (вода 9°С)
Киев: 3°С
Львов: 2°С

Тема: ICQ номера воруют

Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 20 из 21
  1. Вверх #1
    Не покидает форум Аватар для iFog
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    36
    Сообщений
    5,809
    Репутация
    396

    По умолчанию ICQ номера воруют

    За последние несколько месяцев у четырёх моих знакомых потырили номера ICQ, так как все они ребята не глупые (не надо криков "проверяйтесь на вирусы" и "не запускайте аттачи") мне самому начинает быть стрёмно: а не нашлась ли какая-нибудь уязвимость в протоколе, или другой способ украсть UIN без каких-либо проступков его владельца?
    Как вариант разве что - троян в варезе, от этого сложно действительно защититься... да и от "солидного" ПО трудно ждать хорошего, как-то я подцепил трояна вместе с инсталятором Maxthona, к стати, это послужило толчком к переходу на Opera.

    Какие мнения/информация есть по этому поводу?
    Последний раз редактировалось iFog; 02.02.2007 в 15:38.
    Вы хотите поставить нас в тупик своими вопросами?
    Так мы поставим Вас в тупик своими ответами!


  2. Вверх #2
    User banned
    Пол
    Мужской
    Сообщений
    806
    Репутация
    20
    Цитата Сообщение от Fog 2.0
    За последние несколько месяцев у четырёх моих знакомых потырили номера ICQ, так как все они ребята не глупые (не надо криков "проверяйтесь на вирусы" и "не запускайте аттачи") мне самому начинает быть стрёмно: а не нашлась ли какая-нибудь уязвимость в протоколе, или другой способ украсть UIN без каких-либо проступков его владельца?
    Как вариант разве что - троян в варезе, от этого сложно действительно защититься... да и от "солидного" ПО трудно ждать хорошего, как-то я подцепил трояна вместе с инсталятором Maxthona, к стати, это послужило толчком к переходу на Opera.

    Какие мнения/информация есть по этому поводу?
    Недавно создал запись в Квипе, на следующий день ей уже пользовались.
    Пересоздал через аську, вошел в квипе и все стало сцупер.

  3. Вверх #3
    Не покидает форум Аватар для X3M
    Пол
    Мужской
    Адрес
    Odessa - Shenzhen
    Возраст
    41
    Сообщений
    14,122
    Репутация
    5733
    Записей в дневнике
    1
    вариантов угнать аську куча...
    можно даже фотку открыть и тю тю троян уже в компе.. а сейчас может кто заметил что куча приходит всяких спам файлов мол посмотрите вон киркоров голый стоит.. или вон билан с галкиным в сауне.. и так далее.. не посмотрел кликнул на ссылку и улетели данные к кому нужно...
    план пошел не по плану

  4. Вверх #4
    Извиняюсь, что немного не в тему.. Меня давно волнует вопрос, как поменять пароль в QIP'е Все настройки вроде облазил - не нашёл. Подскажите!

  5. Вверх #5
    Цитата Сообщение от Fog 2.0
    За последние несколько месяцев у четырёх моих знакомых потырили номера ICQ, так как все они ребята не глупые...
    Я не утверждаю, но возможно существует программка по типу ICQhijeck, только в современном исполнении под сегодняшний протокол.
    Иначе откуда у продавцов красивых коротких номеров их столько взялось.
    Bad M.F.

  6. Вверх #6
    Цитата Сообщение от eKcTpaBepT
    Извиняюсь, что немного не в тему.. Меня давно волнует вопрос, как поменять пароль в QIP'е Все настройки вроде облазил - не нашёл. Подскажите!
    Правой кнопкой на крестике в списке контактов или на кнопке qip в нем же. Изменить пароль (Change Password).

  7. Вверх #7
    Постоялец форума
    Пол
    Мужской
    Сообщений
    1,820
    Репутация
    191
    Угнали мой шестизнак с небрученным паролем, троянов и другой фигни на компе нету. Было дело месяца два назад. Перешел на старый девятизнак, и вот буквально сегодня скомуниздили, опять же, пароль небрученный, такие в словорях не водятся. Уже и не знаю что делать.
    Цитата Сообщение от Compass
    Иначе откуда у продавцов красивых коротких номеров их столько взялось.
    Брутфорс
    Последний раз редактировалось eleYos; 02.02.2007 в 23:59.

  8. Вверх #8
    Постоялец форума
    Пол
    Мужской
    Адрес
    Global city
    Возраст
    36
    Сообщений
    1,528
    Репутация
    127
    Цитата Сообщение от eleYos
    Брутфорс
    Ага. фантазии придумать нормальные пароли не хватает
    ... Каждый кто причитает эту надпись обязательно достигнет успехов в своих начинаниях ...

