Привіт Гість ( Вхід | Реєстрація )

> Oчередное изменение протокола ICQ компанией AOL
ReMMeR
Sep 25 2006, 10:07
Пост #1


----===[ oO ]===----
*********

Група: Team member
Повідомлень: 2 910
З нами з: 20-October 05
З: Quake arena
Користувач №: 135
Стать: Чол
Free-DC_CPID



http://forum.qip.ru/showthread.php?t=6934

Внимание! Версию 7980 пришлось выпустить немного раньше времени. Причиной ускоренного выпуска являются случайно обнаруженные автором qip последствия уязвимости на серверах ICQ.

Дело в том, что на любую учетную запись icq каким-то образом стало возможно привязывать email адрес для подключения, при этом, пароль от самой учетной записи не требуется. Обратите внимание, что эта привязка email адреса только для подключения и она никак не влияет на основной email адрес, необходимый для системы восстановления пароля. Становится очевидным, что те, кто нашли уязвимость, тщательно это скрывают и пытаются как-то дальше её использовать пока не получат доступ к избранным номерам icq. В случае если им это удастся, то скорее всего могут пострадать пользователи коротких учетных записей.
Привязывание email адреса к номеру icq было придумано разработчиками ICQ для удобства, так как вместо номера можно просто вводить email адрес и пароль. Но данным привязыванием пользуются еще локализованные сервисы ICQ, такие как Rambler ICQ, Bigmir.Net и прочие. Есть версия, что привязка email адреса осуществляется как раз через уязвимость в локализованных сервисах.
Чтобы посмотреть привязали к вам email для подключения или нет, то воспользуйтесь новой версией QIP 2005 Build 7980, подключитесь, откройте окно со своими данными, откройте вкладку Дополнительно/Информация (там, где указаны ваш статус, версия протокола и прочее) и если к вашей учетной записи привязан email, то вы увидите там же «Email для подключения». Если email адрес не ваш, и вы не хотите чтобы он также оставался прикрепленным, то вам придется один раз воспользоваться локализованной версией ICQ5 (icq.bigmir.net, icq.rambler.ru) для того чтобы заменить email на свой. Там достаточно будет пройти процесс регистрации со своим номером и получить email адрес от rambler или bigmir.
Поскольку не ясно с каких пор, где и каким образом эксплуатируется уязвимость, то и уровень ее опасности тоже неизвестен, но исходя из того, что фактически параметры вашей учетной записи могут изменять без вашего ведома и не имея пароля, то можно отнести ее к критической.
Учтите, что официальные клиенты ICQ вам не покажут привязанный email, вы его можете увидеть только используя QIP 7980.
Об обнаружении уязвимости было сообщено в службу поддержки ICQ, насколько быстро она будет устранена - неизвестно.


Рамблер изменяет пароль аськи. Бигмир этого не умеет.
Особенно обратите внимание обладатели "Вкусных" - коротких номеров. Также на форуме квипа говорят о попытках ахвата самых обычных длинных номеров, казалось бы, никому не примечательных.


--------------------
(Show/Hide)

# Open Door, So I Walk Inside ...


echo 'tuk tuk' > /dev/buben




RC5-72:


OGR-25:


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Відповідей
YuRi
May 26 2009, 14:35
Пост #2


BOINC-одессит
********

Група: Trusted Members
Повідомлень: 1 680
З нами з: 6-May 06
З: Odessa
Користувач №: 211
Стать: Чол
Парк машин:
25, від P-III/650 до C2D E4400@3GHz, переважна більшість Celeron 430@2.025GHz



QUOTE(nikelong @ May 25 2009, 21:28) *

http://oligarch.livejournal.com/96713.html

Ну и дальше, штук пять частей...


Не понравилось. Слишком много понтов (((
Зато у него же на блоге есть действительно интересная инфа:

формально все переписка в "аське" вовсе не ваша и её могут опубликовать... Согласно правилам использования (acceptable use policy) года все сообщения принадлежат ICQ LLC и могут быть опубликованы: http://www.icq.com/legal/policy.html

You agree that by posting any material or information anywhere on the ICQ Services and Information you surrender your copyright and any other proprietary right in the posted material or information. You further agree that ICQ LLC. is entitled to use at its own discretion any of the posted material or information in any manner it deems fit, including, but not limited to, publishing the material or distributing it.

Вы соглашаетесь, что при размещении любого материала или информации где-либо в раках "ICQ Services and Information» Вы передаете авторские и любые иные права на размещенный материал или информацию. Кроме того, Вы соглашаетесь, что ICQ LLC. имеет право использовать по своему усмотрению размещенный материал или информацию в любом виде и с любой целью, включая, но не ограничиваясь, публикацией или распространением материалов.

Понятие "ICQ Services and Information" опредлено максимально широко: ICQ network, system, software, servers, various directories and listings, various message and news boards, tools, information and databases – то есть все, что только можно придумать.

