Привіт Гість ( Вхід | Реєстрація )

> Oчередное изменение протокола ICQ компанией AOL
ReMMeR
Sep 25 2006, 10:07
Пост #1


----===[ oO ]===----
*********

Група: Team member
Повідомлень: 2 910
З нами з: 20-October 05
З: Quake arena
Користувач №: 135
Стать: Чол
Free-DC_CPID



http://forum.qip.ru/showthread.php?t=6934

Внимание! Версию 7980 пришлось выпустить немного раньше времени. Причиной ускоренного выпуска являются случайно обнаруженные автором qip последствия уязвимости на серверах ICQ.

Дело в том, что на любую учетную запись icq каким-то образом стало возможно привязывать email адрес для подключения, при этом, пароль от самой учетной записи не требуется. Обратите внимание, что эта привязка email адреса только для подключения и она никак не влияет на основной email адрес, необходимый для системы восстановления пароля. Становится очевидным, что те, кто нашли уязвимость, тщательно это скрывают и пытаются как-то дальше её использовать пока не получат доступ к избранным номерам icq. В случае если им это удастся, то скорее всего могут пострадать пользователи коротких учетных записей.
Привязывание email адреса к номеру icq было придумано разработчиками ICQ для удобства, так как вместо номера можно просто вводить email адрес и пароль. Но данным привязыванием пользуются еще локализованные сервисы ICQ, такие как Rambler ICQ, Bigmir.Net и прочие. Есть версия, что привязка email адреса осуществляется как раз через уязвимость в локализованных сервисах.
Чтобы посмотреть привязали к вам email для подключения или нет, то воспользуйтесь новой версией QIP 2005 Build 7980, подключитесь, откройте окно со своими данными, откройте вкладку Дополнительно/Информация (там, где указаны ваш статус, версия протокола и прочее) и если к вашей учетной записи привязан email, то вы увидите там же «Email для подключения». Если email адрес не ваш, и вы не хотите чтобы он также оставался прикрепленным, то вам придется один раз воспользоваться локализованной версией ICQ5 (icq.bigmir.net, icq.rambler.ru) для того чтобы заменить email на свой. Там достаточно будет пройти процесс регистрации со своим номером и получить email адрес от rambler или bigmir.
Поскольку не ясно с каких пор, где и каким образом эксплуатируется уязвимость, то и уровень ее опасности тоже неизвестен, но исходя из того, что фактически параметры вашей учетной записи могут изменять без вашего ведома и не имея пароля, то можно отнести ее к критической.
Учтите, что официальные клиенты ICQ вам не покажут привязанный email, вы его можете увидеть только используя QIP 7980.
Об обнаружении уязвимости было сообщено в службу поддержки ICQ, насколько быстро она будет устранена - неизвестно.


Рамблер изменяет пароль аськи. Бигмир этого не умеет.
Особенно обратите внимание обладатели "Вкусных" - коротких номеров. Также на форуме квипа говорят о попытках ахвата самых обычных длинных номеров, казалось бы, никому не примечательных.


--------------------
(Show/Hide)

# Open Door, So I Walk Inside ...


echo 'tuk tuk' > /dev/buben




RC5-72:


OGR-25:


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
12 Сторінки V « < 8 9 10 11 12 >  
Reply to this topicStart new topic
Відповідей(135 - 149)
Paul B.Atton
Jun 22 2009, 15:55
Пост #136


Випадковий перехожий
*********

Група: Trusted Members
Повідомлень: 3 520
З нами з: 26-August 03
З: місто Київ
Користувач №: 10
Стать: Чол
Free-DC_CPID
Парк машин:
Різні процесори різних архітектур (x86, SPARC, Power) від 300 МГц до 3200 МГц
jabber:Paul.Tatarenko@gmail.com



Повідомлення ходять. А от до жабера оновлена міранда підключатися не хоче.


--------------------
Legions of Informix forever!
(Show/Hide)

.

.

.

... Pulse... Pulse... Oh-h-h! Some newbies coming! ... Pulse! Pulse! Pulse! . . .
Now I'm pretty successful in OGR-NG. Sometimes better than Tamagoch! But... Where is Tamagoch??? . . .
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ReMMeR
Aug 25 2009, 00:20
Пост #137


----===[ oO ]===----
*********

Група: Team member
Повідомлень: 2 910
З нами з: 20-October 05
З: Quake arena
Користувач №: 135
Стать: Чол
Free-DC_CPID



Сегодня во второй половине дня у ряда пользователей к их нику в ICQ добавилось странное слово [COMPAD].

