Как поймать похитителей асек?

Flint
На сайте с 25.12.2002
Offline
98
#41
DOOM:
Объявился похититель моей аськи, не гнушается общаться с моим списком контактов от моего имени, инфу тоже в деталях оставил. На просьбу вернуть номер, ответил "покупай". Подскажите, как его прищучить?

Впринципе, никак...

Да выкупи номер, если он важен... Все равно он много не запросит...

С уважением, Копылов Кирилл | ICQ - 505-982 | Тел. +7 (8412) 25-22-00
Алексей Радкевич
На сайте с 19.11.2004
Offline
260
#42

Дайте мне этих сук сюда, я их отдам своим подопечным с http://www.bdsm-forum.ru/ пусть ребята порадуются.

Продвижение сайтов в Новосибирске. (https://www.yalstudio.ru)
SR
На сайте с 17.11.2005
Offline
214
#43
zaara:
Дайте мне этих....

Пожалуйста :)

Кстати, насчет как поймать похитителей асек: админ асечка.ру (www.asechka.ru )сбрутил уже более 200 000 ICQ номеров, может на нём оттянемся?
Flint
На сайте с 25.12.2002
Offline
98
#44

Блин народ... Ну ставьте же вы нормальные пассы - и фиг его у вас банальным брутом отберут...

TOP GUN
На сайте с 21.11.2003
Offline
115
#45

Выкупать аську у похитителя - это дать ему стимул к дальнейшему продолжению заниматься этим делом. Не давайте стимула и меньше будет таких желающих.

stealthy
На сайте с 15.06.2006
Offline
69
#46

Мужики, я может чего-то не понимаю, но если в асе пароль ограничен 8мью символами (попробовал сейчас - у меня - так), то какая разница из каких символов вы будете составлять пароль? При брут-форсе все равно будет перебираться один и тот же набор символов, который доступен для задания пароля. Если, конечно, не считать хакеров тупыми людьми, которые будут использовать для подбора только буквы нижнего регистра. Нынешние мощности машин и канал позволяют перебрать и все 255 символов, думаю, просто 8 символов для пароля это очень мало.

А вообще, мне непонятно, что, неужели AOL (или кто там владеет этой ботвой сейчас) не поставила защиты от потокового перебора паролей? Скорее всего поставила, иначе асем давно пользоваться перестали из-за массового угона.

Посему более реальными считаю варианты подбора паролей-слов по словарю и угон через захват локальной БД аськи или какой-то ее частью. Точно не уверен, ковыряться некогда, но у меня есть подозрение, что аська при логине сверяет введенный пароль и с локальной базой тоже ДАЖЕ ЕСЛИ НЕ УСТАНОВЛЕНО "СОХРАНЯТЬ ПАРОЛЬ", то есть где он должен локально лежать ВСЕГДА, пусть и шифрованный. А значит его можно украть через троянца и банально отдать автомату на очень мощной машине на декрипт.

Twilight CMS (http://www.twl.ru): есть Free версия, очень проста и удобна в использовании. Консультирую по любым вопросам. Новый спорт - практическая стрельба (http://nikit.in) - не для офисного планктона.
stealthy
На сайте с 15.06.2006
Offline
69
#47

Собственно, идея "как поймать": зарегистрировать "красивый" номер аськи - приманку, сделать на нем внушительный контакт-лист. Внушающий доверие. Одним из контактов поставить другую, контрольную аську все время включенную и работающую через программу, логирующую аськин трафик. При угоне аськи №1 есть вероятность что на аську №2 поступит предложение "помочь материально". Аська работает напрямую - IP-IP, задача логгера вычислить с какого IP поступило предложение.

Правда вероятность события невелика. Можно очень долго ждать такого безобразия. Есть вероятность и работы хакера с прокси, но во-первых трафик аськи через прокси пустить сложнее, а во-вторых, как показывает практика, хакеров-паранойиков мало. Может и проколоться, полениться. Все равно, дескать, не найдут.

Имея IP адрес можно уже и в управление "К" идти. Суды Линча у нас чреваты.

Еще можно найти контору, которая угоняет аську. Скорее всего будут работать анонимно. Дать им заказ на угон, для ускорения процесса. Отследить процесс работы. Далее все так же - сдать логи в органы.

DOOM
На сайте с 31.10.2006
Offline
126
#48

zaara, если можешь: этот чел сидит время от времени на номере, который у меня украл - 334030, с моей инфой...

Flint
На сайте с 25.12.2002
Offline
98
#49
stealthy:
Мужики, я может чего-то не понимаю, но если в асе пароль ограничен 8мью символами (попробовал сейчас - у меня - так), то какая разница из каких символов вы будете составлять пароль? При брут-форсе все равно будет перебираться один и тот же набор символов, который доступен для задания пароля. Если, конечно, не считать хакеров тупыми людьми, которые будут использовать для подбора только буквы нижнего регистра. Нынешние мощности машин и канал позволяют перебрать и все 255 символов, думаю, просто 8 символов для пароля это очень мало.

255 перемножте 8 раз... Сколько млн комбинаций получается?

Какой, извиняюсь за выражение дебил будет их брутфорсить???

Все брутится по словарю... И все...

stealthy:
А вообще, мне непонятно, что, неужели AOL (или кто там владеет этой ботвой сейчас) не поставила защиты от потокового перебора паролей? Скорее всего поставила, иначе асем давно пользоваться перестали из-за массового угона.

Что такое прокси слышали?

stealthy
На сайте с 15.06.2006
Offline
69
#50

Flint, я много о чем слышал. Может вы еще расскажете о способе получения большого числа прокси, которые не выкладываются на открытых ресурсах типа proxy4all? Все прокси, публикующиеся на открытых ресурсах можно закидывать в черный список автоматом, таких систем масса. AOL могли бы давно это уже сделать.

А владельцы зомби сетей на эту ерунду тратить свои дорогостоящие ресурсы не станут - не стоит оно того.

Перебор по словарю называется "словарная атака". Брут-форс к перебору из словаря никакого отношения не имеет, это метод подбора перебором символов, то есть метод "грубой силы". Поэтому прежде чем дерзить выучите для начала матчасть.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий