02:34 14 способов защитить ICQ от угона и взлома | |
Статья, изложенная ниже, уже давно устарела. Но все же материал, который она содержит, будет очень полезен для ознакомления со способами действий злоумышленников. Чтобы не потерять свою любимый UIN, необходимо знать, как именно себя защитить. Статья опубликована исключительно для ознакомительных целей! Помните, любой несанкционированный доступ к чужой личной информации нарушает закон! 1 Номера первого миллиона регистрировались давно. Поэтому, если пользователь не менял настроек и информации с первой регистрации, то у вас есть шанс обнаружить, что его email-адрес (если он был зарегистрирован на бесплатном сервере типа yahoo или же hotmail) аннулирован по бездействию. Тогда Вам требуется просто зарегистрировать такой же адрес, пойти на [www.icq.com] ввести номер жертвы - и пароль придёт к вам на «свежий» почтовый ящик. Запустите ICQ. Выберите меню Add/Find users. Теперь выберите Main search/Search by ICQ number (UIN). Введите номер, который вы хотите получить (чем старее номер, тем больше шансов на успех). Жмите Info. Теперь смотрите на e-mail этого человека. Он должен быть взят на бесплатном сервере. Если он взят не на бесплатных серверах - жмите BACK и начните с начала. Теперь - вам нужно пойти на этот сервер и проверить существование e-mail. Если он еще существует - то идите к началу. Если же его нет - то вы почти победили. В ближайшее время вам вышлют пароль! Защита Если у вас номер ICQ - 111222, то он должен быть привязан к почтовому ящику на надежном почтовом сервисе и защищен надежным паролем. Желающих получить ICQ 111222 будет предостаточно. Поэтому ваш компьютер будут пытаться взломать очень часто. Чтобы этого избежать почитайте эту статью. 2 Существует другой, более сложный вариант лишения пользователя его e-mail. Есть конкретные правила поведения пользователей сервиса (например: e-mail - нельзя спамить, web - нельзя открыто размещать детское порно), нарушая которые пользователи, как правило, лишаются права на адрес или веб-страницу. Кто мешает вам написать несколько десятков тысяч воззваний к легализации детской порнографии и проституции от имени ***@mail.ru? Прогнозирую до 80% успеха, у человека отнимут аккаунт, о чем вам заявят как о большом достижении в борьбе со спамерами и рассадниками порнографии. Вы в тот же день зарегистрируете аккаунт на себя и заявите о потере пароля. Метод довольно спорный. Администратор сервера, думаю, не раз сталкивался с желанием нехороших людей «завалить» е-майл законопослушного пользователя почты. Если человек реально со своего ящика не вел подобной активности, то факт не найдет своего подтверждения. Для того, чтобы таким образом пустить тень на человека, нужно провести действительно массовую и профессионально подготовленную пиар акцию. Для этого нужно время и опыт! И не забываем, что совершая подобные действия, вы клевещите на человека и сами оставляете массу своих следов в сети. 3 Этот способ требует значительных усилий и основан на том, что многие люди используют в качестве пароля какое-нибудь простое слово, например свой ник или имя. Запустите ICQ. Выберите меню Add/Find users. Теперь выберите Main search/Search by ICQ number (UIN). Введите номер, который вы хотите получить. Жмите Info. Запомните Uin, ник, настояшее имя пользователя и другие детали. Нажмите на значок ICQ и выберите Add/Change Current User. Жмите Add another registered user, Next, Next. Теперь вводите UIN, а в качестве пароля - ник, имя или какую-то другую относящуюся к данному пользователю информацию. Вполне возможно, что вам повезёт. Вообще говоря, существует также целый ряд паролей, особенно "любимых" малоопытными пользователями, например Password, qwerty, 12345 и т.д. Хотя подбор паролей - это тема отдельной статьи, и мы не будем здесь подробно на этом останавливаться. Защита Надежный пароль снимет проблему. Если вы чувствуете, что ваш ICQ UIN стал объектом охоты, периодически меняйте пароль. 4 Этот метод основан на том, что многие пользователи любят указывать почтовый ящик на несуществующих серверах. Примером могут служить ящики xxx@yyy.com. Для получения пароля этой аси вам достаточно, купить домен www.yyy.com и, когда он будет задействован, получить письмо с паролем. Защита Если человек при регистрации ICQ указывает несуществующий е-майл, то тут как говориться без комментариев. 5 Если почтовый ящик пользователя существует, и отобрать его никак не получается, можно попробовать его попросту взломать. Конечно, если этот ящик находится у провайдера пользователя, то сделать это будет не так уж и просто. Но если он находится на одном из бесплатных mail-серверов, внимательно следите за сообщениями о свежих "дырах". Если вам повезёт, вы узнаете способ доступа к интересующему вас почтовому ящику раньше, чем эта "дыра" будет закрыта. А дальше всё просто! Вам достаточно забрать из ящика письмо с паролем раньше, чем его заметит владелец ящика. Защита Если ящик зарегистрирован на Майл.ру, или Яндексе, то горе хакер будет долго искать в нем брешь. Просто регистрируйте свой почтовый ящик на крупных почтовых сервисах. А чтобы не потерять к нему доступ, полезно будет знать 5 Способов защиты от взлома почтового ящика 6 Если почтовый ящик защищён хорошо, и взломать его нельзя, можно попробовать получить его пароль. Дело в том, что людям свойственно забывать многие полезные вещи, в том числе и пароли. Поэтому у любой службы бесплатных почтовых ящиков есть некий механизм, с помощью которого можно восстановить забытый пароль. При этом вам придётся подтвердить, что вы и есть хозяин того самого ящика. Как правило, для этого необходимо знать краткую информацию о пользователе, такую как имя, фамилия, дата рождения, адрес Защита Как защитить почтовый ящик быдл написано комментариях к пункту 6 7 Послание якобы от системного администратора (icq_admin@icq.com). Пользователь Алекс UIN 100001, занимается своими обычными делами в режиме онлайн. Он проверяет свой почтовый ящик и обнаруживает там письмо от системного администратора. В письме говорится о том, что ввиду наличия прорех в компьютерной безопасности, пароли пользователей будут теперь изменены: “Ваш новый пароль D4YIL”, — написано в полученном Алексом послании. Вы можете изменить его сами, прямо сейчас, чтобы не терять время и не подвергать себя опасности, или он вступит в силу через 30 минут после получения вами этого уведомления. He забудьте его! Не раскрывайте его никому! Компьютерная безопасность — очень важный аспект, которым нельзя пренебрегать! Затем вы жмете на ICQ "Add another registered user", вводите выбранный UIN и посланный вами пароль. Если Алекс поверил, то вы получите долгожданный UIN. Возможны и другие разновидности этого способа: например, можно написать подобное письмо, но с требованием установить в качестве Primary E-mail какой-либо адрес, выглядящий достаточно убедительно, но зарегистрированный на вас. Либо можно предложить пользователю внести в список серверов ICQ ip-адрес вашего сервера, мотивируя это перегруженностью сервера icq.mirabilis.com. Можно использовать и другие подходы к пользователю - здесь всё ограничено только вашей фантазией. На ура проходят также и письма от Администратора почтовой службы, которую использует жертва. Например, если почтовый ящик пользователя расположен у его провайдера, и он использует POP3-доступ, подойдёт письмо об изменении ip-адреса почтового сервера. Если жертва внесёт указанные вами изменения в настройки своей почтовой программы, то он сам выложит вам свой пароль, связавшись с любезно предоставленным вами подставным POP3-сервером. Защита Читайте рекомендации в статье "Как защитить почтовый ящик" пункт 6 8 Этот путь наиболее широко распространён. Берётся какой-либо свежий почтовый Троян - например, последняя версия Naebi Soseda, Stealth, Shtirliz, Hooker, GIP. Используя Microangelo98 , у него меняется иконка на иконку от графического файла (или любую другую на ваше усмотрение). Сервер Трояна после всех манипуляций переименовывается во что-то вроде "photo.jpg (куча пробелов) .exe". При передаче Защита Чтобы этого избежать почитайте как вирусы и Трояны попадают на компьютер 9 Если вы имеете представление о протоколах, по которым ICQ-клиент регистрируется на сервере при каждом подключении к сети, вы можете взять пароль непосредственно из перехваченного сетевого трафика. Для такого перехвата могут быть использованы различные способы. Если владелец UINа находится в вашей локальной сети, вы можете применить снифер . Если нет, попробуйте сделать так, чтобы он запустил на своём компьютере .reg-файл, содержащий (помимо полезных действий, например оптимизации