Ликбез по ICQ, как защититься и как воруют.

12
mymind
На сайте с 07.09.2004
Offline
188
5481

Уидел тему /ru/forum/73741 и понял, что по большей части народ не вкурсе что и как происходит, хотя активно пользуется icq.

Ну попробую немного рассказать то, с чем столкнулся сам.

Ну как же их воруют ?

Кое-кто знает, кто-то не знает. Достаточно распространенный - это перебор паролей. Но это не для всех. Потому как частое подключение к серверсу icq приводи к тому, что сервак на некоторое время отказывается принимать данные от определённого IP. Наличие хорошего инета и большой базы прокси может помочь. Взлом E-mail и разного рода вирусы тоже не новость. Но неужели для Вас спецом будут это делать. Только в том случае, если Вы не большая шишка и у Вас в кармане нет толстого кошеля.

Но есть варианты и попроще :

1. Забытый E-mail.

Когда-то у Вас был E-mail, который Вы внесли в icq потом что-то изменилось. E-mail сменился, тем более старый был на бесплатном. Вы сменили E-mail в icq и довольны жизнью. Но СТОП. То, что Вы его сменили в icq - не значит, что сервер его тоже удалил.

Все введёные E-mail адреса, привязанные к icq всегда остаются на сервере.

И неважно удалили Вы его или заменили в информации icq, на серваке адрес мыла храниться.

Теперь чтоже дальше. А дальше просто взломщик регит e-mail. Если помните на бесплатных не юзаные мыла со временем удаляются. И всё. Потом делаем восстановление пароля на этот E-mail. И всё. icq у нас в руках.

2. Отсутсвие примари E-mail.

А фишка вот в чём. Вы зарегили icq. Указали свой E-mail. Он стал примари. Потом решили восстановить пароль. Пароль сменили и довольные жизнью работаем. Но примаре у нас уже нет. Почему ? А вот почему :

Когда мы указываем E-mail для восстановления пароля, то после отправки пароля примари отвязывается. Данные о нём харняться на сервере, но вновь пароль на него уже отправлен не будет. Это значит что сейчас Ваш icq ничем не защищен и достаточно восстановить пароль на Любой E-mail и пароль в руках взломщика. Без лишних проблем.

И еще, об иерархии примари. Дело в том, что E-mail добавленные в icq строятся в иерархию и в случае восстановленяи пароля отвязывают не только себя но и все E-mail ниже.

Пример :

Мы указали в номере icq e-mail: a, b, c и d

Теперь сделали восстановление пароля на E-mail d. Всё. на сервере привязанные остались лишь a,b,c Теперь сделаем восстановление пароля на E-mail b. И вместе с b отвяжется и E-mail c. И останется у нас E-mail a. Надеюсь логика понятна.

В итоге совет. Пропишите себе кроме одного мыла еще парочку. И в случае, если у Вас украдут пароль и даже сменят. Вы просто восстанавливается на свой E-mail которые пониже и вместе с ним отвяжутся все остальные E-mail. E-mail взломщика тоже отвяжется, ведь он был после. Если есть вопросы, пишите. Чем смогу помогу.

MaxiK
На сайте с 20.06.2005
Offline
223
#1

mymind, нет чтоб просто ссылку на асечку дать :)

Логистика из Китая. Полный цикл. UA.
Mr_Promoter
На сайте с 06.08.2004
Offline
254
#2

Интересны подробности :)

Получается что если я знаю примари емэйл человека который зарегистрировал аську, то я от его лица восстанавливаю пароль на этот ящик, его емэйл автоматически отвязывается и я следом могу уже восстаносить пароль на свой ящик???

Что то слишком легко. Где подвох?

http://webpromote.ru (http://webpromote.ru) - пописываю иногда ...
Добрый линкер
На сайте с 27.12.2005
Offline
79
#3

Мне поменяли пароль в аське пару месяцев назад, востановить конечно не смог, почту не помню какую указывал. Все варианты перепробовал, но ничего не получилось. Пришлось забыть. И перебрал все почты и ни одна не подошла. Если следовать Вашей логике то указав четыре почты Я получил бы хоть на одну пароль с востановлением???

