Многие пользователи интернет безоглядно регистрируются и используют ICQ. Между тем сегодня произошел интересный случай, который заставил меня задуматься о надежности этой системы сообщений еще раз и окончательно убедиться в том, что свой переход на Jabber я осуществил не зря. Итак, читаем:
Прихожу на работу, включаю компьютер и получаю сообщение от своего коллеги, который работает в соседнем кабинете, следующего содержания:
привет!времени мало,рассказываю быстро..короче отправляешь смс с текстом
11ds 103 на номер 6008 и тебе приходит 200 рублей на
мобильник.провереная вешь,деньги идут!!у меня уже 400 рублей со
вчерашнего дня,попозже приду расскажу до конца а пока пробуй!!
Более того, с другого адреса из другого города от своего знакомого в это же утро пришло следующее сообщение:
Слушай тут такую классную акцию операторы сделали! Короче с 15 апреля
каждый абонент получает бонус на свой мобильный счет. лично мне уже дали
бонус - 314 рублей! Чтобы получить бонус надо отправить смс с текстом:
mult s314 на номер 6008. За смску у меня сняли 3.5 рубля, так что даже
если вдруг что-то не получится - ты почти ничего не потеряешь. Жаль, что
только один раз можно получить бонус((
Внимательно вчитавшись и поразмыслив я решил переспросить коллегу и знакомого, что это за интересные новости они мне отправили? В первую очередь удивление моего коллеги было много больше моего , когда он видел на мониторе компьютера сообщение от него самого, которое он не посылал! Кроме того, поскольку я в силу необходимости прихожу на работу иногда на час раньше его (был как раз такой день) я спросил его, был ли он в on-line час тому назад? И его удивление только преумножилось... в это время он был в пути на работу.
Далее я позвонил своему знакомому, с адреса которого пришло второе сообщение, и уже не удивился содержанию его ответа - никаких сообщений он мне не отправлял.
После получения таких ответов я вспомнил ситуацию примерно полутора-месячной давности, когда на свой домашний ICQ я получил сообщение от еще одного своего знакомого. Он писал, что участвует в какой-то интернет-акции (он занимается бизнесом в сети и я подумал, что для него участие в каких-то сетевых акциях действительно может быть актуально) и для него важен мой голос. В сообщении он просил отправить SMS на какой-то определенный номер. Мне уже тогда показалось письмо такого содержания подозрительным, но SMS я отправил, для приятеля было не жалко, к тому же в сообщении говорилось, что SMS бесплатна. Я сейчас не помню, стоила ли чего то эта SMS, поскольку особо и не отслеживал. И вот сегодня я все-таки решил ему позвонить и спросить, отправлял ли он мне какие-либо сообщения по ICQ? Мы неплохо поговорили, ну а на вопрос о сообщениях ICQ он твердо ответил, что ничего мне не по каким акциям не отправлял.
Мораль сей басни такова - даже если вы пользуетесь своей ICQ исправно, далеко не факт, что вы являетесь единственным обладателем пароля на свою учетную запись. Ну и разумеется никаких SMS отправлять нельзя, иначе вы рискуете открыть для себя перспективу осуществления внеочередной операции пополнения счета своего мобильного телефона. :bigsmile:
Обычный развод, рассчитанный на не думающую толпу... ИМХО мало чем отличается от прочего спама.
ICQ вообще древний и не надёжный способ обмена сообщениями. Тут много проблем и жива она в основном за счёт юзеров, которые и не задумываются об альтернативах да пользуют первую попавшуюся технологию. Я тоже очень рад переходу на жаббер, а старую icq некоторое время юзал просто через транспорт, потом вовсе прекратил использовать. К счастью, большая часть важным мне людей тоже не ограничивается только аськой...
Кстати, весьма весело наблюдать такие штуки со стороны, нытьё про "смены протокола" и т. п. Компания сама кидает своих пользователей, но некоторым всё равно нравится +)
Скорее всего у этих знакомых пароль на ICQ был на на уровне 123456, который легко подбирается.