[COMPAD] – новая приставка к Вашему нику в аське

Это "нововведение" далеко не поголовное, причем [COMPAD] – пользователи были замечены как среди ICQ-клиентов QIP, так и Jimm. Если попробовать сменить ник, удалив слово [COMPAD], оно все равно появляется заново. Пока никакой связи между ICQ-клиентом и странным добавлением к нику не установлено. Корпорация AOL пока никак не высказалась относительно приставки [COMPAD].

[COMPAD] – новая приставка к Вашему нику в аське

Некоторые ещё помнят довольно старый ICQ-клиент, который уже не разрабатывается, назывался он именно ComPad. Есть ли между этими двумя ComPad’ами связь – покажет время.

Обновление материала в 23.38

Как оказалось, все пользователи ICQ вне зависимости от клиента теперь носят двойной ник – [COMPAD].


=============
На форуме 0дей прозвучало : smile.gif

[COMPAD] - если это появилось у вас в нике, то советую менять клиент на официальный. Иначе могут удалить номер.
Предупреждение - 72 часа. Торопитесь.
======================
пруфлинков нет =)
http://forum.0day.kiev.ua/index.php?showtебать


--------------------
(Show/Hide)

# Open Door, So I Walk Inside ...


echo 'tuk tuk' > /dev/buben




RC5-72:


OGR-25:


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ReMMeR
Aug 25 2009, 00:31
Пост #138


----===[ oO ]===----
*********

Група: Team member
Повідомлень: 2 910
З нами з: 20-October 05
З: Quake arena
Користувач №: 135
Стать: Чол
Free-DC_CPID



=============================================

http://labs.icq.com/

ComPad
Welcome to the Compad Alpha test.
ICQ ComPad's main goal is to provide an answer to the needs of users who simply wish to communicate.
You can send instant messages to Email users, as well as ComPad, ICQ, AIM and AOL users.
With an innovative User Interface, all you have to do to send a message is write the name of the person and ComPad will find him / her, for you.
Using smart search options ComPad lets you search for contacts in your computer, among your friends' friends and the entire ComPad network.

Only a limited amount of testers will be able to try Compad � so sign up fast.



--------------------
(Show/Hide)

# Open Door, So I Walk Inside ...


echo 'tuk tuk' > /dev/buben




RC5-72:


OGR-25:


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rilian
Aug 25 2009, 00:31
Пост #139


interstellar
**********

Група: Team member
Повідомлень: 17 161
З нами з: 22-February 06
З: Торонто
Користувач №: 184
Стать: НеСкажу
Free-DC_CPID
Парк машин:
ноут и кусок сервера



а если вы отправите это сообщение на 20 форумов, ваш цветочек станет голубым


--------------------
(Show/Hide)


IPB Image

IPB Image

IPB Image
IPB Image

загальна статистика: BOINCstats * FreeDC команда: BOINC команда Ukraine

IPB Image

IPB Image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nikelong
Aug 25 2009, 07:35
Пост #140


Тера ранчер
**********

Група: Trusted Members
Повідомлень: 11 909
З нами з: 19-March 05
Користувач №: 92
Стать: Чол



Непонял.... ВТФ ?


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nikelong
Sep 4 2009, 17:50
Пост #141


Тера ранчер
**********

Група: Trusted Members
Повідомлень: 11 909
З нами з: 19-March 05
Користувач №: 92
Стать: Чол




Внимание! Опасность угона ICQ!!! (Для тех кто не читает минск бай)

* 4 Сент, 2009 at 12:03 PM

Только что повалила массовая атака на ICQ

Приходит сообщение вида!

Ссылка для скачивания файла Camera Mind.rar
http://file.qip.ru/file/99470298***/9d43f3...amera_Mind.html
[-- Файл отправлен через file.qip.ru. Подробнее на сайте: http://file.qip.ru --]

НЕ ОТКРЫВАЙТЕ!
Антивирус не определяет. При запуске моментально происходит перехват ICQ роботом и начинается рассылка спама вашим френдам. При написании любого текста робот отвечает : головоломка на обман зрения прикольная )
Реккомендую, если у вас уже угнали, звоните друзьям...


