О "безопасности" ICQ

VSL аватар

icq.jpegМногие пользователи интернет безоглядно регистрируются и используют ICQ. Между тем сегодня произошел интересный случай, который заставил меня задуматься о надежности этой системы сообщений еще раз и окончательно убедиться в том, что свой переход на Jabber я осуществил не зря. Итак, читаем:

Прихожу на работу, включаю компьютер и получаю сообщение от своего коллеги, который работает в соседнем кабинете, следующего содержания:

привет!времени мало,рассказываю быстро..короче отправляешь смс с текстом
11ds 103 на номер 6008 и тебе приходит 200 рублей на
мобильник.провереная вешь,деньги идут!!у меня уже 400 рублей со
вчерашнего дня,попозже приду расскажу до конца а пока пробуй!!

Более того, с другого адреса из другого города от своего знакомого в это же утро пришло следующее сообщение:

Слушай тут такую классную акцию операторы сделали! Короче с 15 апреля
каждый абонент получает бонус на свой мобильный счет. лично мне уже дали
бонус - 314 рублей! Чтобы получить бонус надо отправить смс с текстом:
mult s314 на номер 6008. За смску у меня сняли 3.5 рубля, так что даже
если вдруг что-то не получится - ты почти ничего не потеряешь. Жаль, что
только один раз можно получить бонус((

Внимательно вчитавшись и поразмыслив я решил переспросить коллегу и знакомого, что это за интересные новости они мне отправили? В первую очередь удивление моего коллеги было много больше моего , когда он видел на мониторе компьютера сообщение от него самого, которое он не посылал! Кроме того, поскольку я в силу необходимости прихожу на работу иногда на час раньше его (был как раз такой день) я спросил его, был ли он в on-line час тому назад? И его удивление только преумножилось... в это время он был в пути на работу.

Далее я позвонил своему знакомому, с адреса которого пришло второе сообщение, и уже не удивился содержанию его ответа - никаких сообщений он мне не отправлял.

После получения таких ответов я вспомнил ситуацию примерно полутора-месячной давности, когда на свой домашний ICQ я получил сообщение от еще одного своего знакомого. Он писал, что участвует в какой-то интернет-акции (он занимается бизнесом в сети и я подумал, что для него участие в каких-то сетевых акциях действительно может быть актуально) и для него важен мой голос. В сообщении он просил отправить SMS на какой-то определенный номер. Мне уже тогда показалось письмо такого содержания подозрительным, но SMS я отправил, для приятеля было не жалко, к тому же в сообщении говорилось, что SMS бесплатна. Я сейчас не помню, стоила ли чего то эта SMS, поскольку особо и не отслеживал. И вот сегодня я все-таки решил ему позвонить и спросить, отправлял ли он мне какие-либо сообщения по ICQ? Мы неплохо поговорили, ну а на вопрос о сообщениях ICQ он твердо ответил, что ничего мне не по каким акциям не отправлял.
Мораль сей басни такова - даже если вы пользуетесь своей ICQ исправно, далеко не факт, что вы являетесь единственным обладателем пароля на свою учетную запись. Ну и разумеется никаких SMS отправлять нельзя, иначе вы рискуете открыть для себя перспективу осуществления внеочередной операции пополнения счета своего мобильного телефона. :bigsmile:

Ваша оценка: Ничего Средняя оценка: 6.4 (9 votes)

Обычный развод, рассчитанный на не думающую толпу... ИМХО мало чем отличается от прочего спама.

ICQ вообще древний и не надёжный способ обмена сообщениями. Тут много проблем и жива она в основном за счёт юзеров, которые и не задумываются об альтернативах да пользуют первую попавшуюся технологию. Я тоже очень рад переходу на жаббер, а старую icq некоторое время юзал просто через транспорт, потом вовсе прекратил использовать. К счастью, большая часть важным мне людей тоже не ограничивается только аськой...

