интересное наблюдение про ICQ

Разговоры ни о чём

Модератор: vadim64

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: интересное наблюдение про ICQ

Непрочитанное сообщение zg » 2009-06-17 11:52:00

lissyara писал(а):http://download.qip.ru:5190/params.txt
ужасть...
и шо в этом ужасного? :pardon:

Код: Выделить всё

CfйёТю§»Uџe\©’ICQ Clientu7ruru”
----------------
43 66 E9 B8 D2 FE A7 BB 55 9F 05 
65 5C A9 92 0C 09 00 02 04 0B 02 
00 06 00 03 00 0A 49 43 51 20 43 
6C 69 65 6E 74 00 17 00 02 00 06 
00 18 00 02 00 05 00 19 00 02 00 
00 00 1A 00 02 04 12 00 16 00 02 
01 0A 00 14 00 04 00 00 75 37 00 
0F 00 02 72 75 00 0E 00 02 72 75 
00 94 00 01 00 
лигонов паролей тут явно нет, вирей тоже

да и вообще насколько я понимаю это параметры самого сервера, точнее информация о том, какой клиент ему нужен.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35182
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: интересное наблюдение про ICQ

Непрочитанное сообщение Alex Keda » 2009-06-17 12:14:41

thefree писал(а):
lissyara писал(а):http://download.qip.ru:5190/params.txt
ужасть...
Login ID ...
в сымсле
Убей их всех! Бог потом рассортирует...

Аватара пользователя
thefree
лейтенант
Сообщения: 980
Зарегистрирован: 2008-12-29 9:23:19
Откуда: Весёлая Страна

Re: интересное наблюдение про ICQ

Непрочитанное сообщение thefree » 2009-06-17 15:18:48

inherited писал(а):QIP Infium и QIP 2005 последние версии по возможности лезут на http://download.qip.ru:5190(или 443 или 80)/params.txt за параметрами LOGIN ID для аси, чтобы если в АОЛ что-то снова поменяют, вам не пришлось качать заново новую версию. Откройте эту пагу в браузере, вы увидите base64 encoded текст, если сделать decode, то там будут параметры Login ID для аськи. Если глянуть nslookup-ом на download.qip.ru, то днс отдаст 5 ip-адресов серваков, которых вы так боитесь.
Если вы их заблокируете, то потом будете тупить на тему, "млиа, а че у Васи квип пашет, а у меня нет? Я же умнее Васи, у меня фаирвол стоит самый крутой".
а тут сам разработчик пролил свет
http://www.inf.ru/2009/05/08/spasibo/#comment-1710
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35182
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: интересное наблюдение про ICQ

Непрочитанное сообщение Alex Keda » 2009-06-17 21:13:41

ага.
а ещё наверно управлять её так можно.
что там в бинарнике аськи этой - никто не знает
Убей их всех! Бог потом рассортирует...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: интересное наблюдение про ICQ

Непрочитанное сообщение paradox » 2009-06-17 22:48:04

а толку
вон в юнисах(а они опен соурс) дыр полно и что все ими пользуються?

а еще в человеческом днк есть бекдор
токо оней никто низнает пока

так что жизнь страшная штука

а вы про какую то аську переживаете

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: интересное наблюдение про ICQ

Непрочитанное сообщение zg » 2009-06-18 5:13:37

paradox писал(а):а еще в человеческом днк есть бекдор
:-D
paradox писал(а):а вы про какую то аську переживаете
мы тут рассуждали на тему кто за кем следит и как это проще всего сделать. Я выссказал мысль, что если правительство США приняло решение по глобальному переходу висту, то там стоит полный пакет шпионского по, который уже ИЗНАЧАЛЬНО в ней заложен. Это в свою очередь означает, что не только виста поддерживает функции по слежке, но и более ранние версии. А это в свою очередь значит, что сорм детская забава по возможностям слежки и удалённому управлению. :smile: Если же вы считаете, что не пользуясь виндой вы в безопасности, то вы глубоко ошибаетесь. Поскольку, если есть сетевой трафик, то в какой-то момент он всё равно проходит через виндовый сервак или чью-то винду.