  9. Вверх #9
    Посетитель
    Пол
    Мужской
    Возраст
    29
    Сообщений
    406
    Репутация
    43
    есть множество програм которые слушают трафик в сети, могут выделять из этого трафика нужную информацию


    я теоретически знаю как сделать так что бы весь трафик с компьютера в моей сети перенаправить через меня, тоесть трафик будет проходить через мою сетевую как через очередной хаб или свич..

    изходя из этой инфы угнать любой пароль, в том числе и ICQ пустяковое дело, главное обладать навыками

    если умный человек захочет твой номер он его получит, и вариантов защиты нет

  10. Вверх #10
    Постоялец форума Аватар для MAG_MAGISTR
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    31
    Сообщений
    1,514
    Репутация
    131
    Есть некоторые програмы для вычисления паролей ICQ когда у вас есть прямой доступ к компьютеру.....
    Такчто мой совет не пользуйтесь ICQ на работе и в компьютерных клубах (такой уезвимости в QIP и подобных клиентах пока незамеченно...)
    Душу - Богу, Сердце - Женщине, Долг - Родине, Честь - никому!!!

  11. Вверх #11
    Не покидает форум Аватар для iFog
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    36
    Сообщений
    5,809
    Репутация
    396
    Цитата Сообщение от MAG_MAGISTR
    Есть некоторые програмы для вычисления паролей ICQ когда у вас есть прямой доступ к компьютеру.....
    Такчто мой совет не пользуйтесь ICQ на работе и в компьютерных клубах (такой уезвимости в QIP и подобных клиентах пока незамеченно...)
    Хех, в таком случай, мой совет - не работайте на работах, где у вас могут украсть номер ICQ =)
    Вы хотите поставить нас в тупик своими вопросами?
    Так мы поставим Вас в тупик своими ответами!

  12. Вверх #12
    User banned
    Пол
    Мужской
    Адрес
    Одесса - Мама
    Сообщений
    12,319
    Репутация
    2187
    а можно сидеть в аське сразу под двумя номерами ??

  13. Вверх #13
    Саблезубая нимфа
    Аватар для Tasya
    Пол
    Женский
    Адрес
    Мир Таро
    Сообщений
    23,068
    Репутация
    10986
    Записей в дневнике
    31
    Цитата Сообщение от Sblek
    а можно сидеть в аське сразу под двумя номерами ??

    а это проблема?
    Жила-была личность, одни считали её темной, другие светлой, но всё зависело от света смотрящего :)

  14. Вверх #14
    Постоялец форума Аватар для Vitos_b
    Пол
    Мужской
    Сообщений
    1,797
    Репутация
    125
    Цитата Сообщение от Sblek
    а можно сидеть в аське сразу под двумя номерами ??
    да, только несколько мессенждеров придётся поставить, например, квип и трилиан или миранду или аську; в квипе логинишся под одним аккаунтом, в триллиане под другим....

    PS. сам эксперементировал на аське и триллиане

  15. Вверх #15
    Постоялец форума Аватар для MAG_MAGISTR
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    31
    Сообщений
    1,514
    Репутация
    131
    Насколько я помню в квипе можно сидеть с несколькими акаунтами!
    Душу - Богу, Сердце - Женщине, Долг - Родине, Честь - никому!!!

  16. Вверх #16
    я дома двумя мирандами сижу одновременно. Одна моя, другая - жены. Конфликтов нету. Одна в одной папке, другая в другой со своими собвственными настройками и контактами.

  17. Вверх #17
    Бывалый
    Аватар для fatman
    Пол
    Мужской
    Возраст
    40
    Сообщений
    8,625
    Репутация
    1312
    а зачем их разделять? у миранды все настройки. история и прочая живут в профиле *.dat
    и даже в нем можно плагин-набор персонифицировать.
    сам дома 2 аськи всегда, третья тестовая - и иногда еще четвертую пускаю "гостевую"
    все - одна миранда и N профилей

  18. Вверх #18
    Цитата Сообщение от Sblek
    а можно сидеть в аське сразу под двумя номерами ??
    Я сижу в квипе под двумя сразу, просто запускаешь второй и меняешь учётную запись, проблем никаких...

  19. Вверх #19
    Вот статейка для тех у кого ещё... или как защитить себя от кражи...

    Сразу внесем ясность. Самыми респектабельными считаются пятизначные номера. Дело в том, что регистрация шестизначных номеров закончилась достаточно давно, а изначально она принадлежат администрации ICQ. Это говорит о том, что 95% продаваемых в Интернете номеров не принадлежат их изначальным владельцам, т.е. украдены.