файловой системы На этом сервере вам необходимо будет выделить из трафика всю нужную вам информацию, а затем перенаправить его на icq.mirabilis.com. То же самое можно сделать, используя фальшивый прокси-сервер. Кстати, на многих хакерских сайтах, сейчас, можно найти списки анонимных прокси-серверов. Многие пользователи, желая скрыть ip, пользуются их услугами, не подозревая, что часть этих серверов Защита Никто не будет заворачиваться с этим способом, только для того, чтобы увести у вас UIN 574934506, слишком сложно и требует хороших знаний. Другое дело, если у вас красивый и короткий UIN, либо на ваш номер есть заказ от заинтересованного лица. Как защититься в этом случае, описывалось в ответах выше. Главное думать головой, когда вам кто-то очень настойчиво советует что-то скачать, запустить, изменить в настройках ... 10 Удаленный доступ к компьютеру. Данный метод подразумевает некоторые навыки общения с программами и методами, предоставляющими возможности удаленного доступа к компьютеру, на котором установлена «аська» с интересующим вас номером. Обычно для этих целей используется Трояны. Защита: Как вирусы и трояны попадают на компьютер 11 Можно ли изменить пароль чужого ICQ аккаунта без получения доступа к компьютеру его владельца? Когда при наличии IP жертвы, его UINa и номера порта для связи с клиентом, ICQhijeck посылал spoofed пакет, заявляющий о себе, что пакет принадлежит самому клиенту и несет в себе задачу смены пароля. Пароль выбирал нападающий. В конце концов, Mirabilis убрал этот баг, но вдруг вам повезёт, и вы найдёте юзера, который не обновлял своего ICQ-клиента в течение последних двух лет. Защита За последнее время ICQ уже не один десяток раз поменял алгоритм своего сетевого протокола. Даже если где-то и есть старые версии ICQ, они просто не будут работать. Баг уже много лет не актуален. 12 Ещё одна старая уязвимость состояла в том, что при активированном ICQ homepage, был возможен доступ к локальным файлам, используя обратный путь к директориям. Начиная с 99-х версий, ICQ предоставляет пользователям новую, достаточно удобную и простую в реализации возможность - создать персональный веб-сервер. При этом, от пользователя требуется минимум усилий - достаточно выбрать в меню Services -> My ICQ Page -> Activate Homepage. При этом открывается доступ к виртуальному серверу, который по умолчанию расположен на 80 порту компьютера пользователя. Причём этот сервер, без всякой настройки, способен выполнить большинство функций, необходимых типичной домашней страничке. И все бы было хорошо, если бы ни одно: в ранних версиях icq был возможен доступ к любому файлу на компьютере пользователя, используя адреса вида: [текущий.ip.адрес.пользователя] Защита Смотрите ответ к пункту 11 13 Если у злоумышленника есть прямой доступ к компьютеру, на котором стоит интересующая его Аська (или находится любая другая нужная информация), ему будет просто принести на дискете и установить клавиатурного шпиона, когда жертва ничего не будет видеть. Хакер сможет узнать что, где и когда набиралось на клавиатуре. У него в руках будет вся интересующая вас информация. Защита Наверное не стоит превращать свой компьютер в проходной двор. Если у вас на компьютере хочет поработать ваш приятель, разрешите ему доступ только под учетной записью ГОСТЬ, и проконтролируйте, чтобы он не использовал дискеты, CD и флешки. Ваш персональный аккаунт на компьютере должен быть защищен паролем, известным только вам. Никогда не выходите в сеть в компьютерных клубах и Интернет кафе, используя свои повседневные логины и пароли, это попросту небезопасно! 14 В конце концов, ICQ UIN можно просто купить. При этом ваша совесть будет почти чиста - вы можете искренне убеждать себя, что купленный вами номер с самого начала принадлежал продавцу и не является краденым. Правда, в этом случае вы должны всегда быть готовы к тому, что в один прекрасный день объявится законный владелец вашего "нового" UINa, и деньги, заплаченные за него, окажутся выброшенными на ветер. Да и никто не даст вам гарантию, что после успешно завершённой сделки, UIN не будет украден Защита Все так и есть. Магазинов по продаже ICQ номеров в Интернет полно. Как эти номера попадают на продажу? Попробуйте угадать. Адрес статьи: http://gorlov-soft.com/1-24.html | |
|
Всего комментариев: 0 | |