Аватара пользователя
pithagora
ефрейтор
Сообщения: 51
Зарегистрирован: 2009-03-11 0:11:19
Контактная информация:

Re: интересное наблюдение про ICQ

Непрочитанное сообщение pithagora » 2009-06-18 9:37:21

я тоже наблюдал за приходами регулярных писем про кое какие организации и просьбу помочь деньгами. приходят они от контактов которые пользуются мэйл ру клиентом. было что и от шефа пришли. но его я уверен что порвали пароль.

Аватара пользователя
server801
ст. лейтенант
Сообщения: 1386
Зарегистрирован: 2008-09-27 21:15:16
Откуда: Саратов
Контактная информация:

Re: интересное наблюдение про ICQ

Непрочитанное сообщение server801 » 2009-06-18 14:12:15

Поскольку, если есть сетевой трафик, то в какой-то момент он всё равно проходит через виндовый сервак или чью-то винду.
у провайдеров есть спецсервер который траф мониторит спецслужба.по крайней мере я слышал что у нас такая штука стоит.

Аватара пользователя
thefree
лейтенант
Сообщения: 980
Зарегистрирован: 2008-12-29 9:23:19
Откуда: Весёлая Страна

Re: интересное наблюдение про ICQ

Непрочитанное сообщение thefree » 2009-06-18 14:23:13

ищем большого брата ...
буррр ... страшно ...
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету

Аватара пользователя
server801
ст. лейтенант
Сообщения: 1386
Зарегистрирован: 2008-09-27 21:15:16
Откуда: Саратов
Контактная информация:

Re: интересное наблюдение про ICQ

Непрочитанное сообщение server801 » 2009-06-18 14:49:39

нуууу...контроль за информацией пока никто не отменял. :smile:

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: интересное наблюдение про ICQ

Непрочитанное сообщение zg » 2009-06-18 15:37:11

server801 писал(а):
Поскольку, если есть сетевой трафик, то в какой-то момент он всё равно проходит через виндовый сервак или чью-то винду.
у провайдеров есть спецсервер который траф мониторит спецслужба.по крайней мере я слышал что у нас такая штука стоит.
этот спец сервер является частью СОРМ (_http://ru.wikipedia.org/wiki/СОРМ) но...
zg писал(а):А это в свою очередь значит, что сорм детская забава по возможностям слежки и удалённому управлению.

Аватара пользователя
ADRE
майор
Сообщения: 2641
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: интересное наблюдение про ICQ

Непрочитанное сообщение ADRE » 2009-06-19 14:24:32

pithagora писал(а):я тоже наблюдал за приходами регулярных писем про кое какие организации и просьбу помочь деньгами. приходят они от контактов которые пользуются мэйл ру клиентом. было что и от шефа пришли. но его я уверен что порвали пароль.
ну у шефоф вечаная проблемма с простыми паролями...
устройте голосовалку к кому приходит спам с маил агента? меня он просто в конец достал, вклеил всем квип спам - испарился, пароли не менялись...
//del

Аватара пользователя
FenX
ст. прапорщик
Сообщения: 513
Зарегистрирован: 2008-04-23 17:46:53
Откуда: Moscow
Контактная информация:

Re: интересное наблюдение про ICQ

Непрочитанное сообщение FenX » 2009-06-20 22:07:58

подобный бред наблюдал только от юзверей, юзающих м-агент и рамблер асю.
когда таковые особи из контакт листа исчезли, или сменили клиент - спам пропал.

Аватара пользователя
ADRE
майор
Сообщения: 2641
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: интересное наблюдение про ICQ

Непрочитанное сообщение ADRE » 2009-06-21 10:29:36

ну вот еще один чел тоже самое говорит.... так что значит кто-то как-то дрочит через серваки майла, либо сами за бабло сливают...
//del

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: интересное наблюдение про ICQ

Непрочитанное сообщение risk94 » 2009-07-02 0:02:55

Alksndr писал(а):
squid писал(а):
LMik писал(а):Да тут всё банально, трояны тырят пароль. Дальше несколько путей развития - отправить пароль куда-то и от туда конектиться, прям где стырил там и конектиться, etc. НУ и пишем спам.

Как определи ли что клиент с моиблы? Да собственно можно подделать подо что хочется.
этот чел только с мобили и сидит в аське
и при подключении к компу на мобиле нашло троян какой то
виндовые вирусы не могут же жить на телефоне, и анвирь вендовый тоже не найдет те же вирусы для симбиан
гдето сорцы видел кросплатформенного.