• Авторизация


Без заголовка 13-05-2007 18:16 к комментариям - к полной версии - понравилось!

Это цитата сообщения _doomer Оригинальное сообщение

Как угнать себе короткий номер.

Наверняка каждого из пользователей аськи рано или поздно посещает мысль заполучить в свое пользование короткий номерок аськи. Но где его взяь? Можно конечно просто взять и купить за несколько долларов в одном из многочисленных icq-магазинов, или получить на раздаче на каком нибудь сайте (например у нас=)). Но откуда берутся эти самые короткие номерки? Ведь их закончили регистрировать не один год назад. Чаще всего их продают те, кто в свое время нарегистрировал кучу номерков, хранил их до поры до времени, а теперь выставил на продажу.

Но короткий номер можно не только купить, также можно его просто напросто угнать, т е получить в свое распоряжение пароль от симпатичного номера. Как это сделать? Существует несколько способов. Рассмотрим каждый из них по очереди.

Способ №1: Через primary - email. Суть способа заключается в том, чтобы получить доступ к "примаку" (о том, что это такое писалось ранее), а после воспользоваться сервисом восстановления пароля и выслать на адрес новый пароль. Но как узнать адрес который вписан, а уж тем более пароль от него? Дело в том, что базы данных с примаками довольно несложно найти. Например, спросив у бота, расположенного по номеру 757555. Просто отсылаете ему интересующий номер - он в ответ примак к этому номеру (если таковой есть в базе). Скажу сразу, что интересовать нас будут только примаки, имеющие вид @hotmail.com. Почему? Да потому что данная почтовая служба устроена так, что если ящиком не пользуются в течении 3-х месяцев - имя освобождается. И, если вам повезет, можно зарегистрировать примак заново. А после, перейдя по ссылке icq.com/password выслать на примак новый пароль от номера. В таком случае вы получаете виз - номер, которым уже пользовались, наверняка с обширным контакт листом.

Способ №2: Brute Force. Суть данного способа заключается в подборе пароля на номер. Существует специальное ПО, которое позволяет перебирать пароли к номерам посредством прокси-серверов (промежуточных компьютеров). Причем обычно перебирают не пароли, т к при частых запросах сервер начинает отклонять запросы на авторизацию, а перебирают номера, используя один-два пароля. Но если вам симпатичен какой-то конкретный номер, можно попробовать подобрать пароль на него. Прокси-сервера в данном случае позволяют посылать запросы с разных адресов. Времени этот способ занимает не мало, требует рабочих прокси-серверов, а также высокой исходящей скорости соединения. Теоретически, способ эффективен на 100% (в смысле рано или поздно пароль подберется), но вероятность подбора пароля из 8-ми символов очень мала (1/6553599999999).

Способ №3: Троян. Суть способа - на комп жертвы засылается троян, который при подключении высылает хозяину номер и пароль. Как запустить троян на ком жертвы? Об этом далее.

Способ №4: Социальная инженерия. Суть -заставить жертву обманным путем сообщить пароль от номера или скачать себе троян. Вот здесь существует не один способ обмануть жертву. От детских наивных рассылок типа "Компания Mirabilis производит персонализацию номеров. Пришлите пароль от вашего номера и он закрепится за вами на 5 лет". Можно по прглашению попасть на некий сайт, пройти процедуру регистрации. И в том случае, когда вы пользуетесь одним и тем же паролем везде, отдать свой пароль в чужие руки. Также порой приходят сообщения: "Вот отдаю тебе 100$ как и обещал. Забрать можешь тут:.." и далее обычно идет ссылка на троян. И еще много много всего=)

Таким образом существует множество всеразличных способов заполучить пароль от номера аськи. Чтобы самому не стать жертвой подобных махинаций, нужно соблюдать правила защиты номера, о которых писалось ранее.

Я постарался в кратце осветить сами способы и их суть, если кого то заинтересует - можете попробовать. Что непонятно - спрашивайте=)
вверх^ к полной версии понравилось! в evernote
Комментарии (2):
_doomer 13-05-2007-22:31 удалить
Хе, прикольно конечно видеть свою статью в чужом дневе, но ссылку на источник можно было бы и дать...
05-05-2008-14:14 удалить
Слухай. Меня вот что интересует, насчет троянов расскажи плиз подробнее, и про подбор паролей через проксю. Буду очень благодарен.


Комментарии (2): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Без заголовка | Amick - Трудно быть храбрым, когда ты всего лишь Очень Маленькое Существо. | Лента друзей Amick / Полная версия Добавить в друзья Страницы: раньше»