Общение Статус ICQ   
Навигация
Опрос
Кто каким клиентом пользуется?

ICQ
QIP
&RQ
Skype
Miranda
Mail.ru Агент
Другой



Результаты

Ответов 10814
Комментариев : 25
Последние комментарии
Как турки угнали элитные номера
Для тех, кто не знаком с системой ICQMail, отметим, что при регистрации е-мейла в ней, Вы указываете свой номер ICQ и пароль от номера. Пароль на е-мейле становится такой же как на номере ICQ.

Прочитать об истории старой версии ICQMail Вы можете здесь: http://company.icq.com/info/press/press_release29.html

Если Вы использовали старую версию ICQMail, возможно, Вы замечали, что при регистрации нового аккаунта было очень тяжело выбрать свободный логин.

Историю новой версии ICQMail Вы можете найти здесь: http://www.mail2world.net/net/company/pr11-22-2004.asp

В новой версии ICQMail пользователи ICQ могли легко выбрать свободный логин, например india@, writer@ и т.д.

В ноябре 2004 nuker (ICQ# 10072) из Турции нашёл веб-баг в новом "улучшенном" сервисе ICQMail, который помог найти объяснение вышеупомянутого различия между старой и новой версиями ICQMail. Из-за невежества некоторых людей nuker мог хакнуть любой аккаунт ICQMail и привязать его к любому номеру ICQ (это не давало доступа к самому номеру). Он добрался даже до admin@icqmail.com, в опциях которого Pazuzu нашёл панель администрирования системы ICQMail.

По какой-то необъяснимой причине nuker решил проверить вот что: на странице ретрива AIM он запросил пароль от скриннейма uin3, и пароль пришёл на е-мейл uin3@icqmail.com! Таким образом, он обнаружил, что в старой версии ICQMail, при регистрации нового аккаунта, автоматически регистрировался одноимённый скриннейм AIM. Поскольку AIM старше системы ICQMail и много скриннеймов AIM уже было зарегистрировано, то для пользователя ICQ было трудно выбрать свободный для регистрации логин ICQMail.

nuker мог хакнуть любой аккаунт ICQMail и выслать на него пароль от одноимённого скриннейма AIM. Все пароли имели вид p_********.

Он убирал первые два символа в присланных паролях, а именно "p_", и тем самым получал пароли от прикреплённых номеров ICQ (пароль подходил только в случае, если он не менялся пользователем ICQ после регистрации ICQMail).

Видимо старая версия ICQMail работала как почта AOL. Новая версия работает независимо и не создаёт одноимённых скриннеймов AIM.

Из-за перехода на новую версию ICQMail почти все аккаунты старой версии ICQMail сейчас имеют один универсальный пароль.

Поэтому используя вышеупомянутый метод, плюс ICQMail сканер, который проверяет диапазоны UIN'ов (логин=UIN) на icqmail.com для универсального пароля, и специальную страницу, которая работает в стиле старого ретрива AIM, а не сбрасывает пароль!!! любой может хакнуть почти все номера ICQ, прикреплённые к старой версии ICQMail.

Поскольку этот баг может затронуть тысячи аккаунтов (ICQMail и прикреплённых к ним UIN'ов) он должен быть закрыт как можно скорее.

Скриншот: Письмо с паролем и окно ICQ клиента.

При копировании статьи активная ссылка обязательна!
Получить html или bb-код ссылки на этот обзор


Если вам понравился обзор, подпишитесь на RSS-канал общение.ком
Комментарии от: Эмиль (Cubik_05 Собака mail Точка ru)
2008-04-15 05:19:57
Ваше имя:
Ваш e-mail:

Very Happy Smile Sad Surprised
Shocked Confused Cool Laughing
Mad Razz Embarassed Crying or Very sad
Evil or Very Mad Twisted Evil Rolling Eyes Wink
Exclamation Question Idea Arrow

Код проверки:

Введите код:

Запомнить

Связь с нами
Поиск по сайту


Общение на форуме
 Индикатор ICQ статуса дата:
04/05/2009 в 01:39:20
 Как сделать редирект? дата:
27/12/2008 в 23:54:31
 Бесплатные DNS серверы дата:
25/12/2008 в 22:25:59
 Бесплатные DNS серверы дата:
03/10/2008 в 19:17:23
 Бесплатные DNS серверы дата:
27/05/2008 в 22:02:24
 Бесплатные DNS серверы дата:
12/11/2007 в 23:20:36
 Бесплатные DNS серверы дата:
12/11/2007 в 21:45:19
Наши друзья
Нас посетили
Понедельник382
Вторник619
Среда641
Четверг651
Пятница549
Суббота459
Воскресенье484
Сейчас online:20
Было всего:843276
Рекорд:5137

Ваш IP: 38.107.179.223
Design SIBTOP