Новая уязвимость в ICQ 2014

Discussion in 'Skype, IRC, ICQ, Jabber и другие IM' started by shkodnik, 12 Jun 2014.

  1. shkodnik

    shkodnik New Member

    Joined:
    14 Mar 2014
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    На форуме мне передали в личку информацию, на мой вопрос.
    Скидываю инфу вам. Если не сложно оцените и подскажите.

    Уязвимость в SSL, TCP и UDP протокол возможно перехватить через специальную программку зная UIN жертвы. Перехватчик пакетов в котором проходит запрос с UINом и паролем, передаёт информацию программе на тот компьютер от кого шел запрос на перехват UINA, далее остаётся лишь расшифровать ip пакет и сохранить пароль у себя.

    А вообще я ищу где можно почитать и поэкспериментировать с icq uinaми, можно даже сложным способом. Всем спасибо если что посоветуете дельное.
     
    #1 shkodnik, 12 Jun 2014
    Last edited: 12 Jun 2014
  2. q_i_p

    q_i_p Banned

    Joined:
    7 May 2012
    Messages:
    25
    Likes Received:
    5
    Reputations:
    1
    подозреваю, что искусственно подогревают интерес к асе, теже самые рус админы, которые выкупили несколько процентов акций icq, и теперь, не знают что с ними делать. напоминаю. сервера icq, как находились в штатах, так и находятся. никто их никуда не перевозил.
     
  3. AppS

    AppS Member

    Joined:
    8 Aug 2009
    Messages:
    249
    Likes Received:
    25
    Reputations:
    6
    Эмм.. это и есть описания уязвимости? "через специальную программку " а это что за чудо? где можно ее взять?;)
     
  4. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    562
    Likes Received:
    50
    Reputations:
    54
    Ящетаю, чудо-программу для "снифа трафика зная уин" можно скачать по запросу "крякер интернета".
     
  5. alkos

    alkos Elder - Старейшина

    Joined:
    28 Mar 2007
    Messages:
    1,148
    Likes Received:
    292
    Reputations:
    271
    Судя по описанию, это обычный сниффер типа Intercepterа.
     
  6. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    308
    Likes Received:
    76
    Reputations:
    7
    +1 Походу ТС сам не понял что начирикал.
     
  7. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    ты немного не прав
    да сервера не перевезли из юсы но зато в раше открыли новые
     
  8. shkodnik

    shkodnik New Member

    Joined:
    14 Mar 2014
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Возможно возможно, но возможно ли такое чтобы сниффер перехватывал пакеты с логином и паролем? ведь он сниффет трафик переписки только ?
     
  9. =TOREDO=

    =TOREDO= New Member

    Joined:
    2 May 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Логин и пароль - только в случае авторизации.
    По архитектуре Аси есть логин сервер и рабочие сервера.

    При передаче сообщения передается SessionID