у меня после этого контакта не заходит в асю и пишет,что неправильный пароль + еще и на почту зайти не могу,т.к. она привязана к аси была.Что мне делать??????? Печально
Это точно не связанно с контактом 12111. Это возможно кто то другой, либо вы сами...
Возможно это удачный взлом, просто он не несёт деструктивной составляющей. AOL'овцев потыкали носом в их уязвимости, если уж до базы КЛ добрались, то серваки не просто дырявые, а самое настоящее "решето". По поводу службы поддержки - это не логично, т.к. контакт не отвечает, всё время в инвизе и не авторизовывает. Если AOL признает что это был взлом, они просто могут забыть про ICQ. Их безопасность - это миф.
P.S. 12111 вреда не принёс, только панику и скандал вокруг личности Бекмансурова. Все слухи о том что крадутся пароли тоже выдумка.
Андрей пишет: 2 R - остается вопрос - что же тогда описывается в файле с Report-ом, который я нашел на сайте - [elit]?
Уязвимости 2001-2006 года. Не вижу связи между добавлением пользователям в контакт UIN 12111 и этим файлом.
Цитата
Андрей пишет: В некоторых файлах идет описание того, какие аккаунты могут быть задействованы и как. Внимательно проработай инфу.
Можно цитату о незакрытой возможности модификации базы ICQ контактов из этого файла?
Цитата
Андрей пишет: Внимательно проработай инфу. а потом думай о том. стоит ли верить в AOL-овские сказки ))))Так же возникает вопрос - откуда такое упорство в доказывании непогрешимости AOL-а ?
А почему я не должен верить в официальные объяснения компании, которая занимается обслуживанием сервиса ICQ, а должен верить в неподтвержденные теории о тайном заговоре замалчивания хакерской атаки, о кроссплатформенном трояне или вирусе или о вирусной рекламе от Тимура Бекмамбетовова? Откуда такое упорство в доказательстве своей версии, которая основывалась ИСКЛЮЧИТЕЛЬНО на связи 12111 с хакерским комьюнити и которая развалилась сразу после того как мною было продемонстрировано существование баги и добавление UINа в web friends к произвольно выбранным "элитным" номерам? А сколько было надменных выкриков "Опровергнуть ты их не можешь, но тем не менее лезешь в бутылку в попытке доказать", "ух ты! кто-то дружит с ботом", "В друзьях - хаккерское сообщество superfly-я"... И где извинения после того как "мелящий чепуху" R нашел ту же багу, что и .fry(.fry проговорился о самом факте существования уязвимости, но не раскрыл деталей), и продемонстрировал её работу?
Цитата
Андрей пишет: Помимо всего прочего - ни к одной оффициальной ботовой службе по банальной логике невозможно самолично в друзья добавиться.
По банальной логике администраторы ICQ могут путем правки базы SQL добавить произвольный контакт в серверные контакт-листы, которые лежат на серверах ICQ. И, помимо прочего, официальное уведомление о создании нового юзера ICQ System лежит на официальном сайте и никаких сообщений вроде "All T3H ICQ IS BELONG TO US. 0WN3D BY Elite" с номера 12111 не поступало(тогда на месте ICQ было бы глупо что-либо отрицать). Мысли вслух: неужели добавление 12111 в рез-те теоретической хакерской атаки нельзя было списать на неполадку или ошибку администратора и тихо спустить всё на тормозах? Неужели ради заметания следов нужно было громко трубить на главной странице о введении нового сервиса, приуроченного к выходу ICQ6, добавлять новость в knowledge base http://www.icq.com/help(а ведь придётся еще развертывать и поддерживать заявленную службу для поддержания теории)? Нелогично.
Цитата
Андрей пишет: Как плагин в конце концов, что гораздо логичнее.
Очевидно, разработчикам ICQ виднее как реализовывать сервис - контактом или плагином. Например, Skype реализовал службу тестирования контактом, а не пунктом в меню или плагином.
