Защита ICQ номера.

2 сообщения в этой теме

В связи с последними событиями хочу не много просвятить форумчан что к чему. Буду писать в свободной форме, просьба на ошибках внимания не заострять.

В ноябре 1996 года Арик Варди, Яйр Голдфингер, Сефи Вигисер и Амнон Амир - старшеклассники из Тель-Авива создали компанию Mirabilis, выпустили небольшое приложение под названием ICQ (произносится как "I seek you" - "я тебя ищу" ).

Тогда и начало свое существование всеми нами любимое ICQ. Изначально, на сколько мне известно, эта программа не планировалась для массовости, она была расчитана на несколько человек(группу друзей). Но со временем получила свое признание у миллионов людей во всем мире!

Первыми номерами доступными для регистрации были шестизначные уины. Но т.к. ICQ быстро набирала обороты все шестизначные ICQ номера были зарегистрированы и пошли в ход семизнаки. Регистрация шестизнаков закончилась в 1998 году. ПЯТИЗНАКИ никогда не были доступны для регистрации, это тестовые номера, расчитаны они были только для администрации ICQ.

В настоящий момент идет регистрация девятизнаков. Регистрация номеров с меньшим кол-вом цифр НЕВОЗМОЖНА!/ПОПРОШУ ОБРАТИТЬ ВНИМАНИЕ: ЕСЛИ ВАМ ПРЕДЛАГАЮТ ПРОГРАММУ ДЛЯ РЕГИСТРАЦИИ ШЕСТИЗНАКОВ ИЛИ ДРУГИХ НОМЕРОВ КОРОЧЕ 9 ЗНАКОВ, то с вероятностью 100% я могу сказать, что там ВИРУС!/

Тогда встает вопрос откуда берутся шестизначные номера в настоящее время (семизнаки и др.)? - ответ прост : угоняются. Не хочу вдаваться в подробности угона номеров, их существует масса.

Сейчас ICQ номера короче 9 знаков приобрести очень просто, имеется множество предложений в и-нете. Хочу заметить, что следует с осторожностью преобретать номера и желательно на крупных рессурсах у администрации и модераторов (у меня например) или у известных вам людей. Ниже объясню почему.

Дело в том, что ICQ(все, кроме пятизнаков) имеют праймери имейлы. Это имейлы вписаные при регистрации и в случае если вы забыли пароль, его можно выслать именно на эти имейлы.

Так же имеется группа номеров имеющих статус извизибл(inv), на данный момент считаются самыми надежными номерами т.к. у них нет праймери имейлов. Данные номера не ищутся в поиске.

Стоимость номеров варьируется от 1 до несколких тысяч долларов в зависимости кол-ва цифр, их сочетания и повторов.

Я думаю теперь становится понятным для чего угоняются номера.

Но для чего же угоняются совершенно не красивые номера состоящие из 9 цифр? Все очень просто: за них можно пулучить выкуп от владельца, так же можно через них разослать троян по контакт листу и в конечном итоге добраться до пятизнаков.

Что же нужно делать, что бы максимально обезопасить себя?

1) Обезопасить себя от трояна: троян - программа, которая проникает на ваш компьютер и отсылает файл с паролями на и-мейл запрограмированный в данном трояне. Как правило вес трояна примерно 20кб. Но его можно склеивать с другими файлами, такие файлы будут иметь расширение *.exe, так было до не давнего времени. Пару месяцев стало возможным склеивание трояна с другим файлом и получение расширение *.DOC, об этом пока очень мало известно в и-нете, я бы даже сказал не совсем подтвержденная информация.

Если вы надеетесь на ваш антивирусник, то зря, современные методы, позволяющие спрятать трой легко обходят всех антивирусников, так последние версии вобще не палятся антивирусными программами. Не скачивайте программы с малоизвестных рессурсов, не принимайте файлы от незнакомых вам людей. Будте осторожны при приеме файлов от людей из своего списка(об этом я уже писал выше).

Рекомендую установить фаэрволл на компьютер, это может помоч, когда трой будет отправлять отчеты на и-мейл. Но современные трояны обходят даже эту преграду.

2) Установите пароль вида "^%hg_1h( ".

Не ставьте простые пароли типа 123456 или qwerty. Кстати совершенно не обязательно лепить пасс в 20 символов т.к. максимально допустимая длина пароля 8 символов.

3) Пропишите имейл в данные вашего номера, не забудте поставить галочку "не показывать имейл". Затем нажмите "сохранить". Потом сотрите имейл из номера и впишите другой имейл и опять сохранить. Затем стираете имейл, не забываете посмотреть чтоб стояла галочка " не показывать мой имейл" и жмете опять сохранить.

4) АДМИНИСТРАЦИЯ ICQ НИКОГДА НЕ ПРОСИТ ГОВОРИТЬ ИМ ПАРОЛЬ, БУДТЕ ОСТОРОЖНЫ!!!

