hiNt

С недавних времен в форуме стали появляться топики приблизительно следующего содержания: "У меня на всех шестизнаках поменялся пароль!" или же "Я купил у чела несколько асек, но 10 минут назад на всех номерах поменялся пароль. Чел - кидала!!". Смею заверить авторов таких топиков: этот чел скорее всего не кидала. Дело в том, что работники (именно те, кто еще работают) ICQ приняли новые меры по борьбе с фладом/спамом и, скорее всего, брутфорсом тоже. Все, наверное, помнят, как совсем недавно можно было анрегистрировать любой номер, введя в его детали смертельное мыло (vke@vke.ru, adhosting@adhosting.org, kot_zilla@mail.ru и прочие). Механизм действовал так: некая личность (условно назовем его flooder) регистрировал множество uin'ов, вводил в них одно и то же инфо и начинал спамить/фладить. Особенно хорошо прокатывал спам админов. После чего эти данные заносились в некий черный список, и ВСЕ номера с таким инфо удалялись (либо по email'y, либо по http home page) и заносились в черный список. После этого стоило ввести в детали любого номера смертельные данные - и через несколько мгновений в мире становилось одним uin'ом меньше. Так вот, это был очень негуманный способ бороться с фладом, так как можно было очень легко подставить любого человека. Просто на флад-уинах забивалось инфо жертвы, и начинался спам. Люди, которые этим занимались, (условно назовем их: крысы) вешали различные топики типа: "анрегну номер, не зная пароля, за $100 (привет Джину)", и многие-многие наши друзья лишились своих номерков. (pin, kot_zilla и др.)

Но! Наконец-то до всеми нами любимых багфиксеров icq дошло, какую большую ошибку они совершили, и они слегка изменили механизм защиты от спама. Теперь когда вы логинитесь на юин, который по тем или иным причинам был занесен в черный список, то он не удаляется, а вы через пару минут видите до боли знакомую надпись: "Your ICQ# is being used on another computer" (ну, или не видите, если у вас хреновое зрение либо другой альтернативный ICQ клиент) - ICQ робот автоматически меняет пароль на что-то типа 'TV8814LE'. Это несомненный плюс, во-первых, потому что теперь flooder лишался своих тысяч юинов (не будет же он высылать на каждый из них пароль), а во-вторых, потому что теперь невинным жертвам в случае спама от их имени придется только выслать себе пароль на мыло и успешно зайти с новым паролем. Единственные, кто сейчас всё еще могут пострадать, - это владельцы пятизначных уинов. Советую им всем оставить на своих номерах минимум инфы.

Но вернемся к нашему роботу, нагло меняющему пароли. Немного подумав, я выделил две категории, за которые можно попасть в черный список:
1). Крыса спамила с номеров, имеющих то же самое инфо, что и ваш uin.
2). Ваши набрученные номера, которые вы выставляли на всех форумах подряд, рано или поздно приглянулись кому-то из работников и, удостоверясь, что номера действительно принадлежат вам (например, увидев, что на всех уинах прописан email: shestiznak@mail.ru), на всех уинах успешно менялся пароль. Мало того, у некоторых людей после этого пароль перестал высылаться на мыло. Возможно, все адреса, кроме original primary, были удалены (но это голые рассуждения, надо проверять). Кстати, некоторое время назад (примерно год) на многих шестизначных номерах поменялся пароль, помните? Возможно, это тоже такая профилактика smile

Итак, подведем итог. Советую всем продавцам потихоньку убирать огромнейшние списки угнанных uin'ов с общедоступных форумов.

P.S. возможно я во многом не прав, но не стоит мне писать матерные сообщения в ICQ, я же пытался помочь. Надеюсь, станет меньше таких топиков, примеры которых я привел в начале моего повествования.
P.P.S. извиняюсь за кривой линк в предыдущей новости.
P.P.P.S. сделайте же уже кто-нибудь яндексу акк, чтобы он мог постить ньювсы, он меня достал %)

Backdoor в Uin Manager.

Вторник, 29 июля 2003 г.
Просмотров: 405
Подписаться на комментарии по RSS

Вниманию тех, кто скачал Uin manager v0.01 (новость от 16.07.2003 21:26 - Feathery). При проверке пасса аси на машине открывается 3000 tcp порт (listening). Хорошо, что у меня внутренний айпишник.

sent by RdM-[YanDeX]
.

RdM-[YanDeX] снизошел с небес, или как хакеры делятся софтом.

Четверг, 24 июля 2003 г.
Просмотров: 421
Подписаться на комментарии по RSS

Внимание! Эксклюзив от одного из самых продвинутых ICQ-угонщиков мира! (На его счету более 10 (десяти!!) угонов uin'ов вида 4508212 и 32108458). А если серьёзно, то очень полезная утилитка. Кому надо - тот разберется.
Небольшая софтина для поиска по файлу вида "ася мыло" в каждой строке. Для тех, у кого
есть перл и у кого нет перла. (5 раз).

Не грузится контакт-лист.

Среда, 23 июля 2003 г.
Просмотров: 388
Подписаться на комментарии по RSS

Всем советую не делать сейчас реконнект, у кого версия ICQ: 2001-2003 =) Иначе, боюсь, что нормально вернуться в онлайн вы не сможете: не загружается контакт-лист и не доходят сообщения.
Обсуждения тут (че-то не получилось ссылку нормальную сделать, знаки "ровно" глотает странно, или просто хинт тупой =): http://www.asechka.ru/forum/forumdisplay.php?s=&forumid=31

Новый локальный мессенжер SourceTec Messenger 1.1.

Вторник, 24 июня 2003 г.
Просмотров: 396
Подписаться на комментарии по RSS


Недавно бродил по просторам сети и наткнулся на приятную софтинку: SourceTec Messenger 1.1.
SM - это аккуратный, удобный и легкий в использовании локальный мессенжер, внешним видом очень напоминающий всеми любимую/нелюбимую (нужное подчеркнуть) ICQ. Итак, что же мы умеем:

А умеем мы практически всё, что и ася, разве только юины нельзя угонять smile Но это и к лучшему.

Система регистрации такая же: выдается персональный номер, вы заполняете свое инфо и добавляете своих друзей из локальной сети в контак-лист (либо врагов или тех, кому, например, должны денег, - сразу в игнор-лист). Естественно, в контакт-листе можно создавать группы, так что вы не перепутаете Люську из 4-ого подъезда с Валькой (или Васькой %)) из 5-ого smile

SM поддерживает пересылку файлов, чат, имеет встроенный email checker, что несомненно очень удобно. Файлы пересылать куда удобнее, чем в асе: можно просто перетащить значок интересующего порно-фи.... ой smile интересующего файла на номер собеседника - и вуаля!

Резюме: пришла отличная замена ненавистному, тормозному и дырявому vypress chat'у. Я считаю, что эту софтинку можно отнести в раздел must have smile

качать отсюда

P.S. К сожалению, в триальной версии максимальное количество онлайн юзеров - 5 человек, и работает вся эта бодяга два месяца.... отс... поцелую того, кто достанет кряк 8)
P.P.S. Хочу такой же юин, как на скриншоте %)