    Для защиты от нападения нужно знать тактику нападения

    Кратко опишем все способы, которые направлены на «угон» номера:
    Подбор пароля по словарю

    Данный способ является сложным в плане технического воплощения. Для осуществления этого метода необходимо иметь достаточно большой словарь с паролями, которые могут использоваться пользователями ICQ. К указанному номеру будет подставляться каждый пароль из словаря до тех пор, пока пароли не совпадут. Проблематичность заключается в том, что для такого перебора необходимо иметь Интернет-канал с высокой пропускной способностью, а оперативной памяти должно быть минимум в 2 раза больше, чем размер словаря. Такие граничные условия делают метод менее популярным среди «угонщиков».
    Перебор номеров по паролю

    Этот способ более популярен. «Угонщиком» создается диапазон номеров, указывается только один пароль, который в дальнейшем подставляется к каждому номеру. Такой метод позволяет своровать сразу несколько номеров из диапазона. В данном случае успех зависит от фантазии вора, т.к. придумать изощренный пароль, который может быть использован пользователем на другом конце Земного Шара - достаточно не простое дело. Однако и на сегодняшний день попадаются номера, которые можно подобрать на сочетание: «QWERTY».

    Кстати, многие считают, что словарь с паролями – это набор случайных слов и символов. Да, отчасти это так. Но стоит задуматься над тем, что словари по 200-400 Mb есть почти для каждого языка – русский, английский, немецкий, арабский и т.д. и т.п.
    Получение доступа к primary-mail

    Поясним, что такое primary-mail.

    Это почтовый ящик, который указывается пользователем при регистрации нового номера. В дальнейшем на этот ящик с помощью сервиса ICQ по восстановлению пароля ( www.icq.com/password/ ) можно выслать новый пароль. В этом случае многое зависит от mail-сервиса, на котором появляется primary-mail. Существует масса баз данных, в которых почти для любого номера можно найти регистрационные данные.

    Но четкого способа получить в свое распоряжение такой ящик нет – в основном это зависит от навыков и желания «угонщика».
    Соц. Инженерия

    Достаточно интересный способ. Похитители, использующие его отчасти заслуживают уважения. Утрируя, можно сказать, что способ направлен на вынуждение пользователя к содействию злоумышленнику. Это самый сложный и трудоемкий метод, которым пользуются либо ради интереса, либо за хорошие деньги.
    Заражение вирусом

    Банально. В данный момент это уже сложно осуществить. Помимо того, что большое количество пользователей используют различные антивирусы и фаерволлы, mail-сервисы также сотрудничают с антивирусными лабораториями, которые проводят проверку входящей почты еще на сервере. Но предосторожность – прежде всего.
    Способы самозащиты

    Сложный пароль – залог спокойствия

    Первое, о чем нужно задуматься, – это ваш пароль. Если он представляет собой набор цифр вроде 123456, то вероятность потери номера велика. Исправить ситуацию несложно: для этого нужно использовать какие-либо специальные символы вроде #% dj^&. Напомним, что длина пароля не может составлять более 6-и символов. Не так давно практиковалось использование двухстрочных паролей, которые получались в результате переноса каретки и внедрения в строку набора специальных символов. Но на данный момент администрация ICQ пресекла эти методы.

    Что касается вопроса о создании нового пароля, то его можно возложить на какой-нибудь простой генератор случайных символов. Единственная проблема, которая может сопровождать выбор «удачного сочетания» с использованием генератора – неопределенность с его алгоритмами. Вполне возможно, что автор генератора распространяет код программы, исходя из которого можно составить список возможных паролей. В большинстве случаев, конечно же, сочетание подбирается функцией «randomize».

    Так же для особо боязливых пользователей ICQ предоставляется масса ПО, которое позволяет автоматически менять пароль и сохранять его в специально отведенных для этого файлах.
    Проверка наличия primary

    Если вы совсем недавно зарегистрировали свой номер, необходимо вспомнить, вписывали ли вы свой почтовый адрес при регистрации. Если нет, это всегда можно сделать в настройках программы. Для того чтобы «угонщик» не имел возможности узнать primary (если, конечно, его нет в базе данных), истинный почтовый ящик удаляется из информации и вписывается другой – вторичный «примари», восстановление пароля на который в данный момент невозможно.

    Изначально лучше не указывать ящик на бесплатном сервисе. Самый оптимальный вариант – почтовое пространство, которое выделяется вашим Интернет-провайдером. Если даже злоумышленник сможет найти истинный «примари», то получить к нему доступ будет намного сложнее, чем, например, к ящику на mail.ru.