Кстати, весьма весело наблюдать такие штуки со стороны, нытьё про "смены протокола" и т. п. Компания сама кидает своих пользователей, но некоторым всё равно нравится +)

Скорее всего у этих знакомых пароль на ICQ был на на уровне 123456, который легко подбирается.
Кстати, можно уточнить сей момент у коллеги с соседнего кабинета

VSL аватар

Хм, не знаю, спрошу. Но вообще вряд ли думаю, он парень довольно грамотный, вряд ли не понимает, что такие пароли ломаются. А вообще я уже давно слышу разговоры о том, что просто воруют пароли Асек. С месяц назад мне один товариш рассказывал, что украли его Асю.

ICQ здесь непричем. Воруют пароли троянами, посоветуй своим знакомым полечить машину и обновить версию браузера (пароль может через одноразовый хак быть сворован, не остающийся в системе). Точно также воруют пароли от хостинга и потом на сайтах жертв размещают вредоносный код, продолжающий цепочку заражений. Все отлично автоматизировано, открывает страничку на вид нормального сайта соседней конторы, ломается браузер, воруются пароли и уже на его странице висит троянская вставка.

VSL аватар

Не только троянами, дело еще и в концепции безопасности разных систем мгновенных сообщений. В отличие от Jabber, где данные передаются в шифрованном виде (нужно только не забыть отметить галочкой опцию использования SSL если клиент предполагает включение этого режима в ручную), весь трафик ICQ протекает по сети в незащищенном виде, поэтому перехватить данные, а вместе с тем и пароли, не составляет труда для специалиста средней квалификации. И такой специалист найдется у любого провайдера поставщика услуг интернет. С другой стороны такие снифферы могут быть установлены на тех же узлах теми же троянами, поэтому ваши пароли могут оказаться в руках злоумышленников вовсе без осуществления взлома вашей машины. Об установке сниффера на прямой канал связи с сервером ICQ можно даже и не говорить.
Вот выдержка из лицензионного соглашения ICQ:

End User License Agreement - English Version

Лицензионное соглашение конечного пользователя ICQ ®
5 Апрель 2006

ВАЖНОЕ ЗАМЕЧАНИЕ

Просим обратить внимание, что услуги ICQ не предназначены для использования детьми в возрасте до 13 лет. Если при помощи надежных средств ICQ определит, что зарегистрированный пользователь является ребенком в возрасте до 13 лет, то ICQ закроет этот счет пользователя.

Просим также заметить, что услуги и программное обеспечение ICQ, как и большинство приложений Интернет, являются уязвимыми с точки зрения безопасности, и поэтому должны рассматриваться как незащищенные. При использовании услуг и программного обеспечения ICQ, а также Интернета в целом, вы подвергаетесь различным опасностям, включая среди прочих, следующие:

* Подверженность влиянию нежелательных материалов и/или сторон, включая, в частности, зараженные файлы.
* Несанкционированное вторжение в вашу частную жизнь в процессе или в результате использования системы вами или другим лицом.
* Имитация соединения, подслушивание, подсматривание, получение бесполезной информации ("спама"), взламывание паролей, приставание, мошенничество, подлог, надувательство, электронное вторжение, фальсификация, хакерство, удаление содержимого диска, заражение системы, включая, в частности, использование вирусов, червей и троянских коней, которые вызывают несанкционированный, повреждающий или вредный доступ, и/или поиск информации и данных в вашем компьютере или иные формы деятельности, которые могут считаться незаконными.
* Несанкционированный показ информации и материалов, которые вы перечисляете или отправляете через систему ICQ другим пользователям, широкой публике или иным конкретным лицам, для которых вы не предназначали данную информацию и материалы.

Если вы не желаете подвергаться указанным опасностям, то мы рекомендуем не использовать услуги и программное обеспечение ICQ. Более того, мы просим не использовать услуги и программное обеспечение ICQ для решения "критических задач" или для приложений и целей с "чувствительным содержанием". В контексте настоящего раздела термин "критические задачи" означает приложения, которые могут нанести ущерб; "чувствительное содержание" означает любую информацию и данные, к которым вы хотите запретить свободный доступ и возможность открытого просмотра пользователями Интернета.

Другая сторона общей концепции безопасности состоит в том, что в случае ICQ данные сосредоточены у одного поставщика услуг, т.е. они централизованы. В этом случае вероятность их массовой кражи техническими средставми или не очень честными сотрудниками компании многократно возрастают, в этом случае достаточно найти в системе лишь одно слабое звено. В случае децентрализованной системы, как у jabber, осуществить такие атаки на порядок сложнее, к тому же вы имеете возможность по своему усмотрению выбрать наиболее, с вашей точки зрения, безопасный и проверенный сервер.

