ну если они номера для продажи воруют, то им периодически нужно читать почту и находить тех кто хочет купить номер, а если им придется в своем ящике выискивать деловое предложение из сотен писем спама то будет это совсем не весело фильтр то не поставишь придется все письма читать
ну если они номера для продажи воруют, то им периодически нужно читать почту и находить тех кто хочет купить номер, а если им придется в своем ящике выискивать деловое предложение из сотен писем спама то будет это совсем не весело фильтр то не поставишь придется все письма читать
Фильтр поставить просто. Ведь инфа от трояна или что там используется идет в определенном виде, вот только их и принимать, остальное - спам.
а у меня была такая фигня- привет,зайка,я тебе прислала фотки с нашей тусы,только своему Димке не показывай,а то ревновать будет,а я дура открыла.это было дней 5 назад,но пока аська работает=)
UIN под замком Вы включаете компьютер и как обычно запускаете ICQ. Но что это? Вместо списка контактов открывается окно с сообщением, что пароль не подходит. К сожалению, вы стали жертвой похитителей ICQ-аккаунтов. Как не допустить такой ситуации? Читайте в этой статье. В этой статье: Генерация стойкого к взлому пароля Защита primary email Шифрование данных мессенджера
каждый пользователь ICQ рискует оказаться в неприятном положении, когда управление номером его аккаунта окажется в чужих руках. Воруют номера по самым разным причинам. Часто воруют, чтобы показать «какой я крутой хакер». Иногда — чтобы насолить кому-то или с целью наживы: некоторые пользователи готовы заплатить за возврат своего номера. А если денег не даст хозяин, то покупателя на красивый номер будет найти нетрудно. Поэтому именно красивые и короткие номера являются особенно притягательными для сетевых воров. Обидно, что чаще всего «браконьеры» добиваются своей цели не благодаря уму, а нашей с вами безалаберности. Чтобы минимизировать риск похищения номера, необходимо выполнить несколько несложных действий. Так как средства защиты зависят от способов кражи, то последовательно рассмотрим наиболее популярные из них и приведем советы по организации надежной обороны. 1 Надежный пароль Самый простой способ похитить ваш номер — это подобрать к нему пароль. Пароли типа «123», «QWERTY» и «gfhjkm» («пароль» в латинской раскладке) уже стали притчей во языцех. Чуть ли не все статьи, посвященные сетевой безопасности, трубят об опасности использования подобных методов защиты. Тем не менее процент наивных пользователей не уменьшается, а увеличивается. Использование в качестве пароля своего дня рождения или номера автомобиля тоже нельзя назвать хорошей идеей, так как эти све-дения легко узнаются, например из вашего блога. Даже более сложные ком-бинации букв не дают гарантии безопас-ности. Если ваш номер станет объектом внимания хакера, то, чтобы выдержать перебор, пароль должен быть уникальным. Идеальным паролем можно назвать, например, такой: F;sd%6=. Его сложно запомнить, но зато практически невозможно подобрать. Для генерации подобного пароля можно использовать специальные программы-генераторы или сайты-генераторы. Например, существует очень хорошая программа Password Generator (www. web-hack.ru/download/info.php?go=26). СОВЕТ Какой бы пароль вы ни использовали, настоятельно советуем периодически менять его. 2 Защита почтового ящика Если попытка подбора пароля у хакера не увенчается успехом, он перенесет свое внимание на primary email (PE) — электронный адрес, который пользователь вводит при регистрации номера ICQ. При помощи этого адреса в случае утери можно восстановить пароль. Понятно, что если злоумышленник получит доступ к этому почтовому ящику, у него появится доступ и к вашему ICQ-аккаунту. Удивительно, но в некоторых случаях получить доступ к почтовому аккаунту проще простого. Чаще всего дыра обнаруживается в системе восстановления пароля. На многих бесплатных почтовых службах для восстановления пароля необходимо всего лишь ответить на контрольный вопрос типа «девичья фамилия вашей матери» или «как зовут вашу собаку?». Можно сходу придумать с десяток способов получить ответ на этот вопрос. Самый простой: прикинуться девушкой, ищущей знакомства, и по