Если же у вас короткий и красивый номер, например пятизнак или шестизнак, то скорее всего вы получите инструктаж как обезопасить себя от угона у продавца.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хотите убрать блок рекламы? Авторизуйтесь

Loading...

icq.gif В который раз возвращаемся мы к вопросу безопасности, но на сей раз администраторы могут спать спокойно (Те, кому не спится, читайте статьи "О сервере бедном замолвите слово" и "О сервере бедном замолвите слово II"), в отличие от простых пользователей . сегодня хакеры лезут именно на их компьютеры. Для начала . несколько аксиом:

* Если человек не подключен к Сети он защищен от взлома.

* Если человек пользуется устаревшим или, наоборот, сильно новым программным обеспечением, то вероятность взлома его компьютера велика.

* Если человек пренебрегает патчами, то он уже почти мертв (см. вторую часть аксиомы 2).

* Если человек пользуется какими-то программами для работы с Сетью, то существует потенциальная опасность получить удар именно от них и из-за них.

Думаю, что большинство читателей знакомо с этими правилами и может добавить к ним еще и свои, я же подробнее остановлюсь на четвертой аксиоме.

Итак, какими программами чаще всего пользуются при работе в Интернете? Несомненно, на первом месте обычно стоит браузер (MSIE, Opera, Netscape, Lynux). В них всегда находили и будут находить большое число ошибок . ну, к примеру, заходит пользователь на какой-то сайт, а у него с жесткого диска качаются файлы. Или вирусы откуда-то появляются. Откуда? Да из него самого, из браузера.

Не менее часто используюстся и почтовые программы (Outlook Express, The Bat), и в их контексте говорить про вирусы уже даже и неприлично . достаточно только почту забрать, и очередной червь тут как тут (Кому интересно, ищите Microsoft Security Bulletin (MS01-020)).

Однако для решения проблем с безопасностью в этих категориях существуют патчи, написаны тома руководств и инструкций, так что продвинутый пользователь вполне может обезопасить себя.

Что еще у нас остается? Программы-качалки (FlashGet, ReGet, Net

nts). Но я пока ни разу не сталкивался лично с ситуациями, когда по их вине случалось что-то дурное, да и не слышал о подобных . правда, я не сильно интересовался именно этой областью, а потенциально они как ќпотр#$&тели› Интернет-соединения вполне могут представлять угрозу.

Но есть один класс программ, про защиту от взлома которых известно достаточно мало, а вероятность оного взлома и потенциальная опасность от его последствий ой как велики. Думаю, вы уже догадались . это сетевые средства общения. К ним относятся ICQ, Yahoo! Messenger, Odigo и другие. Несомненно, это очень удобные средства для общения, предоставляющие гораздо больше возможностей, нежели при работе с электронной почтой . впрочем, про достоинства перечисленных программ вы, скорее всего, знаете и без меня. Но вот в курсе ли вы, насколько опасными могут быть эти с виду невинные утилиты?

Начав в свое время с Yahoo! Pager, сейчас я пользуюсь ICQ. Интересно заметить, что время ее соединения с Интернетом обычно гораздо больше, чем у того же браузера, потому как ќаська› автоматически отслеживает подключение и висит на нем все время соединения. Естественно, шанс атаки из-за этого растет.

А терять есть что. Самое безобидное, что может случиться злоумышленник узнает ваш пароль и выдаст себя за вас. Пусть он и не знает ничего о ваших собеседниках (Если, конечно, вы не пользуетесь ICQ 2001, которая хранит лист контактов на сервере) до тех пор, пока они не пришлют сообщений, однако он вполне можно похитить всю базу, заполучив тем самым весь архив сообщений. Способов похищения базы несколько . шпионский, когда люди в масках залазят в офис и просто переписывают нужные файлы из компьютера на дискету (его обычно показывают в кино), или более простой . хакерский. В этом случае достаточно узнаеть IP-адрес жертвы, просканировать компьютер на предмет обнаружения слабых мест и просто скачать всю нужную информацию.

Чтобы не быть голословным, приведу пример. Для тестирования технологии взлома я зарегистрировал новый адрес ICQ, задал в поиске девушек 18-23 года, говорящих на русском› и добавил в лист контактов всех, кто не требовал авторизации, после чего начал выборочно сканировать их. Результат не заставил себя ждать: буквально через 5 минут после начала эксперимента я получил следующую картинку. Вот так, у кого-то висит троян - старый добрый Netbus. Дальнейшее проникновение на машину жертвы - дело техники.