UPD.1
Востановление возможно по секретным вопросам или главному(примари) емайлу

Читаем статьи - многим они помогут:
http://uinshop.ru/articles/retrieve.html
http://uinshop.ru/faq_retrieve.html

http://maxmarkus.livejournal.com/104171.html


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
tribal
Sep 4 2009, 19:05
Пост #142


Kранчер из глубинки
*******

Група: Trusted Members
Повідомлень: 906
З нами з: 16-October 08
З: Горловка
Користувач №: 845
Стать: Чол
Free-DC_CPID
Парк машин:
AMD Athlon II X4 635@3.3GHz/ GF250GTS



гы, а зачем неизвестные файлы то открывать?


--------------------

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Death
Sep 6 2009, 21:59
Пост #143


<script ///>
**********

Група: Moderators
Повідомлень: 6 371
З нами з: 5-November 03
З: Kyiv
Користувач №: 26
Стать: НеСкажу
Free-DC_CPID
Парк машин:
гидропарк
jabber:deadjdona@gmail.com



когда мне такое "Файл отправлен через file.qip.ru"
приходит в АСЬКУ я тут же баню этот номер )))))))


--------------------
wbr, Me. Dead J. Dona OGR-27
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
(_KoDAk_)
Sep 6 2009, 22:11
Пост #144


BOINC-guru
*********

Група: Trusted Members
Повідомлень: 3 662
З нами з: 11-August 07
З: Kharkov
Користувач №: 569
Стать: Чол
Парк машин:
E3-1245V2@3400-Mhz 16GB 1х GTX760DCMOC2GD5 Q8200@2300-Mhz 4GB + то там то сям



Death, ты хочешь скзать утебя нет в контак листе живых кто пользуется квипом??


--------------------
- "ты говоришь так, будто тебя чай ваше не вставляет "

(Show/Hide)











Спаcибо автору алфавита за любезно предоставленные буквы.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Paul B.Atton
Sep 22 2009, 19:15
Пост #145


Випадковий перехожий
*********

Група: Trusted Members
Повідомлень: 3 520
З нами з: 26-August 03
З: місто Київ
Користувач №: 10
Стать: Чол
Free-DC_CPID
Парк машин:
Різні процесори різних архітектур (x86, SPARC, Power) від 300 МГц до 3200 МГц
jabber:Paul.Tatarenko@gmail.com



(_KoDAk_), такі і у мене в списку є. Але через file.qip.ru я б теж не приймав файли. То така гидота, що ще може передети не те, що потрібно. smile.gif


--------------------
Legions of Informix forever!
(Show/Hide)

.

.

.

... Pulse... Pulse... Oh-h-h! Some newbies coming! ... Pulse! Pulse! Pulse! . . .
Now I'm pretty successful in OGR-NG. Sometimes better than Tamagoch! But... Where is Tamagoch??? . . .
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nikelong
Apr 28 2010, 15:36
Пост #146


Тера ранчер
**********

Група: Trusted Members
Повідомлень: 11 909
З нами з: 19-March 05
Користувач №: 92
Стать: Чол



Россияне купили ICQ


Принадлежащая Юрию Мильнеру, Григорию Фингеру и Алишеру Усманову Digital Sky Technologies Limited договорилась с американской AOL о выкупе у нее сервиса мгновенных сообщений ICQ, сообщили компании сегодня, 28 апреля.

Российская газета Ведомости сообщила, что сумма сделки составила $187,5 миллионов.

Согласно сообщению компаний, по словам основателя DST Юрия Мильнера, покупка ICQ - стратегический шаг в развитии бизнеса компании в России и Восточной Европе.

Мильнер отметил также, что многолетняя история бренда ICQ и значительная база постоянных лояльных пользователей предоставляют отличную возможность для дальнейшего усиления позиций DST в регионе.

"AOL продолжает работу по перестройке нашего бизнеса, и мы очень рады найти достойной дом для ICQ в лице DST", - говорит председатель совета директоров и гендиректор AOL Тим Армстронг.

Напомним, что ICQ была создана в 1996 году несколькими израильскими школьниками, а в 1998 году была продана американской AOL. Но на американском рынке ICQ не смогла конкурировать с сестринским проектом AOL Instant Messenger, а большинство пользователей ICQ сконцентрировано в России, Германии и Израиле.