IPB Image

UPD. Более поздняя Privacy Policy (2006) также делает оговорку, что никакого вам прайваси тут не будет:

The contents of your online communications, as well as other information about you as an ICQ Services user (e.g. IP address), may be disclosed ... (ii) when necessary either to protect the rights or property of ICQ, the ICQ Services or its affiliated providers...


Содержание онлайн сообщений, а также иная информация о Вас как о пользователе ICQ Services (например, IP адрес) может быть раскрыта ... (ii) когда это необходимо либо для защиты прав или собственности ICQ, ICQ Services или аффилированных поставщиков.

Выдержка из лицензии EULA русских официальных (Рамблер) ICQ

ЛЮБАЯ ИНФОРМАЦИЯ ИЛИ МАТЕРИАЛЫ, ПЕРЕДАННЫЕ ИЛИ ОТПРАВЛЕННЫЕ ICQ, ИСКЛЮЧАЯ ЧАСТНЫЙ ОБМЕН ИНФОРМАЦИЕЙ МЕЖДУ ПОЛЬЗОВАТЕЛЕМ И ДРУГИМИ ПОЛЬЗОВАТЕЛЯМИ, КОТОРЫЙ ВПОСЛЕДСТВИИ НЕ СТАНЕТ ДОСТУПНЫМ ICQ, ПРЕДПОЛАГАЕТСЯ НЕ КОНФИДЕНЦИАЛЬНОЙ ИЛИ НЕ СЕКРЕТНОЙ. При отправке или рассылке документов, информации или иных материалов ("Материалы") в ICQ или при направлении информации, вводимой в различные указатели и инструментарии ICQ, и любых сообщений на доске сообщений ICQ вы (1) гарантируете, что не обладаете никакими правами в отношении Материалов, и на основании имеющейся у вас информации никакая сторона не имеет никаких прав на эти Материалы; (2) предоставляете ICQ неограниченное, бессрочное, неотзывное разрешение использовать, воспроизводить, демонстрировать, исполнять, адаптировать, изменять, передавать и распределять Материалы с использованием всех средств аудиовизуальной информации; и (3) соглашаетесь, что ICQ свободна в использовании любых идей, ноу-хау, концепций, методов или иных материалов, которые отправлены вами в связи с любой целью.


--------------------
Гармонично недоразвитая личность
(Show/Hide)




















User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Повідомлення у даній Темі
ReMMeR   Oчередное изменение протокола ICQ компанией AOL   Sep 25 2006, 10:07
(_KoDAk_)   http://i47.tinypic.com/a0behz.png [center][img]ht...   Jan 21 2009, 14:32
nikelong   Миранда: ICQ System: 14:34:40 ==================...   Jan 21 2009, 14:39
nikelong   А, да, при попытке зайти на сайт айсикью.ком моя м...   Jan 21 2009, 14:48
Rilian   Скачайте бесплатную версию с рекламными банерами с...   Jan 21 2009, 14:53
Death   Rilian, у меня нет банеров в оф. аське.   Jan 21 2009, 14:55
tribal   блин, замахали эти AOL!!! скока можно ...   Jan 21 2009, 15:14
ReMMeR   В миранде помогает иногда http://i.piccy.info/i3/...   Jan 21 2009, 15:41
ReMMeR   или вообще отключить посылку версии   Jan 21 2009, 15:55
tribal   думаю что проблема не только в идентификаторе прот...   Jan 21 2009, 17:15
Death   вышла версия 6.5 официального клиента.   Jan 21 2009, 17:18
(_KoDAk_)   вот такая реакция на свободу слова и демократию у...   Jan 21 2009, 17:22
Algon   :blink: У меня Миранда работает как ни в чем ни б...   Jan 21 2009, 18:05
SpellChecker   Algon, а если пару раз переконнектится ?   Jan 21 2009, 18:38
Silicious Man   Нужно много раз переконнективаться, помогает   Jan 21 2009, 19:35
tribal   пришел дамой - qip молчит как рыба об лед... смена...   Jan 21 2009, 19:41
mad   TRillian Astra - коннектится, как и раньше. Вот то...   Jan 21 2009, 20:05
vladimirsaki   даешь пиратский сервер аськи !!!   Jan 21 2009, 21:24
nikelong   http://torrents.ru/forum/viewtopic.php?t=1465257 ...   Jan 21 2009, 21:32
Некто   ммм, был в гостях - там не работало, пришел домой ...   Jan 21 2009, 22:32
9 Сторінки V  1 2 3 > » 


Reply to this topicStart new topic
1 Користувачів переглядають дану тему (1 Гостей і 0 Прихованих Користувачів)
0 Користувачів:

 



- Lo-Fi Версія Поточний час: 5th September 2025 - 23:08