Цитата
Андрей пишет: Ни одна компания, тем более такой гигант как AOL, при всей тупизне своих систем безопасности и дырах в защите не позволит себе вмешиваться в приватный контакт лист абонента без его уведомления.
Пример: Skype вмешиваются в контакт-лист без разрешения и добавляют туда "Skype Test Call" сразу после установки. А Microsoft без разрешения вмешиваются в локальные учётные записи и создают там TsInternetUser, ASPNET, HelpAssistant и занимаются автоматическим обновлением системы. Также несанкионированной модификацией учетных записей занимается vmware, postfix, squid, apache и многие другие программы. Из этого можно было раздуть сенсации.
Цитата
Андрей пишет: Иначе уж в америке точно найдется десяток-другой человек, которые ничтоже сумняшися подадут в суд. Дескать за нарушение конфиденциальности.
Сотрудники ICQ не передали какую-то информацию третьей стороне и не выкладывали контакт-лист и историю сообщений в публичный доступ. Значит нарушения конфиденциальности не было. А под нарушение конфиденциальности(тайны частной переписки) можно подогнать даже антивирусную и антиспам проверку на почтовых серверах. А вы читали лицензию ICQ?
Цитата
Принимая условия настоящего Соглашения, вы соглашаетесь с тем, что ICQ вправе ограничить, отклонить, создать различные приоритеты для различных пользователей, обновить или отменить некоторые или все функции Услуг ICQ в любой момент, без предварительного извещения.
Добавление служебного контакта(наравне с плагином) подпадает под "обновление некоторых функций ICQ". К слову, это еще цветочки: в некоторых бесплатных сервисах от именитых компаний в лицензионном договоре есть пункт, что компания оставляет за собой право использовать размещенные пользователем фотографии в любых целях.
Цитата
Андрей пишет: Так что руководствуясь банальной логикой и "предположениями", полученными на основе фактического материала, могу с уверенностью заявить о том. что это таки хаккерская атака.
Был приведен только ОДИН факт - асечные хакеры, которые прописались с помощью продемонстрированной уязвимости в webfriends. - Можете назвать любой UIN и там в вебфрендсах будет прописан R. Кстати, "руководствуясь банальной логикой и предположениями" это подтвердит теорию о том, что R - админ ICQ, котором заплатили за участие в заговоре, или агент АНБ с полным доступом к админке ICQ-серверов ) Описания уязвимости, позволившей модифицировать базу ICQ приведено не было, сообщений "ICQ IS OWNED" от 12111 не поступало. Что мы имеем в сухом остатке: официальная версия о введении нового сервиса и подозрения, что AOL лжёт, не подтвержденные ни одним фактом. Допускаю, что взлом серверов ICQ мог иметь место, но ФАКТОВ, подтверждающих это нет, а спекулировать домыслами можно как угодно. - Навскидку сенсационная новость о Linux-версии Skype, который шпионит за пользователями, считывая /etc/passwd и профиль firefox, которая при ближайшем рассмотрении оказалась несостоятельной - автор сенсации не умел пользоваться дизассемблером и не знал о способе определения домашнего каталога с помощью getpwent() и способе автоматической конфигурации прокси-сервера пользуясь глобальными переменными и настройкам firefox-а.