ICQ завести душевный разговор с жертвой, в ходе которого выяснить и фамилию матери, и кличку домашнего питомца, и многое другое. Еще одна опасность, таящаяся в primary email, заключается в том, что некоторые бесплатные почтовые сервисы удаляют аккаунт, если он не использовался дольше определенного времени. Из-за этого возникают ситуации, когда у ICQ-аккаунта указан primary email, которого уже не существует. Хакеру остается только зарегистрировать такой email на свое имя и получить на него пароль к вашему ICQ. Нужно помнить одно простое правило: тот, кто владеет primary email, тот и владеет ICQ-аккаунтом. Даже если к вашей «аське» подберут пароль и вы на время потеряете над ней контроль, при помощи РЕ его можно легко вернуть, но если вы потеряете контроль над РЕ, то попрощайтесь со своей ICQ навсегда. СОВЕТ Периодически проверяйте primary email на работоспособность: меняйте пароли, придумайте необычный ответ на контрольный вопрос. Еще один способ усложнить жизнь угонщикам предоставляет сам сервис ICQ. Он предлагает придумать оригинальный вопрос и ответ на него. В дальнейшем пароль будет выслан лишь тому, кто правильно ответит на этот вопрос. Так как вы придумываете не только ответ, но и вопрос, то вероятность того, что злоумышленник правильно ответит, резко уменьшается. Если вы еще не сделали этого, не откладывая, отправляйтесь по адресу www.icq.com/password. 3 Шифрование базы данных Если хакеру не удается подобрать пароль или получить контроль над primary email, то в ход идет более тяжелая артиллерия, например трояны. При помощи них хакер может попытаться завладеть файлом, в котором хранится пароль. Дело в том, что большинство ICQ-клиентов хранят пароль в файле. Конечно, эти файлы шифруются, но их расшифровка дело если не элементарное, то несложное. Хотя и здесь можно при желании подстраховаться. Например, пользователи Miranda могут установить плагин mSecure, который находится по адресу http://addons. miranda-im.org/details.php?action=viewfile &id=848. Он позволяет шифровать файл с паролем, а также ограничивает вход в профиль по паролю. Поэтому постарайтесь минимизировать риск проникновения зловредной программы: установите firewall, вовремя обновляйте антивирус, устанавливайте последние обновления ОС и браузера, не запускайте приложения из электронной почты. Особенно будьте осторожны с письмами, которые якобы рассылает администрация ICQ, Mail.ru и других почтовых сервисов. Если вы получили письмо, в котором для повышения безопасности необходимо перейти по ссылке и ввести свой пароль, то ни в коем случае не делайте этого. Кроме того, советуем при установке ; клиента выбрать для него не каталог по умолчанию, а какую-нибудь другую папку в дереве каталогов. Также желательно отключить в настройках мессенджера сохранение паролей. В этом случае пароль вообще не будет храниться на диске, но вам придется каждый раз вводить его вручную. Учтите, что некоторые ICQ-клиенты (например, все официальные клиенты версий младше ICQ Lite) на самом деле в любом случае сохраняют пароль, даже если вы отключили опцию «Сохранить пароль». Проверить, хранится ваш пароль локально или нет; можно с помощью специальной утилиты, которую вы найдете по адресу www.brute.ru/files/ recover.exe. СОВЕТ Никогда не пользуйтесь ICQ в интернет-кафе или другом публичном месте. В любой локальной сети можно установить программу-сниффер, которая перехватит ваши пароли и передаст их злоумышленнику. 4 Скрытие IP-адреса Еще одним важным моментом защиты от кражи UIN является скрытие вашего реального IP-адреса. Варианты могут отличаться в зависимости от того клиента, который вы используете. Обычный ICQ Lite или QIP, например, уже давно скрывают IP самостоятельно, без всякого указания. А если вы используете Miranda, то зайдите в меню «Options Network ICQ Privacy» и установите галочку напротив «Allow direct connections only when I authorize or initiate them». Глоссарий UIN — уникальный номер, который выдается каждому пользователю ICQ при регистрации. IP-адрес — уникальный идентификатор подключенного к Интернету устройства (компьютера). Primary e-mail — почтовый ящик, указываемый пользователем при регистрации ICQ. ■ ■ ■ Денис Самарин CHIP I ИЮНЬ 2007