Кстати, можно уточнить сей момент у коллеги с соседнего кабинета
Хм, не знаю, спрошу. Но вообще вряд ли думаю, он парень довольно грамотный, вряд ли не понимает, что такие пароли ломаются. А вообще я уже давно слышу разговоры о том, что просто воруют пароли Асек. С месяц назад мне один товариш рассказывал, что украли его Асю.
ICQ здесь непричем. Воруют пароли троянами, посоветуй своим знакомым полечить машину и обновить версию браузера (пароль может через одноразовый хак быть сворован, не остающийся в системе). Точно также воруют пароли от хостинга и потом на сайтах жертв размещают вредоносный код, продолжающий цепочку заражений. Все отлично автоматизировано, открывает страничку на вид нормального сайта соседней конторы, ломается браузер, воруются пароли и уже на его странице висит троянская вставка.
Не только троянами, дело еще и в концепции безопасности разных систем мгновенных сообщений. В отличие от Jabber, где данные передаются в шифрованном виде (нужно только не забыть отметить галочкой опцию использования SSL если клиент предполагает включение этого режима в ручную), весь трафик ICQ протекает по сети в незащищенном виде, поэтому перехватить данные, а вместе с тем и пароли, не составляет труда для специалиста средней квалификации. И такой специалист найдется у любого провайдера поставщика услуг интернет. С другой стороны такие снифферы могут быть установлены на тех же узлах теми же троянами, поэтому ваши пароли могут оказаться в руках злоумышленников вовсе без осуществления взлома вашей машины. Об установке сниффера на прямой канал связи с сервером ICQ можно даже и не говорить.
Вот выдержка из лицензионного соглашения ICQ:
Другая сторона общей концепции безопасности состоит в том, что в случае ICQ данные сосредоточены у одного поставщика услуг, т.е. они централизованы. В этом случае вероятность их массовой кражи техническими средставми или не очень честными сотрудниками компании многократно возрастают, в этом случае достаточно найти в системе лишь одно слабое звено. В случае децентрализованной системы, как у jabber, осуществить такие атаки на порядок сложнее, к тому же вы имеете возможность по своему усмотрению выбрать наиболее, с вашей точки зрения, безопасный и проверенный сервер.
Треться сторона состоит в том, что ICQ является закрытой системой и фактически вы не имеете права на использование другого программного обеспечения, нежели ПО от ICQ, поэтому весь уровень безопасности находится лишь в одних руках и не подвержен какому-либо контролю. Опять же выдержка из лицензионного соглашения:
Ну и политика конфиденциальности, так же лобопытна:
Тоже периодически такое приходит. Разок от жены было
.
)) Мне постоянно приходят подобные сособщения. У меня в контактлисте больше 500 пользователей. Всем советую провериться на вирусы)
А я бы еще советовал поскорее переходить на Jabber
и перетаскивать туда своих друзей. Тем более сейчас эта технология приобретает все большую популярность. Например если у вас есть почтовый ящик на Gmail или Яндекс, или к примеру nextmail.ru, то вы уже автоматически являетесь обладателями Jabber аккаунтов (для Яндекс ваш аккаунт будет "имя@ya.ru"). При этом нужно отметить, что например Яндекс предоставляет SSL защиту как jabber так и почтового сервиса. При этом совсем не обязательно иметь jabber аккаунт именно на том сервере, который могут использовать ваши собеседники, поскольку сеть jabber является глобальной. Например пользователи Яндекс аккаунтов могут беспрепятственно общаться с пользователями gmail, jabber.ru, jabber.org, nextmail.ru и других серверов. Кроме того пользователям Gmail и Яндекс (про другие почтовые службы не знаю) на jabber аккаунт предоставляются уведомления о новых почтовых сообщениях. 8)
А на кой чёрт нам нужны эит аськофилы?
Пусть живут со своими вирусами и троянами как прокажённые в лепрозории
Да таких разводов сейчас тысячи по всему интернету, люди ведутся на это, хотя давно можно понять что если пришло сообщение чтобы отправить смс то это понятно что развод и даже думать не надо
Переход на другой протокол - затея плохая. Никто из моих друзей, коллег и знакомых не пойдёт на это, я в этом не сомневаюсь. Протокол ICQ - нормальный протокол, только лохом не нужно быть.