    В случае если почта все же на бесплатном сервисе, то позаботьтесь о сложном пароле к ней и об обязательной части при восстановлении пароля – о секретном вопросе. «Угон» зачастую производится именно путем ответа на секретный вопрос для доступа к почте.

    Если ваш номер был зарегистрирован очень давно и mail-сервиса уже не существует, считайте, что вам повезло, особенно, если домен занят другими владельцами. Вероятность получить там почту будет ничтожно мала. Однако бывают случаи, когда сервер уже не существует, а на его домен зарегистрировано достаточно много номеров. В этом случае злоумышленник регистрирует домен на свое имя, устанавливает на нем SMTP и овладевает всеми этими ящиками. Далее исход понятен.

    Что касается mail-сервисов, то есть еще один нюанс. Долгое время было распространено «устаревание ящиков» - т.е. если пользователь не пользуется почтой на протяжении длительного периода, регистрация ящика обнуляется. В таком случае злоумышленнику остается, как обычному пользователю – зарегистрировать новое имя пользователя в сервисе и восстановить пароль. Но на данный момент таких сервисов почти не осталось, но проверить свойства вашего почтового ящика будет не лишним.

    В случае если вы покупаете «красивый» номер и через некоторое время обнаруживаете, что ваш пароль не подходит – вполне возможно, что номер снова на прилавке того же магазина. Предварительно поинтересуйтесь о наличии «примари» и проверьте его работоспособность.

    данный момент процесс восстановления пароля через сервис ICQ усложнен. Теперь после этой процедуры пользователю необходимо придумать секретный вопрос и соответственно ответ. В дальнейшем при попытке «ретрива» (восстановления), будет необходимо указать тот самый ответ.

    Нельзя забывать о том, что «примари» номера может быть забыт. В этом случае в срочном порядке необходимо воспользоваться БД-примари, в которой постараться найти информацию по вашему номеру. Далее процедура проста – выяснить, в каком состоянии и к чему привязана почтовая служба, и действовать в зависимости от ситуации.
    продолжение следует...

  20. Вверх #20
    P2P-сети и другие способы удаленного доступа

    Как известно, доступ к удаленному компьютеру можно получить в случае, если пользователь сам открыл его или если он не позаботился о защите. Если на Вашем компьютере установлено ПО, позволяющее выкачивать информацию с жесткого диска другим пользователям, обратите внимание на перечень каталогов, к которым разрешен доступ. Часто бывает, что, например, программа eDonkey вполне может найти пользователей, открывших права доступа к системным папкам. Такие моменты необходимо предусматривать. Так же стоит обратить внимание на тип Вашей сети. Если она построена из свитчей, то у злоумышленника есть возможность заняться перехватом Вашего трафика.

    Что касается заражения вирусом, то это все же актуально. И на данный момент существуют «черви», способные не обнаруживать себя антивирусами. Спасает то, что их распространение, как FreeWare-программы, невозможно, поэтому случаи такого «заражения» происходят редко.

    Все эти ситуации могут быть предотвращены путем установки фаерволла и антивируса, так же не помешает и бдительность самого пользователя.
    Для чего держать язык за зубами?

    Очень распространенная ситуация. «Примари» пользователя находится на бесплатном mail-сервисе. Секретный вопрос для доступа к почте – «Как зовут мою собаку» (пример). В один прекрасный день в ICQ «жертвы» появляется злоумышленник. Запомните – не всегда «угонщик» будет носить имя – Хакер или Угонщик ICQ. Вполне возможно, что он представится Вам, как милое, нежное создание с именем Маша. С этим человеком Вы будете общаться на все темы, какие возможны, а на вопрос: «Ты любишь животных?» ответите: «Да, у меня есть собака – Барбос». 98% - Ваша ICQ потеряна.

    Конечно же, это только пример, бывает все сложнее. Ответ на секретный вопрос об увлечении или IMEI сотового телефона – можно найти где угодно. Дневник пользователя, личная информация, сообщение в форумах и т.д. и т.п. Вывод один – как можно меньше оставлять о себе информации в Сети, а раз уж она появляется, то уменьшить вероятность того, что в ней может присутствовать ответ на секретный вопрос.
    Альтернативное ПО и его настройка

    Как известно, официальная программа ICQ – не единственный клиент, который позволяет общаться в этой сети. Существует масса альтернативных вариантов: &RQ, Miranda, Trillian и т.д. В каждом есть свои плюсы и свои минусы, но вопрос безопасности снова выходит на первый план. Дело в том, что каждая из этих программ хранит пароль в отдельном файле, который и является основной целью для «угонщика». Безусловно, файл шифруется, но расшифровка его не занимает много времени, к тому же программ, позволяющих вытащить пароль из dat-файла достаточно много, и все они находятся в свободном доступе для каждого пользователя.