Так этого не последовало.

ИМХО помоему это не так просто. По крайней мере я не смог.

PS: 317030445 если кто сможет ВЕЛКАМ!

Не спорьте с дураком, чтобы с ним спорить надо опуститься на его уровень, а там он значительно опытнее и однозначно Вас победит!
MaulNet
На сайте с 07.08.2005
Offline
348
#4

mymind, 1. Всмысле - вы про примари?

А вообще лучше бы подробнее рассказать - мне лично не совсем было понятно...

mymind
На сайте с 07.09.2004
Offline
188
#5

Видимо слишком сумбурно написал. Как только Вы восстанавливаете пароль на один из E-mail, которые были привязаны к icq, то все E-mail, которые были добавлены позже этого автоматом отвязываются. И пароль на них уже не придёт никогда.

Теперь простенький пример. Зарегил я icq. И указал E-mail :

mymail@mail.ru. Этот E-mail стал примари, т.е. первым. Теперь, к нему я добавил еще один или лушче два. two@myhost.ru и three@myhost.ru. И благополучно забыл. Прошло пол годика или год. Про mymail@mail.ru я и забыл. Ес-но mail сервер удалили этот E-mail. А теперь как может быть : У меня решили украсть icq. Вор идёт на сервер mail и пробуем зарегить mymail@mail.ru. Ура. Получилось. Не долго думая, он идёт на http://www.icq.com/password/ и делает восстановление пароля на mymail@mail.ru. В итоге. сервер высылает ему новый пароль. Более того, он отвязывает и все E-mail, которые были добавлены после праймери. С-но восстановить пароли на two@myhost.ru и three@myhost.ru уже нельзя. Они отвязаны. Поэтому-то как только вор восстанавливает пароль на примари E-mail ни один другой E-mail уже не сработает. Они все отвязаны. Вору осталось прописать вписать свой E-mail и теперь можете попращаться с номером icq.

Теперь еще ситуация. Вы зарегили icq. Вписали туда E-mail. Пусть будет тот же mymial@mail.ru По каким-то причинам восстановили пароль. И довольные жизнью дальше работаете. Но. Сервер icq отвязал после восстановления этот E-mail. В итоге сейчас Ваша icq ничем не защищена. Т.е. к номеру нет ни одно привязанного E-mail. Достаточно пойти и восстановить пароль, на любой E-mail. Вы сразуже получите пароль.

Конечно подобный номер не совсеми проходит. И вот почему. Любой привязанный E-mail к номеру всегда сохранятеся на сервере. Скажем вписали Вы mail@mail.ru потом сменили его на mail2@mail.ru. Сервер у себя хранить данные и о том и о другом E-mail. Удалили Вы в инфе E-mail. Сервер всё равно хранить у себя E-mail. И т.д. Как только Вы хоть один раз впишите мыло, сервер тут же его привяжет к номеру, до тех пор, пока Вы его не отвяжете восстановлением пароля на него или на мыло, внесённое ранее.

Собственно похожим образом получют инвизы. Т.е. номера icq, которые уже потеряли своих владельцев и регистрацию на сервере. Там технология немного иная, но когда Вам предлагают асю без примари. Это значит, что icq голая. И примари (первым) привязанным E-mail станет тот, который будет прописан.

Кстати потому-то, когда требуют бабло за асю в 99%, если Вы заплатите, через пару месяцев у Вас его уведут. Как ? А просто. Вор пропишет пару E-mail. А потом просто восстановить на один из них пароль. И все E-mail, которые были ниже, а также жертвы снова отвяжутся. Можно снова требовать деньги.

Поэтому как вариант, можно сделать просто. Восстановить пароль на свой ПЕРВЫЙ (примари) E-mail. Тем самым, если Вы много туда писали, вы отвяжете все остальные.

Потом (лучше на платном хостинге) впишите туда 2-3 E-mail. И всё. Даже если у Вас стыбрять пароль, спокойно восстанавливаете на один из трёх. В последовательности 3-й, если снова стыбрыли 2-й, ну и если уж снова, то 1-й. И вор идёт курить бамбук. Кстати иногда делают так. скажем восстанавливаю на 3-й E-mail после восстановления вписываю еще один. Если что на него. Я всегда на icq держу 2-2 E-mail.