Андрей пишет: Go на 5-ю страницу. и воспроизведи сам для себя те шаги, которые я предпринял и описал. И сравни результаты. Тогда тебе станет всё прекрасно понятно. Никакого "для вашего же удобства" не было и близко. Была шикарнейшая по своей реализации и масштабу атака на сервера AOL-а. И предприняли ее elite-bombing
Детектив Андрей, как вы объясните присутствие R из команды [S3cLAb Cr3W] в друзьях 12111: http://www.icq.com/12111? ))
2 R - препирательство может длится вечно и каждый из нас останется при своем . Вот только добавлением себя во фрэнды сего "чудо-бота" ты лишний раз подтверждаешь тот факт, что это явно не оффициальный сервис. С таким же успехом могу туда добавить себя и я. Учитывая тот факт, что истина безусловно посередине, и две крайние позиции не могут быть полностью правдивыми, можно вполне резонно высказать предположение о том, что без хака не обошлось, но была ли это проплаченная самим AOL-ом акция такого-себе негативного тестирования сервиса на предмет возможностей взлома, или акция проведенная хакерским сообществом - этого мы думаю не узнаем никогда. Но на лицо факт абсолютного отсутствия смысловой нагрузки в контакте 12111 как в дополнительном новом сервисе. Он не делает ровным счетом ничего полезного для пользователей. Стало быть - зачем это было сделано? Неясно. Абсолютно не понятно так же какое отношение эта штука имеет к апдейту клиентских программ. Учитывая так же приснопамятный список фрэндов с очень сомнительной репутацией и прочие странности происходящего версия о хакерской атаке (спонсированной самим АОЛ-ом в качестве тестирования или просто шуточной) выглядит как мне кажется наиболее разумно
Андрей пишет: Вот только добавлением себя во фрэнды сего "чудо-бота" ты лишний раз подтверждаешь тот факт, что это явно не оффициальный сервис.
А что доказывает добавление во френды 2000, 10101, 10001, 31337, 123456789 и любого другого UIN?
Цитата
Андрей пишет: С таким же успехом могу туда добавить себя и я.
А доказать на деле?
Цитата
Андрей пишет: Учитывая тот факт, что истина безусловно посередине, и две крайние позиции не могут быть полностью правдивыми, можно вполне резонно высказать предположение о том, что без хака не обошлось, но была ли это проплаченная самим AOL-ом акция такого-себе негативного тестирования сервиса на предмет возможностей взлома, или акция проведенная хакерским сообществом - этого мы думаю не узнаем никогда.
Ну а смысл-то какой упоминать о новом сервисе ICQ System в http://icq.com/help если можно было обойтись сообщением о сбое или ошибке админа?
Цитата
Андрей пишет: Но на лицо факт абсолютного отсутствия смысловой нагрузки в контакте 12111 как в дополнительном новом сервисе.
Даже если это полезный антиспам-бот?
Цитата
По информации, полученной от Ияра Голдфингера, номер 12111 в скором времени будет использоваться для борьбы со спамом. При получении спама пользователем, необходимо скопировать текст рекламного сообщения, а так же номер, с которого пришел спам, и отправить такую жалобу боту ICQ Systems (12111). При достижении критической отметки отрицательных отзывов статус "черного" номера будет меняться на UNREGISTERED . В данный момент происходит отладка нового сервиса. Ияр призывает соблюдать спокойствие, не открывать присланных файлов, якобы борющихся с этой проблемой. Компания AOL и лично Ияр Голдфингер приносит извинения пользователям ICQ за причиненные неудобства.
Андрей пишет: Абсолютно не понятно так же какое отношение эта штука имеет к апдейту клиентских программ.
К какому апдейту?