Внимательный читатель спросит: как же я получил IP-адрес жертвы? Все очень просто: ICQ мне его сама сказала. В ICQ99 *, помнится, было специальное окошечко, отображающее IP пользователя - если он, конечно, это разрешил. Из ICQ2000 его убрали, ведь таких умников, как я, много находится, однако в Сети вполне можно найти программы, оное окошко возвращающие. ICQ ведь должна знать адрес того, с кем я общаюсь, правильно? Вот и оставалось только уговорить его показать. *(прим. от Tehnofil`а: на http://forum.tehnofil.ru/viewtopic.php?t=10 можно пробно узнать о более "расширенных" версиях аськи)

А если известен IP, то пользователь с вероятностью 90% уже почти взломан. Не верите? Тогда послушайте одну сказочку.

Жили-были. Нет, начать лучше не так. Дело было вечером, делать было нечего, и решил один маньяк рассказать всему миру о том, как ломать SQL-сервера. Скоро сказка сказывается, да нескоро дело делается, но вот, наконец, статья была готова и даже напечатана в "Компьютерре" (там маньяков любят). А в конце статьи автор возьми да предложи всем желающим проверить безопасность их серверов . присылайте мне, мол, IP, посмотрим, что там у вас и как. Отдельные смелые личности откликнулись, и что самое интересное . все у них оказалось запатчено и закрыто, в общем, неломаемо. Не понравилось это автору, стал он сразу сеть класса C сканировать по тем адресам, и вот тут-то много чего вкусного выискалось . например, открытые диски C: и D:. Запустил автор F

R испытанный, ввел команду net use верную да списал базы ICQ ценные. Пароли взломались мгновенно, за что отдельное спасибо Elcomsoft, и получилась концовка вполне сказочная . "и я там был, мед-пиво пил".

Из своего опыта скажу: если удалось переписать базу ICQ с чужого компьютера, то по листу контактов пользователя можно определить IP-адреса его товарищей и залезть еще и на их компьютеры и так далее - получается цепная реакция. А база ICQ представляет собою просто файл вида номер_аськи.dat, лежащий в каталоге самой программы. Хранятся же в нем архив всех сообщений, информация о пользователях, все настройки и многое другое.

Вот что дает простое знание IP-адреса! Способ защиты один . не давать это знание. Для этого надо достаточно просто воспользоваться прокси-сервером . главное, чтобы он был анонимным. Иногда хватает прокси-сервера провайдера, если же вы не уверены в его анонимности, то идите на http://www.void.ru/, где это можно проверить. Кстати, там же вы можете найти и небольшой список анонимных прокси-серверов, которыми вы можете воспользоваться.

Для того, чтобы использовать прокси, необходимо указать его параметры в настройках ICQ. И, раз уж мы начали заниматься тюнингом, давайте сразу же настроим Асю так, чтобы она была максимально защищена от взлома. Прежде всего нужно задать наивысший режим безопасности. Теперь для того, чтобы поменять настройки или просто начать пользоваться программой, надо будет ввести пароль.

Включать авторизацию удаленного пользователя или нет . личное дело каждого, но я все же рекомендовал бы включить. Хотя есть программы, которые патчат ICQ в обход авторизации, причем доходит даже до того, что, когда пользователь поломанной аськи добавляет вас, всячески ќзащищенного› авторизацией в свой лист, ваша ICQ может просто вылететь.

Но запомните, что никакая защита вам не поможет, если у вас пароль типа "vasya" (Честное слово, про длину и содержимое пароля мне уже надоело писать) или "pupsik", ибо есть программы, подбирающие пароль в онлайне. И, если пароль представляет собою словарное слово, то делается это довольно быстро. А если у хакера вдобавок мегабитный канал на Интернет, ему поможет простой перебор.

Еще одна раздражающая неприятность использования ICQ - спам. Я уже заметил, что сразу же после регистрирации адреса ICQ обязательно приходит сообщение с приглашением посетить порносайт. К сожалению, автоматизировать процесс спама на аську достаточно просто - ведь если отправить e-mail на номер_icq@pager.icq.com, то данное письмо как раз и преобразуется в сообщение. Хочешь кого-то достать - пишешь скрипт на Perl, вешаешь на автомат и раз в минуту радуешь человека бранью или рекламой. Более того, есть уже готовые специальные программы для этой цели! Этой напасти можно избежать, слегка изменив настройки.

Ну а теперь предположим, что ваш пароль для ICQ все-таки взломали. Что делать? Попробуйте сразу зайти на страницу http://www.icq.com/password, введите адреса аськи и электронной почты, использованной при регистрации, и новый пароль будет отправлен вам письмом. Правда, здесь существует небольшая дыра адрес электронной почты может быть любым из тех, которые когда-либо были зарегистрирован для вашего ICQ, а если хакер успел добавить свой почтовый адрес, он тоже сможет получать ваши пароли. Но с этим, к сожалению, доступными средствами бороться не удастся. icq.gif

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Вы не авторизованы. Если у вас есть аккаунт, пожалуйста, войдите.
Ответить в тему...

×   You have pasted content with formatting.   Remove formatting

Загрузка...

  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу