Привіт Гість ( Вхід | Реєстрація )

> Oчередное изменение протокола ICQ компанией AOL
ReMMeR
Sep 25 2006, 10:07
Пост #1


----===[ oO ]===----
*********

Група: Team member
Повідомлень: 2 910
З нами з: 20-October 05
З: Quake arena
Користувач №: 135
Стать: Чол
Free-DC_CPID



http://forum.qip.ru/showthread.php?t=6934

Внимание! Версию 7980 пришлось выпустить немного раньше времени. Причиной ускоренного выпуска являются случайно обнаруженные автором qip последствия уязвимости на серверах ICQ.

Дело в том, что на любую учетную запись icq каким-то образом стало возможно привязывать email адрес для подключения, при этом, пароль от самой учетной записи не требуется. Обратите внимание, что эта привязка email адреса только для подключения и она никак не влияет на основной email адрес, необходимый для системы восстановления пароля. Становится очевидным, что те, кто нашли уязвимость, тщательно это скрывают и пытаются как-то дальше её использовать пока не получат доступ к избранным номерам icq. В случае если им это удастся, то скорее всего могут пострадать пользователи коротких учетных записей.
Привязывание email адреса к номеру icq было придумано разработчиками ICQ для удобства, так как вместо номера можно просто вводить email адрес и пароль. Но данным привязыванием пользуются еще локализованные сервисы ICQ, такие как Rambler ICQ, Bigmir.Net и прочие. Есть версия, что привязка email адреса осуществляется как раз через уязвимость в локализованных сервисах.
Чтобы посмотреть привязали к вам email для подключения или нет, то воспользуйтесь новой версией QIP 2005 Build 7980, подключитесь, откройте окно со своими данными, откройте вкладку Дополнительно/Информация (там, где указаны ваш статус, версия протокола и прочее) и если к вашей учетной записи привязан email, то вы увидите там же «Email для подключения». Если email адрес не ваш, и вы не хотите чтобы он также оставался прикрепленным, то вам придется один раз воспользоваться локализованной версией ICQ5 (icq.bigmir.net, icq.rambler.ru) для того чтобы заменить email на свой. Там достаточно будет пройти процесс регистрации со своим номером и получить email адрес от rambler или bigmir.
Поскольку не ясно с каких пор, где и каким образом эксплуатируется уязвимость, то и уровень ее опасности тоже неизвестен, но исходя из того, что фактически параметры вашей учетной записи могут изменять без вашего ведома и не имея пароля, то можно отнести ее к критической.
Учтите, что официальные клиенты ICQ вам не покажут привязанный email, вы его можете увидеть только используя QIP 7980.
Об обнаружении уязвимости было сообщено в службу поддержки ICQ, насколько быстро она будет устранена - неизвестно.


Рамблер изменяет пароль аськи. Бигмир этого не умеет.
Особенно обратите внимание обладатели "Вкусных" - коротких номеров. Также на форуме квипа говорят о попытках ахвата самых обычных длинных номеров, казалось бы, никому не примечательных.


--------------------
(Show/Hide)

# Open Door, So I Walk Inside ...


echo 'tuk tuk' > /dev/buben




RC5-72:


OGR-25:


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Повідомлення у даній Темі
ReMMeR   Oчередное изменение протокола ICQ компанией AOL   Sep 25 2006, 10:07
nikelong   Внимание! Опасность угона ICQ!!! (...   Sep 4 2009, 17:50
tribal   гы, а зачем неизвестные файлы то открывать?   Sep 4 2009, 19:05
Death   когда мне такое "Файл отправлен через file.qi...   Sep 6 2009, 21:59
(_KoDAk_)   Death, ты хочешь скзать утебя нет в контак листе ж...   Sep 6 2009, 22:11
Paul B.Atton   (_KoDAk_), такі і у мене в списку є. Але через fil...   Sep 22 2009, 19:15
nikelong   [b]Россияне купили ICQ Принадлежащая Юрию Мильне...   Apr 28 2010, 15:36
nikelong   Тысячи пользователей стали жертвой нового ICQ-виру...   Aug 18 2010, 17:03
Rilian   Тысячи пользователей стали жертвой нового ICQ-вир...   Aug 18 2010, 18:48
tribal   это точно, это реально надо быть идиотом чтобы неи...   Aug 19 2010, 16:09
nikelong   Ну Трибал, ну шо ты как маленький! У меня из...   Aug 19 2010, 16:49
Rilian   Щяс вот в офисе реально выставляют бутылку конь...   Aug 19 2010, 16:53
nikelong   Это место уже забито мной :)   Aug 21 2010, 06:50
nikelong   ICQ - всё! И не говорите, что вас не предупреж...   Nov 10 2010, 17:42
Rilian   а вот не*уй делать клиента для проприетарного ко...   Nov 10 2010, 21:15
Paul B.Atton   Нормально воно працює. :bleh:   Nov 22 2010, 23:07
whynot   Але це не змінює суті месіджа: ICQ must die p.s....   Nov 27 2010, 21:56
ReMMeR   Додав жабер до профілю.   Nov 28 2010, 01:36
nikelong   ReMMeR, Ну тогда додавай и скайп (!)   Nov 28 2010, 11:35
ReMMeR   nikelong, фээээээ Сейчас занят   Nov 28 2010, 19:31
whynot   Спасибки.   Dec 5 2010, 01:33
9 Сторінки V « < 6 7 8 9 >


Reply to this topicStart new topic
1 Користувачів переглядають дану тему (1 Гостей і 0 Прихованих Користувачів)
0 Користувачів:

 



- Lo-Fi Версія Поточний час: 5th September 2025 - 20:22