    Если все же злоумышленнику удалось заполучить этот файл, то спасет Вас только то, что программой пароль не сохранялся, и его требовалось вводить при каждом подключении. Конечно, есть клавиатурные шпионы, которые записывают информацию, вводящуюся с клавиатуры, и отправляют на обратный адрес, но это уже крайний случай. Ведь намного проще убрать галочку напротив пункта: «Запомнить пароль», чем потом бороться за право владения номером.

    Если все же номер был потерян, то на первое время помочь может только одно – резервная копия контактов. «Угонщики» не редко практикуют переговоры с контактами прежнего пользователя, в которые входят как разговоры от имени владельца, так и простой шантаж и попытка получить деньги взамен на номер. Ведь неприятно, когда от Вашего имени Ваши друзья получают сообщения, содержащие оскорбления или дезинформацию, что может привести к чему угодно. В этом случае пользователем в срочном порядке регистрируется новый номер ICQ, в который загружается копия старого контакт-листа. Далее остается оповестить контакты о потере номера, а потом предпринимать какие-либо действия.

    Что касается контактов, то любой ICQ-клиент позволяет импортировать и экспортировать их не только с сервера ICQ на компьютер и обратно, но так же и на жесткий диск в обе стороны. А программа &RQ, к примеру, ведет каталог с архивом сообщений для каждого контакта в отдельности. Так что, если Вы все же забыли сделать резервную копию – у Вас будет возможность снова все восстановить.

    Еще один момент, о котором часто забывают. Официальный ICQ-клиент в информации о пользователе показывает его IP-адрес. В данный момент в этом нет ничего страшного, но все же каждый сможет определить принадлежность пользователя к той или иной сети. Спасти может применение очередного неофициального патча программы или правильно настроенного альтернативного клиента.
    А что, если?

    Если все же номер был украден, контакты не сохранились, а Вам названивают друзья с претензиями, не стоит пороть горячку. Первым делом необходимо выяснить, как был потерян номер. Спасти сможет одно – если primary-mail остался в Вашем распоряжении. В противном случае – только случайность или помощь опытного «асечника». Писать в техническую поддержку ICQ не имеет смысла. Даже если Вы владели номером с момента образования ICQ, помогать они не станут. Ответ один – «Вы знаете свой primary?», в ответ на: «Да», они отреагируют не иначе, как: «Перейдите по ссылке восстановления пароля ( www.icq.com/password/ ) и заполните форму». На ответ о том, что почтовым ящиком владеет уже другой человек – каждый пользователь рискует получить ссылку на форму для регистрации нового номера – не больше.

    К сожалению, в данный момент в России нет активной борьбы с похитителями интеллектуальной собственности. Псевдо-отдел «Р» не заинтересован в решении подобных проблем, какие бы последствия они ни вызвали.
    Вывод

    Вывод прост. Каждый, ознакомившийся с вышеизложенным текстом, может пойти по пути наших советов и рекомендаций:
    проверить наличие и работоспособность Primary-Mail;
    поменять пароль на более сложный;
    установить на компьютер средства защиты с последними обновлениями;
    ограничить себя в публикации на страницах Интернета личной информации;
    не доверять случайным «гостям» в ICQ, предварительно поинтересоваться – откуда стал известен Ваш номер;
    не сохранять пароль в ICQ-клиенте;
    быть бдительнее в местах общественного пользования компьютером.

    Кстате, сам распрощался с красивым паролем на почте...


Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя

Похожие темы

  1. ICQ-номера...
    от VOD в разделе Интернет
    Ответов: 46
    Последнее сообщение: 27.03.2008, 23:54
  2. Клиенты обмена сообщениями (ICQ, IRC, AOL etc.).
    от mancurt в разделе Программное обеспечение
    Ответов: 66
    Последнее сообщение: 15.02.2005, 14:42
  3. ICQ Problem
    от Ruslan.V. в разделе Программное обеспечение
    Ответов: 10
    Последнее сообщение: 30.07.2004, 21:27
  4. ICQ "письма чсастья"
    от In_Jah_we_Trust в разделе Интернет
    Ответов: 26
    Последнее сообщение: 04.06.2004, 21:17
  5. Автоматический ICQ-переводчик...
    от VOD в разделе Интернет
    Ответов: 4
    Последнее сообщение: 29.03.2004, 15:53

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения