Рад приветствовать Вас на MoneyForum! Регистрируйтесь и общайтесь в свое удовольствие!..



Форум о самом важном с оплатой за общение!

Объявление

ВНИМАНИЕ!!! Уважаемые пользователи и гости форума. Как и было написано, мы переезжаем! :) Fдрес нового форума такой https://money-forum.info Нет смысла писать новые темы и сообщения здесь! Лучшие и интересные темы можете создать заново на новом форуме. Поздравляю всех с переездом!! :)

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Взлом ICQ

Сообщений 1 страница 8 из 8

1

Как не допустить взлома вашей аськи

0

2

Обычно взлом icq сводится к присвоению чужого UIN'а. Для того, чтобы присвоить чужой UIN существует много способов. Лично я насчитал 16. Обо всех я рассказывать не буду, но об основных расскажу.
-Способ 1: Он заключается в том, что в ICQ есть возможность "восстановить утерянный пароль". Злоумышленник заходит на http://www.icq.com/, и кликает что-то типа "forgot password", далее ему нужно ввести Email, указанный в данных о пользователе данного номера. Шестизначные UIN'ы регистрировались несколько лет назад, и если был указан адрес почты на халявном сервере типа yahoo или же hotmail, то вполне вероятно, что теперь этот email удалили.
Вывод: не указывать Email вообще или хотя бы время от времени заходить на него, чтоб не удалили.
-Способ 2: Этот метод основан на том, что многие пользователи любят указывать почтовый ящик на несуществующих серверах. Примером могут служить ящики aaaaa@bbbbb.com. Для получения пароля этой аси достаточно, используя любую генерилку кредитных карточек, купить домен http://www.bbbbb.com/ и, когда он будет задействован, получить письмо с паролем.
Вывод: не указывать такого Email'а
-Способ 3: Этот способ требует значительных усилий и основан на том, что многие люди используют в качестве пароля какое-нибудь легковычисляемое слово, например свой ник или имя. Вообще говоря, существует также целый ряд паролей, особенно "любимых" малоопытными пользователями, например "Password", "qwerty", "12345" и т.д.
Вывод: не использовать паролей, которые можно угадать. В качестае пароля идеально подойдет что-то типа #fUя3_еW
-Способ 4: Этот путь наиболее широко распространён. Берётся какой-либо свежий почтовый троянец - например, последняя версия Pinch. Используя Microangelo98, у него меняется иконка на иконку от графического файла, и сервер трояна после всех манипуляций переименовывается во что-то вроде "photo.jpg (куча пробелов) .exe". При передаче файла через ICQ будет видно только начало имени, и жертва так ничего и не заподозрит, пока не нажмёт на "open". Но тогда будет уже поздно. Обычно файл передаётся под видом фотографии после короткой беседы с жертвой.
Вывод: ну хотя бы проверять входяшие файлы антивирусом.
-Способ 5: Самый простой и не требующий особых усилий. Это некоторая автоматизация способа 2. Качаете с инета две программки: IPDBroote и UIN_PASS. UIN_PASS генерирует номера ICQ заданного дапазона (например все шестизнаки) и один пароль к ним. Программа проверяет, не подходит ли наш пароль. В качестве пароля задается какой-нибудь распространенный, типа sex, qwerty и т.д.
Вывод: не использовать паролей, которые можно угадать. В качестае пароля идеально подойдет что-то типа #fUh3_еW
Материалы взяты с сайта http://uined.ru/

Отредактировано Дмитриус_007 (2007-12-05 11:08:23)

0

3

Неплохая статейка. :) Спасибо!

0

4

Будем знать! :)

0

5

Для страдающих паранойей: Чтобы получить трояна через асю, совсем не обязательно получать его. Можно просто передать любой файл и тогда получатель увидет ваш IP.  С такой информацией есть все, что нужно для эфективного впаривания вам трояна через асю БЕЗ вашего согласия. В асях есть куча уязвимостей, позволяющих закачивать и выполнять на компе жертвы любые файлы. Кроме того зная ваш IP можно еще много чего сделать нехорошего...
Вывод: Ставте самые последние версии аси. Если у вас стоит файервол, не ставьте правил неограниченного доверия.  Не доверчивость - это благо безопасности.

0

6

Про взлом то ладно, я вот слышал что можно как то перехватывать сообщения другого пользователя. Кто про это слышал или знает просьба отписаться=)

0

7

Дмитриус_007 написал(а):

Про взлом то ладно, я вот слышал что можно как то перехватывать сообщения другого пользователя. Кто про это слышал или знает просьба отписаться=)

Конечно можно, если хакер находиться в одном сегменте сети с жертвой, для таких случаев подойдет хороший снифер. Если жертва находиться неихвестно где, то перехватить соощение врядли удастся, разве что жертва использует прокси сервер хакера. А вот отправить сообщение от имени жертвы все же можно, потом попробуй доказать что ты не верблюд. Кстати сообщение может содержать команду смены пароля, все просто и со вкусом, жертва тут же потеряет контроль над своим аккаунтом.

Отредактировано Дмитриус_007 (2007-12-18 07:27:54)

0

8

Нарасказываешь страстей всяких=) Буду азбукой морзе в закодированом ввиде использовать=)

0