Треться сторона состоит в том, что ICQ является закрытой системой и фактически вы не имеете права на использование другого программного обеспечения, нежели ПО от ICQ, поэтому весь уровень безопасности находится лишь в одних руках и не подвержен какому-либо контролю. Опять же выдержка из лицензионного соглашения:

Вы соглашаетесь не делать следующее: (1) использовать или создавать любое программное обеспечение за исключением Программного обеспечения, предоставленного ICQ или America Online, LLC., или любой их дочерней компанией, вводить ваш номер ICQ и пароль или получать доступ к Услугам ICQ без письменных полномочий со стороны ICQ; (2) извлекать информацию из Услуг ICQ, выполнять восстановление структурной схемы и алгоритма работы по исходным текстам, производить декомпиляцию, обратное ассемблирование, изменение, дублирование, создание копий, создание производных работ, распространение или предоставление иным лицам Программного обеспечения, коммуникационных протоколов ICQ или иной информации, вытекающей из них, производной от них или извлеченной из Услуг ICQ или любой их части; (3) блокировать, отключать или иным образом влиять на любую рекламу, окно с рекламными баннерами, ссылки на иные интернет-странички или услуги, или иные функции, которые являются неотъемлемой частью Услуг и программного обеспечения ICQ; (4) подключать, использовать, попытаться подключиться или использовать любым образом Услуги ICQ для любой коммерческой цели или любой другой цели, кроме частного добросовестного личного использования и как это четко предложено на интернет-страничке ICQ; и (5) включать, интегрировать или добавлять Программное обеспечение или любую его часть (включая протоколы коммуникации ICQ) в любое программное обеспечение, программу или продукт, который вступает в связь, получает доступ или иным образом взаимодействует с Услугами ICQ или другими системами обмена сообщениями, Интернет или онлайновой службой.

Ну и политика конфиденциальности, так же лобопытна:

Используя Услуги ICQ или любую их часть, вы соглашаетесь и подтверждаете, что детальная информация, которую вы выбираете для отправки в различные директории ICQ как в процессе регистрации или после таковой, включая информацию, отправляемую в процессе использования Услуг ICQ, является общедоступной и к ней имеется свободный доступ пользователей Интернет и широкой публики, если явным образом не выражено иное.

Тоже периодически такое приходит. Разок от жены было .

)) Мне постоянно приходят подобные сособщения. У меня в контактлисте больше 500 пользователей. Всем советую провериться на вирусы)

VSL аватар

А я бы еще советовал поскорее переходить на Jabber и перетаскивать туда своих друзей. Тем более сейчас эта технология приобретает все большую популярность. Например если у вас есть почтовый ящик на Gmail или Яндекс, или к примеру nextmail.ru, то вы уже автоматически являетесь обладателями Jabber аккаунтов (для Яндекс ваш аккаунт будет "имя@ya.ru"). При этом нужно отметить, что например Яндекс предоставляет SSL защиту как jabber так и почтового сервиса. При этом совсем не обязательно иметь jabber аккаунт именно на том сервере, который могут использовать ваши собеседники, поскольку сеть jabber является глобальной. Например пользователи Яндекс аккаунтов могут беспрепятственно общаться с пользователями gmail, jabber.ru, jabber.org, nextmail.ru и других серверов. Кроме того пользователям Gmail и Яндекс (про другие почтовые службы не знаю) на jabber аккаунт предоставляются уведомления о новых почтовых сообщениях. 8)

А на кой чёрт нам нужны эит аськофилы?
Пусть живут со своими вирусами и троянами как прокажённые в лепрозории

Да таких разводов сейчас тысячи по всему интернету, люди ведутся на это, хотя давно можно понять что если пришло сообщение чтобы отправить смс то это понятно что развод и даже думать не надо

Переход на другой протокол - затея плохая. Никто из моих друзей, коллег и знакомых не пойдёт на это, я в этом не сомневаюсь. Протокол ICQ - нормальный протокол, только лохом не нужно быть.

RSS-материал