Пятница, 17.05.2024, 00:05
HelpComp
Главная | Ключи к Антивирусу Касперского, ключи к NOD32 | Регистрация | Вход
Меню сайта
Наши проекты
    Обмен валюты

      Мониторинг автоматических обменных пунктов

    База NOD32 на нашем сервере
            2559
         Последний update
      29.09.07 15:48:27
    Категории каталога
    Прочее [7]
    Ключи и кряки [36]
    Файерволы [1]
    Восстановление данных [1]
    Шифрование [2]
    Антишпионы [1]
    Платные файлы [3]
    Белые каталоги [1]
    Защита от взлома [6]
    Антивирусы [3]
    SoftCam.key [1]
    Наш опрос
    Ваши предпочтения по антивирусной защите
    Всего ответов: 874
    Онлайн техподдержка
    647-197 DRAGON99

    397-282 Aleksei124

    8-033-301 Calibre

    Мини-чат
     
    Поддержите сайт
             SMS.копилка
     
    Вся цифровая
    техника
    Ноутбуки КПК Компьютеры Плееры Принтеры



    Главная » Файлы » Защита от взлома

    Как турки угнали элитные номера
    [ ] 11.08.2007, 04:02

    Для тех, кто не знаком с системой ICQMail, отметим, что при регистрации е-мейла в ней, Вы указываете свой номер ICQ и пароль от номера. Пароль на е-мейле становится такой же как на номере ICQ.

    Прочитать об истории старой версии ICQMail Вы можете здесь: http://company.icq.com/info/press/press_release29.html

    Если Вы использовали старую версию ICQMail, возможно, Вы замечали, что при регистрации нового аккаунта было очень тяжело выбрать свободный логин.

    Историю новой версии ICQMail Вы можете найти здесь: http://www.mail2world.net/net/company/pr11-22-2004.asp

    В новой версии ICQMail пользователи ICQ могли легко выбрать свободный логин, например india@, writer@ и т.д.

    В ноябре 2004 nuker (ICQ# 10072) из Турции нашёл веб-баг в новом "улучшенном" сервисе ICQMail, который помог найти объяснение вышеупомянутого различия между старой и новой версиями ICQMail. Из-за невежества некоторых людей nuker мог хакнуть любой аккаунт ICQMail и привязать его к любому номеру ICQ (это не давало доступа к самому номеру). Он добрался даже до admin@icqmail.com, в опциях которого Pazuzu нашёл панель администрирования системы ICQMail.

    По какой-то необъяснимой причине nuker решил проверить вот что: на странице ретрива AIM он запросил пароль от скриннейма uin3, и пароль пришёл на е-мейл uin3@icqmail.com! Таким образом, он обнаружил, что в старой версии ICQMail, при регистрации нового аккаунта, автоматически регистрировался одноимённый скриннейм AIM. Поскольку AIM старше системы ICQMail и много скриннеймов AIM уже было зарегистрировано, то для пользователя ICQ было трудно выбрать свободный для регистрации логин ICQMail.

    nuker мог хакнуть любой аккаунт ICQMail и выслать на него пароль от одноимённого скриннейма AIM. Все пароли имели вид p_********.

    Он убирал первые два символа в присланных паролях, а именно "p_", и тем самым получал пароли от прикреплённых номеров ICQ (пароль подходил только в случае, если он не менялся пользователем ICQ после регистрации ICQMail).

    Видимо старая версия ICQMail работала как почта AOL. Новая версия работает независимо и не создаёт одноимённых скриннеймов AIM.

    Из-за перехода на новую версию ICQMail почти все аккаунты старой версии ICQMail сейчас имеют один универсальный пароль.

    Поэтому используя вышеупомянутый метод, плюс ICQMail сканер, который проверяет диапазоны UIN'ов (логин=UIN) на icqmail.com для универсального пароля, и специальную страницу, которая работает в стиле старого ретрива AIM, а не сбрасывает пароль!!! любой может хакнуть почти все номера ICQ, прикреплённые к старой версии ICQMail.

    Поскольку этот баг может затронуть тысячи аккаунтов (ICQMail и прикреплённых к ним UIN'ов) он должен быть закрыт как можно скорее.

    Скриншот: Письмо с паролем и окно ICQ клиента.

    Категория: Защита от взлома | Добавил: Admin | Автор: Денис
    Просмотров: 545 | Загрузок: 0 | Рейтинг: 0.0/0 |




    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Форма входа
    Поиск
    Друзья сайта

      Последние новости
       
      Внимание!
      На нашем сайте открыт сервер обновлений для NOD32. Теперь вы можете не заморачиваться постоянным поиском ключей для вашего антивируса! Подробности здесь.
       

      Мышь Logitech MX Air с технологией Freespace

      Компактный компьютер Nanode на базе VIA Nano-ITX

      Подсоединение USB устройств по сети

      USB-аквариум

      Бесконечная USB-флэшка

      Реклама
       
      Кто онлайн
       
      Онлайн всего: 1
      Гостей: 1
      Пользователей: 0
      Статистика
      Яндекс цитирования
      Copyright MyCorp © 2024