Перейти на главную страницу сайта
Сделать закладку на наш сайтСделать ЧКС стартовой страницейНаписать письмо в администрацию ЧКС

( | )

Внимание: ICQ-аккаунты уязвимы!
V
UkrZilla
10.05.2007, 16:52
#1


Супер-пупер-мега балабол
***********

ЧKС
1623
13-March 06
577



Проблема, которая стала освещаться в Рунете только сегодня, оказывается, уже была зафиксирована еще 5 мая. На веб-сайте газеты Washington Post появилось сообщение о том, что провайдер услуги ICQ проводит какие-то технические работы вследствие чего некоторые пользователи сейчас не могут войти под своими аккаунтами, а некоторые и вовсе лишились их. В статье сказано, что читатель, собиравшийся войти под своим AOL-аккаунтом нечаянно ввел лишний символ, но программа не выдала традиционное сообщение "Wrong Password" ("Неправильный пароль"), а вместо этого "вышла" в он-лайн. В целях эксперимента, читатель решил добавить еще несколько символов в строку с паролем – каждый раз ему удавалось войти в сеть. Как оказалось, любой пользователь, входящий под своим аккаунтом, мог ввести 16-ти символьный пароль, в то время как система AOL не "читала" последние восемь.

На примере вымышленного пользователя BobJones, журналист Washington Post попытался разобраться насколько безопасна обнаруженная способность мессенджера.В качестве примера пароля было взято буквенно-циферное-символьное выражение BobJones$4e?0. Учитывая, большую вероятность использования собственного имени или фамилии в пароле, злоумышленник или человек, который решил подобрать пароль вручную, просто-напросто разгадает хитрую и нестандартную 13-ти символьную схему, потому что первыми 8-ю символами являются его имя и фамилия, которые и распознает система.

Представитель AOL Эндрб Вайнштайн (Andrew Weinstein) сказал, что компания пытается разобраться в возникшей дыре, но никаких конкретных комментариев сделано не было. Брюс Шнейер (Bruce Schneier), специалист по компьютерной безопасности из BT Counterpane, считает, что ни одной компании не стоит урезать пароль до 8-ми символов.

Кроме того, сегодня многие пользователи столкнулись с проблемой: ICQ номера оказалисть удалены, либо не принимают вводимый пароль. Как правило под ударом оказались обладатели "коротких" пяти, шести, семи значных номеров. Команда портала TECHLABS рекомендует своим читателям сделать резервные копии списка контактов программы для быстрого обмена сообщениями. В случае, если пароль не принимается даже спустя некоторое время, номер, скорее всего был украден. Вероятнее всего, данная неполадка является "дырой" в безопасности, связанную с паролями, либо компания AOL, обслуживающая данный сервис, потеряла данные в результате какой-нибудь технической неполадки.

http://www.techlabs.ru/news/software/16692/
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

- UkrZilla   Внимание: ICQ-аккаунты уязвимы!   10.05.2007, 16:52
- - Vlados   Ндя что-то портится наша аська:\   10.05.2007, 21:31
- - Vlados   Народ, реально возник такой вопрос. Нашёл у себя в...   20.06.2008, 10:59
- - powerslave   Вопрос - каким образом мог появиться этот контакт?...   20.06.2008, 11:02
- - Vlados   (powerslave @ 20.06.2008, 12:02) Вопрос -...   20.06.2008, 11:07
- - UkrZilla   С 19 июня у пользователей ICQ появилась новая проб...   20.06.2008, 16:00
- - Julia   Afelanda (14:56:22 20/06/2008) 20/06/2008 (12:18 G...   20.06.2008, 16:08
|- - dionis   (Julia @ 20.06.2008, 17:08) Afelanda (14:...   22.06.2008, 12:56
- - LESHIY   Чушь, массовое добавление этого номера есть продел...   22.06.2008, 12:30
- - Меломан   А мы с ним только что мило пообщались. Очень прият...   22.06.2008, 13:34
- - Vlados   Он трансвистит?   22.06.2008, 13:43
- - dionis   шутники   22.06.2008, 16:13
- - valsinets   а я попал в этот 1 процент у которых не появился э...   22.06.2008, 22:15
- - HITMAN   Я тож =)   23.06.2008, 21:31
- - Phoenix   у меня вообще изменился пароль аськи и пипец   26.06.2008, 13:27
|- - Arhangel   (Phoenix @ 26.06.2008, 14:27) у меня вооб...   21.08.2008, 08:00
- - Vedmak   Нашего LESHIY-го попросите, может поможет отбить.   26.06.2008, 16:54


Ответить в эту темуОткрыть новую тему
()

 

: · ·

· · ·

RSS : 27th April 2024 - 14:44