[TC] icq фатальная ошибка
Здравствуйте!
буквально недавно, сидячий за icq получил ошибку, типа неудачное
подключение, ваш номер или
пароль не приняты сервером (5).
чтобы это значило?
С уважением и наилучшими пожеланиями, Бекешев Дастан
моб.тел.: +996(555) 205510
Skype: das2224
ICQ#: 331894252
Доброе время суток, уважаемые участники рассылки и das!
Мне есть, что ответить на письмо от 14 декабря 2008 г., 15:57:27
Если ошибка постоянная, то асю угнали, заводите новый номер. Как
угоняют аси?
1. фокусы с первичным мылом (primary) якобы от вашего имени начинает
рассылаться спам сотням пользователей, которые жалуются на вас в
саппорт почтового провайдера. Ящик закрывается по абузе и тут же такой
же ящик регит угоньщик, в результате получаем, что у вас в асе
прописан несуществующий примак, вернее тот примак, который вам больше
не принадлежит. Похититель просто заходит на сайт и восстанавливает
пароль. Поскольку он увёл ваш примак, то ссылка приходит уже на его
адрес и вуаля, асю угоняют.
2. Брутфорс. Тупо подбираются пароли, для этого пишут специальную
прогу - брутфорс генератор, которая ломится на вашу асю с нескольких
компов. Пароли вида password, 123, 12345678, asdf и т.д. брутфорсятся
за несколько секунд. Более сложные пароли могут быть забрутфорсены
бот-сетью из десятка компов за пару тройку дней.
После подбора пароля ася угоняется.
3. Трояны. Вы цепляете трояна, а он, либо сниффит сетевой трафик и
ловит процедуру логина, если вы не логинитесь в безопасном режиме,
либо, если умеет работать с базой клиента напрямую, находит пароль и
высылает его своему владельцу, ася опять же угоняется. Больше всего
троянов спокойно крадут пароли от родного клиента, icq 6/5/2003/2002,
чуть меньше троянов понимают бд qip, под миранду трояны тоже есть,
но их значительно меньше.
Для чего угоняется ася?
1. Для забавы.
2. Для продажи, если номер малозначный (7 и менее) или красивый
3. Для раздачи номеров на сайтах и привлечения на оные сайты
посетителей.
Как бороться с ворами асек?
1. следить за состоянием примака, примак обязательно должен быть у
вас.
2. делать сложные пароли, типа #$hzS21J такие пароли крайне сложно
забрутфорсить, во всяком случае за короткое время.
3. Регулярно менять пароль, не реже раза в месяц.
5. Не показывать айпи-адрес всем подряд, измените настройки
безопасности так, чтобы прямые соединения были возможны только с теми
пользователями, которым вы это позволите.
6. По возможности пользоваться альтернативными клиентами, например
miranda, qip.
7. Не открывать все ссылки подряд, особенно из спамовых писем, т.к. по
ссылке может быть троян, основной, или дополнительной функцией
которого будет воровство пароля от аси. Будьте бдительны!
8. Обновлять регулярно антивирусные базы.
Однако, если у вас девятизнак, да к тому же некрасивый, беспокоиться
нечего, асю вряд-ли угонят.