В конце прошлого года AOL объявила о желании избавиться от непрофильных активов. Американская компания хотела продать ICQ примерно за $300 млн.

Как сообщалось, среди претендентов на ICQ назывались китайская Tencent (ставшая впоследствии одним из акционеров DST) и основной акционер Rambler Профмедиа Владимира Потанина. Профмедиа предлагала за этот актив $120 млн.

http://korrespondent.net/business/companies/1071722


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nikelong
Aug 18 2010, 17:03
Пост #147


Тера ранчер
**********

Група: Trusted Members
Повідомлень: 11 909
З нами з: 19-March 05
Користувач №: 92
Стать: Чол



Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший к ним по сети ICQ одноименный .exe-файл. Вирусная эпидемия началась около полудня 16 августа; на момент написания заметки в блогосфере были сотни сообщений о вирусе.

После запуска snatch.exe вредоносная программа берет под свой контроль ICQ-аккаунт и рассылает по всему списку контактов свои копии. Настоятельно рекомендуется не принимать и не запускать этот файл. Так как в будущем название файла может измениться, стоит обратить внимание на его размер. В случае snatch.exe он составляет 916,5 килобайта.

Захватив ICQ-аккаунт, вирус способен поддерживать короткий диалог с пользователями в списке контактов. Вот некоторые фразы, которым его обучили создатели: "глянь ))", "нет, глянь )))", "ну мини игра типа )", "привет!".

Так как вирус распространяется в виде исполняемого файла .exe, в опасности находятся только пользователи Windows. Стоит отметить, что по состоянию на 16 августа большинство антивирусов не реагируют на данный файл.

Согласно отчету Virus Total, snatch.exe опознали как вредоносную программу лишь 9 антивирусов из 42: Authentium, BitDefender, Emsisoft, F-Prot, F-Secure, GData, Ikarus, Panda и Sunbelt.

http://versii.com/news/212557/


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rilian
Aug 18 2010, 18:48
Пост #148


interstellar
**********

Група: Team member
Повідомлень: 17 161
З нами з: 22-February 06
З: Торонто
Користувач №: 184
Стать: НеСкажу
Free-DC_CPID
Парк машин:
ноут и кусок сервера



QUOTE(nikelong @ Aug 18 2010, 18:03) *

Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший к ним по сети ICQ одноименный .exe-файл.

вывод: у нас тысячи ламеров )


--------------------
(Show/Hide)


IPB Image

IPB Image

IPB Image
IPB Image

загальна статистика: BOINCstats * FreeDC команда: BOINC команда Ukraine

IPB Image

IPB Image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
tribal
Aug 19 2010, 16:09
Пост #149


Kранчер из глубинки
*******

Група: Trusted Members
Повідомлень: 906
З нами з: 16-October 08
З: Горловка
Користувач №: 845
Стать: Чол
Free-DC_CPID
Парк машин:
AMD Athlon II X4 635@3.3GHz/ GF250GTS



это точно, это реально надо быть идиотом чтобы неизвестный .exe запускать!!


--------------------

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nikelong
Aug 19 2010, 16:49
Пост #150


Тера ранчер
**********

Група: Trusted Members
Повідомлень: 11 909
З нами з: 19-March 05
Користувач №: 92
Стать: Чол



это реально надо быть идиотом чтобы неизвестный .exe запускать


Ну Трибал, ну шо ты как маленький!
У меня из 21 человека механиков в группе венду могли поставить сами 3 (три!). Ну ладно, из 16 мальчиков в группе 3 могли поставить венду.

Щяс вот в офисе реально выставляют бутылку коньяка за то что сменил разрешение с 800х600 на 1280х800. Ну или на ЕЛТ поставил частоту 85 вместо вырвиглаз-60.

И ты думаешь что люди, которые пытаются вордом (sik!) открыть .пдф файл будут задумыватся открывать им по сссылке .ехе или нет? smile.gif))))))



--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

12 Сторінки V « < 8 9 10 11 12 >
Reply to this topicStart new topic
2 Користувачів переглядають дану тему (2 Гостей і 0 Прихованих Користувачів)
0 Користувачів:

 



- Lo-Fi Версія Поточний час: 17th July 2025 - 21:14