Цитата
Андрей пишет: Учитывая так же приснопамятный список фрэндов с очень сомнительной репутацией и прочие странности происходящего версия о хакерской атаке (спонсированной самим АОЛ-ом в качестве тестирования или просто шуточной) выглядит как мне кажется наиболее разумно
2Андрей Вам уже всё объяснили, и даже кое что показали на деле, что Вы пытаетесь доказать? Такое ощущение что Вы один из тех кто входит в эту хакерскую группу и пытаетесь то ли распиарить себя таким образом, то ли зделать вид что это взлом какой то(или Вашей) группы. Хорошо, пусть даже Вы правы, что место имел взлом. Ну и слава богу что аськи больше не будет. Альтернатива аськи - jabber, более защищённый в плане общения и я думаю что будущее за ним. Я допустим не верю не в одну из версий, а поверю только тогда, когда этот бот реально заработает, или кто то приведёт факты того как был произведён взлом. Вообще можно спорить очень долго, но я больше склоняюсь к версии R(подчёркиваю склоняюсь, но не верю) т.к этого человека я уважаю, хоть и не знаю лично. Зы:
Народ, вчера целый день читала форум, весь инет перелопативала в поисках ответа на вопрос что же это??? когда 12111 только появился у меня, 19 числа, я еще ничего не знала, и тупо удалила. потом, когда появилась первая тревожная инфа, поменяла пароль. сегодня он снова появился в КЛ. но это все и так всем понятно. новая хрень - не удержалась - зарегилась чтобы написать. мне только что знакомый грек написал, что я всю ночь была в аське, со статусом - недоступен. Вот я теперь ломаю голову - я никак не могла быть в асе, потому что все возможные компы и телефоны спали... как и я... что же, получается, пароли мы свои комуто слили в итоге???
Народ, вчера целый день читала форум, весь инет перелопативала в поисках ответа на вопрос что же это??? когда 12111 только появился у меня, 19 числа, я еще ничего не знала, и тупо удалила. потом, когда появилась первая тревожная инфа, поменяла пароль. сегодня он снова появился в КЛ. но это все и так всем понятно. новая хрень - не удержалась - зарегилась чтобы написать. мне только что знакомый грек написал, что я всю ночь была в аське, со статусом - недоступен. Вот я теперь ломаю голову - я никак не могла быть в асе, потому что все возможные компы и телефоны спали... как и я... что же, получается, пароли мы свои комуто слили в итоге???
Что вы паритесь? чтобы своровать пассворд не нужен иск-номер в принципе!совсем другими способами воруют хэш-коды паролей...Если хотите знатьл мое мнение, то это какая-нибудь не сильно умная человеческая особь распространила утку про воровство паролей.вот представьте себе, даже если вдруг хакают какой нить форум, оттудова вытаскивают к примеру 300 номеров иск...если учесть что в лучшем случае у половины народа совпадает хэш форума и аси, и еще у 15% удается слямзить его, мы получаем 195 потенциально взломанных номеров.в среднем на подбор по хэшу пароля средней защищенности требуется около дня,+ можно подбирать сразу несколько хэшей, получаем что бедный ирацкий хацкер сидит месяца два и получает порядка 50 взломанных номеров. а теперь представьте себе что кто-то пытается взломать 99% асек разумных существ.напомню, что брутфорс дело ресурсоемкое, то бедный хацкер должен иметь комп собранный такими умельцами, которые смогли бы установить процы с общим количеством ядрышков около 50...да еще + ПО + оператива, корочем если такой комп существует, то ему бы и года не хватило бы на это...Кому это надо? А вот устроить сервис,позволяющий "избавляться от спам-уинов", устроенный ICQ, тов от я думаю с помощью него в один прекрасный день уин одного из сотрудников ИСК окажется неавторизованным и спертым.ведь можно устроить массовую атаку на определенный уин, и после преодоления определенного предела жалоб на него, он станет несущетвующим.вот хацкеры будут рады) корочем, не суетитесь, все путем.ведб вам не мешает лишний оффлайн-контакт?
ААХАХаххахах РЖУНИМАГУ!!!))) Ребята, вы дауны реал, те кто верит в эту чушь которую какой-то лох придумал и написал в газете Это бот разработчиков ICQ для борьбы со спамом!!! Просто угараю над вами :DDDDDDDD ЖЕЕЕЕЕСТЬ!!!! Кто в этот бред поверил просто полный ДЕГЕНЕРАТ!!
Народ, вот мне было практически все равно до этого контакта... отправила пару раз в игнор и все... А сегодня утром он опять появился, но плюс ко всему пропала половина контакт листа Это тоже часть борьбы со спамом?! не верится...