ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Skype, IRC, ICQ, Jabber и другие IM (https://forum.antichat.xyz/forumdisplay.php?f=13)
-   -   Новая уязвимость в ICQ 2014 (https://forum.antichat.xyz/showthread.php?t=413517)

shkodnik 12.06.2014 17:44

На форуме мне передали в личку информацию, на мой вопрос.

Скидываю инфу вам. Если не сложно оцените и подскажите.

Уязвимость в SSL, TCP и UDP протокол возможно перехватить через специальную программку зная UIN жертвы. Перехватчик пакетов в котором проходит запрос с UINом и паролем, передаёт информацию программе на тот компьютер от кого шел запрос на перехват UINA, далее остаётся лишь расшифровать ip пакет и сохранить пароль у себя.

А вообще я ищу где можно почитать и поэкспериментировать с icq uinaми, можно даже сложным способом. Всем спасибо если что посоветуете дельное.

q_i_p 12.06.2014 20:32

подозреваю, что искусственно подогревают интерес к асе, теже самые рус админы, которые выкупили несколько процентов акций icq, и теперь, не знают что с ними делать. напоминаю. сервера icq, как находились в штатах, так и находятся. никто их никуда не перевозил.

AppS 12.06.2014 20:52

Эмм.. это и есть описания уязвимости? "через специальную программку " а это что за чудо? где можно ее взять?

Unknown 12.06.2014 21:04

Ящетаю, чудо-программу для "снифа трафика зная уин" можно скачать по запросу "крякер интернета".

alkos 14.06.2014 09:27

Судя по описанию, это обычный сниффер типа Intercepterа.

Dark~Angel 14.06.2014 12:12

Цитата:

Сообщение от alkos
Судя по описанию, это обычный сниффер типа Intercepterа.

+1 Походу ТС сам не понял что начирикал.

psihoz26 14.06.2014 12:48

Цитата:

Сообщение от q_i_p
подозреваю, что искусственно подогревают интерес к асе, теже самые рус админы, которые выкупили несколько процентов акций icq, и теперь, не знают что с ними делать. напоминаю. сервера icq, как находились в штатах, так и находятся. никто их никуда не перевозил.

ты немного не прав

да сервера не перевезли из юсы но зато в раше открыли новые

shkodnik 15.06.2014 11:36

Цитата:

Сообщение от alkos
Судя по описанию, это обычный сниффер типа Intercepterа.

Возможно возможно, но возможно ли такое чтобы сниффер перехватывал пакеты с логином и паролем? ведь он сниффет трафик переписки только ?

=TOREDO= 30.06.2014 14:08

Цитата:

Сообщение от shkodnik
Возможно возможно, но возможно ли такое чтобы сниффер перехватывал пакеты с логином и паролем? ведь он сниффет трафик переписки только ?

Логин и пароль - только в случае авторизации.

По архитектуре Аси есть логин сервер и рабочие сервера.

При передаче сообщения передается SessionID


Время: 15:56