Привіт Гість ( Вхід | Реєстрація )
| ReMMeR |
Sep 25 2006, 10:07
Пост
#1
|
![]() ----===[ oO ]===---- ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Група: Team member Повідомлень: 2 910 З нами з: 20-October 05 З: Quake arena Користувач №: 135 Стать: Чол Free-DC_CPID |
http://forum.qip.ru/showthread.php?t=6934
Внимание! Версию 7980 пришлось выпустить немного раньше времени. Причиной ускоренного выпуска являются случайно обнаруженные автором qip последствия уязвимости на серверах ICQ. Дело в том, что на любую учетную запись icq каким-то образом стало возможно привязывать email адрес для подключения, при этом, пароль от самой учетной записи не требуется. Обратите внимание, что эта привязка email адреса только для подключения и она никак не влияет на основной email адрес, необходимый для системы восстановления пароля. Становится очевидным, что те, кто нашли уязвимость, тщательно это скрывают и пытаются как-то дальше её использовать пока не получат доступ к избранным номерам icq. В случае если им это удастся, то скорее всего могут пострадать пользователи коротких учетных записей. Привязывание email адреса к номеру icq было придумано разработчиками ICQ для удобства, так как вместо номера можно просто вводить email адрес и пароль. Но данным привязыванием пользуются еще локализованные сервисы ICQ, такие как Rambler ICQ, Bigmir.Net и прочие. Есть версия, что привязка email адреса осуществляется как раз через уязвимость в локализованных сервисах. Чтобы посмотреть привязали к вам email для подключения или нет, то воспользуйтесь новой версией QIP 2005 Build 7980, подключитесь, откройте окно со своими данными, откройте вкладку Дополнительно/Информация (там, где указаны ваш статус, версия протокола и прочее) и если к вашей учетной записи привязан email, то вы увидите там же «Email для подключения». Если email адрес не ваш, и вы не хотите чтобы он также оставался прикрепленным, то вам придется один раз воспользоваться локализованной версией ICQ5 (icq.bigmir.net, icq.rambler.ru) для того чтобы заменить email на свой. Там достаточно будет пройти процесс регистрации со своим номером и получить email адрес от rambler или bigmir. Поскольку не ясно с каких пор, где и каким образом эксплуатируется уязвимость, то и уровень ее опасности тоже неизвестен, но исходя из того, что фактически параметры вашей учетной записи могут изменять без вашего ведома и не имея пароля, то можно отнести ее к критической. Учтите, что официальные клиенты ICQ вам не покажут привязанный email, вы его можете увидеть только используя QIP 7980. Об обнаружении уязвимости было сообщено в службу поддержки ICQ, насколько быстро она будет устранена - неизвестно. Рамблер изменяет пароль аськи. Бигмир этого не умеет. Особенно обратите внимание обладатели "Вкусных" - коротких номеров. Также на форуме квипа говорят о попытках ахвата самых обычных длинных номеров, казалось бы, никому не примечательных. -------------------- (Show/Hide) |
ReMMeR Oчередное изменение протокола ICQ компанией AOL Sep 25 2006, 10:07
Rilian http://img5.imageshack.us/img5/8230/42939614.jpg
... Mar 19 2009, 23:36
Death манулофаг Mar 20 2009, 10:29
nikelong http://internetno.net/2009/05/08/qip-hacked/
Сего... May 8 2009, 13:55
Rilian квиперов имеют по полной May 8 2009, 14:01
tribal гы May 8 2009, 19:15
nikelong Сегодня ночью qip.ru был полностью видоизменен: гл... May 20 2009, 08:22
tribal гы.. прикольно May 20 2009, 12:10
YuRi
[url=http://oligarch.livejournal.com/96713.html]h... May 26 2009, 14:35
nikelong YuRi,
Как понять эту фразу?
Я тебе щяс в асю ... May 26 2009, 15:04
Rilian все что ты пишешь в ICQ они имеют право опубликова... May 26 2009, 15:09
YuRi Формально - та "открытая" инфа, котрую ю... May 26 2009, 15:20
nikelong http://asechka.ru/
Миздец пришел отАОЛа. Читайте ... May 29 2009, 20:54
ReMMeR Интересно какую прибыль притносил May 29 2009, 21:15
nikelong Компания AOL, владеющая правами на мессенджер ICQ,... May 29 2009, 23:27
Rilian icq еще жыво? May 30 2009, 00:24
Paul B.Atton Повідомлення ходять. А от до жабера оновлена міран... Jun 22 2009, 15:55
ReMMeR Сегодня во второй половине дня у ряда пользователе... Aug 25 2009, 00:20
ReMMeR =============================================
htt... Aug 25 2009, 00:31
Rilian а если вы отправите это сообщение на 20 форумов, в... Aug 25 2009, 00:31
nikelong Непонял.... ВТФ ? Aug 25 2009, 07:35![]() ![]() |
|
Lo-Fi Версія | Поточний час: 10th February 2026 - 06:17 |