Вскрыли R&Q? Помогите, плиз, советом..
- lumenart
- Не в сети
- New Member
- Сообщений: 5
- Спасибо получено: 0
Вчера общался с подругой, у нее R&Q, у меня Infium. Начал происходить просто бред..она получала от моего имени то, что я не посылал, и я получал также дрянь от её имени..Но мы оба были в сети, и я просто не слышал, про такую возможность взлома!
Итог - испорченное наглухо настроение. Истории общения сохранились разные.
Также сегодня узнали, что ее другой друг тоже вчера разговаривал якобы с ней..
Помогите решить проблему
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- dek
- Не в сети
- Moderator
- Сообщений: 2528
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- cy6
- Не в сети
- Elite Member
- Сообщений: 273
- Спасибо получено: 0
Учитывая, что в обеих программах (QIP и R&Q) используется один и тот же сетевой компонент OverbyteIcs, можно задуматься о уязвимостях последнего. Ну и заражение компа, а также снифинг (хотя, кому оно надо, интересно), также никто не отменял.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- lumenart
- Не в сети
- New Member
- Сообщений: 5
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Argentum47
- Не в сети
- New Member
- Сообщений: 9
- Спасибо получено: 0
Клиент в контакт листе (значок рядом с ником).А что значит клиент в КЛ?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- A1ucard
- Не в сети
- Elite Member
- Сообщений: 236
- Спасибо получено: 0
lumenart писал(а):
Клиент в контакт листе (значок рядом с ником).А что значит клиент в КЛ?
Значек, который правее в контакт листе, относительно ника
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- greyfox
- Не в сети
- Premium Member
- Сообщений: 118
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- lumenart
- Не в сети
- New Member
- Сообщений: 5
- Спасибо получено: 0
Соответственно она мне начала отвечать исходя из этого..Но помимо этих ответов, я получал от ее имени от третьего какие то фразы..но не знал, что это не она..И мои ответы не все доходили до неё, много замещалось ответами "другого"..Еле разобрались в ситуации по телефону и смс.. Но этот человек точно не какой то левый..
Он был заинтересован..потому как знал, каким образом, кого и как поссорить..Либо это знакомый, либо хорошо изучал историю сообщений или живого общения..
Вообщем, один друг, который тоже общался якобы с ней, потерян..
Я понимаю, что вычислить взломщика скорее всего не получится, но хотя бы защититься от подобных вторжений в будущем!
Кстати, я тут раскопал информацию о достаточно древней программе ICQ Talk, созданной украинскими хакерами..с ее помощью было возможно писать кому угодно под любым UIN из его списка контактов.. Возможно моя ситуация была создана именно с помощью подобной но модифицированной программы..
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- greyfox
- Не в сети
- Premium Member
- Сообщений: 118
- Спасибо получено: 0
еще вопрос: у вас с подругой как организована сеть? далеко друг от друга? провайдер один? возможен ли перехват пакетов? проверьте какой сервер указан в настройках
PS почитал старое интервью одного из создателей ICQTalk (2000г) похоже что когда то это точно работало, но почему то упоминается соединение "клиент-клиент", которое якобы абсолютно не защищено... было ли когда-нибудь в асе общение без участия сервера?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- gameman
- Не в сети
- Premium Member
- Сообщений: 84
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- dek
- Не в сети
- Moderator
- Сообщений: 2528
- Спасибо получено: 0
З.Ы. Флуд и оффтоп уберу, особо отличившихся отмечу.
З.Ы.Ы. lumenart Не обижайтесь, конечно, но... Из текущих представленных сведений, больше похоже на шутку. Больше информации - больше советов полезных и разных.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- lumenart
- Не в сети
- New Member
- Сообщений: 5
- Спасибо получено: 0
З.Ы.Ы. lumenart Не обижайтесь, конечно, но... Из текущих представленных сведений, больше похоже на шутку. Больше информации - больше советов полезных и разных.
Достаточно злая шутка))) Просто никогда раньше не думал, что можно вот так проникать в разговор, когда оба пользователя онлайн...
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- gameman
- Не в сети
- Premium Member
- Сообщений: 84
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Rapid D
- Не в сети
- Administrator
- Сообщений: 1995
- Спасибо получено: 35
Просто проникать в разговор конечно нельзя.dek писал(а):
З.Ы.Ы. lumenart Не обижайтесь, конечно, но... Из текущих представленных сведений, больше похоже на шутку. Больше информации - больше советов полезных и разных.
Достаточно злая шутка))) Просто никогда раньше не думал, что можно вот так проникать в разговор, когда оба пользователя онлайн...
А вот вставить свой сервер посерёдке - можно.
Потому было бы лучше, если бы вы сделали картинки с настроек соединения с сервером обеих сторон (чтобы было видно адреса серверов и прокси)
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Lazy_Man
- Не в сети
- New Member
- Сообщений: 17
- Спасибо получено: 0
Так вот, когда то Ник юзера из группы "Главная" вдруг магическим образом превратился в один из ников юзерей из группы "Не в списке".
Просто моя дуевушка появилсь в сети с ником "Игорь" )) Хотя получив ее данные снова все восстановилось. Вот такой вот глюк Из моих 96 контактов крыской пользуется 3 человека включая меня. и ни у кого нет имени Игорь
Мне это хлопот не доставило, но может здесь как раз эта ситуация произошла? Спонтанная смена ника?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Пушкожук
- Не в сети
- Platinum Member
- Сообщений: 832
- Спасибо получено: 1
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- thedima
- Не в сети
- Junior Member
- Сообщений: 38
- Спасибо получено: 0
Рекомендации:
1) проверьте оба компьютера на паразитов.
2) оба используйте RnQ, поскольку у этого клиента встроенное шифрование.
Контратака:
Установить снифер на компьютерах у обоих, и пользоваться только ICQ протоколом в течении некоторого времени. Выявить какие-либо подозрительные подключения (если будут конечно))). Затем, если это школьники баловались, то отследить их не сложно, они обычно не пользуются проксями и удалёнными шеллами, ну а если там было тунелирование проксей да ещё и управление с удалённой командной строки, то тут сложнее так просто решение не скажешь. Разве что поставить фаервол и всё жестко настроить...увы.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- lumenart
- Не в сети
- New Member
- Сообщений: 5
- Спасибо получено: 0
Наверное это повод вникнуть в тонкости сети..
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- lorddemon
- Не в сети
- Junior Member
- Сообщений: 24
- Спасибо получено: 0
Если будут два RnQ клиента то соединение между ними шифрованное и в клиенте отображается с замком. Значок замка с большой долей вероятности укажет что сообщение от правильного собеседника.
Кстати атакующий может быть админом одной из сетей и на прокси/нате/шлюзе подменять сообщения.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- thedima
- Не в сети
- Junior Member
- Сообщений: 38
- Спасибо получено: 0
В точку, вот про это забыл упомянутьКстати атакующий может быть админом одной из сетей и на прокси/нате/шлюзе подменять сообщения.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.