И еще один нюанс. Как только Вы восстановили пароль на один из E-mail. То писать снова его нет смысла. Он хоть и будет привязан снова, но пароль на него уже не придёт. Т.е. можно получать пароль один раз на один E-mail.

Mr_Promoter
На сайте с 06.08.2004
Offline
254
#6
mymind:
Теперь еще ситуация. Вы зарегили icq. Вписали туда E-mail. Пусть будет тот же mymial@mail.ru По каким-то причинам восстановили пароль. И довольные жизнью дальше работаете. Но. Сервер icq отвязал после восстановления этот E-mail. В итоге сейчас Ваша icq ничем не защищена. Т.е. к номеру нет ни одно привязанного E-mail. Достаточно пойти и восстановить пароль, на любой E-mail. Вы сразуже получите пароль.

Еще раз спрашиваю. Я знаю какой примари еэмйл указал мой друг при регистрации, я восстанавливаю пароль на его мыло, ася отвязывает все и я могу теперь его емэйл восстановить на свой почтовый ящик? Все ася моя? Что то слишком легко ...

mymind
На сайте с 07.09.2004
Offline
188
#7
Mr_Promoter:
Еще раз спрашиваю. Я знаю какой примари еэмйл указал мой друг при регистрации, я восстанавливаю пароль на его мыло, ася отвязывает все и я могу теперь его емэйл восстановить на свой почтовый ящик? Все ася моя? Что то слишком легко

Именно так. icq юин без примари E-mail-ов абсолютно незащищен от угона. Кстати восстановление пароля по секретным вопросам вообще происходит на любой E-mail, даже если не указывтаь и примари.

Что касется легко. На самом деле это не легко. И я не стану описывать, как на самом деле делается. В общих чертах это так. Отсутвие примари E-mail опытному взломщику откроет широкие ворота по угону.

MaxiK
На сайте с 20.06.2005
Offline
223
#8

Дорбавлю что ретривв пасса на примари 5-значных и большинства 6-значных номеров уже не ходит :)

Добрый линкер
На сайте с 27.12.2005
Offline
79
#9
mymind:
icq юин без примари E-mail-ов абсолютно незащищен от угона. Кстати восстановление пароля по секретным вопросам вообще происходит на любой E-mail, даже если не указывтаь и примари.

специально зарегил новый номер ISQ чтоб попробовать Ваш способ, в итоге ничего не вышло. примари E-mail не указал, но и получить пароль на почту (как вы говорили на любую) тоже не смог.

mymind
На сайте с 07.09.2004
Offline
188
#10
Добрый линкер:
специально зарегил новый номер ISQ чтоб попробовать Ваш способ, в итоге ничего не вышло. примари E-mail не указал, но и получить пароль на почту (как вы говорили на любую) тоже не смог.

Если говорите о секретных вопросах, то должно сработать. Потому как это способ для восстановления пароля, в случае если примари например заблокирован или еще что-то.

E-mail может быть и не привязанным к icq.

Что касается иных способов, то Я лишь привёл общую схему , что при отсутвии примари ICQ становится беззащитным. И что наличие его, а лучше нескольких позволит Вам чувствовать себя более уверено в случае угона номера, а также логику работы с примари и процессе восстановления пароля (иерархия примари). Если бы так всё было просто, воровали бы номера повально. Есть много нюансов и действих, о которых никто говорить не будет. Я в том числе. Ведь скажем инвизы продают. Причём очень много. А это номера вообще не зарегистрированые на icq сервере и без примари. У каждого свои секреты работы.

Еще раз подчеркну. Я привёл общие, даже наверное грубые, схемы работы, но которые отображают суть вопроса.

Ведь когда Вы даёте советы по раскрутке, те детали, которые дают хороший или даже отличный результат Вы никогда не огласите. В общем Вы можете рассказать, что и как делать и на что обратить внимание, но частности, которые приводят к успеху, никто никогда не откроет. Это профессиональный секрет.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий