Аськины угрозы
Ноя 25, 2008
Главные опасности, связанные с обслуживанием таковы:
• Спуфинг, то есть фальсификация посылаемых сообщений, что дозволяет компрометировать собственного недруга, рассылая всякую всячину по различным адресам. Это в особенности просто сделать, если клиент настроен на получение сообщений ICQ от остальных клиентов напрямую, минуя сервер – сервис ICQ предоставляет такую возможность. Доказать же, что ты не верблюд, – дело сложное.
• Сетевой хакинг ICQ-клиентов, к примеру, определение IP-адреса собственного что технически нетрудно, если общение происходит напрямую. Далее можно пользоваться разнообразными сетевыми атаками, на-
пример, одной из атак DoS, обрисованных в Главе 9 данной книги. Более того, зная IP-адрес клиента ICQ, можно совершить полномасштабное вторжение в компьютер доверчивого ламера – найти открытые порты и зафлудить «аську», либо прибегнуть к ICQ-бомберу и забросать клиента ворохом бессмысленных сообщений.
• А какие способности предоставляет аська для общественного мошенничества! К примеру, втеревшись в доверие к ICQ-собеседнику, можно переслать ему файл типо самораспаковывающегося архива типо с фото собственной собачки. Запустив полученный файл для «распаковки» архива, заместо загрузки
фото пуделя ламер запустит на собственном компьютере троянского коня, который будет докладывать хакеру обо всех действиях ламера, а если этот троянский конь – активный, то и предоставит хакеру средства для удаленного управления компьютером ламера.
Мой блог находят по следующим фразам
• взломщик паролей
• анонимайзер ноябрь
• как определить IP-адрес по аське
• ip-адрес клиента
• взлом пароля в icq
• анонимайзеры