ТИХАЯ | ||||||
Обращаюсь к Вам как к специалистам.Подскажите или если возможно помогите!!! У нас на работе была рабочая аська, и вот кто то её хакернул и выставил на продажу(в теме Sale ).А там большая база контактов.Я конечно сомневаюсь что её кто то купит,потому что не с каждым по тем контактам работать будут, но свинью подложили конкретную!!!Что можно сделать в этой ситуации??? | ||||||
Platinum PROFI | ||||||
Попробовать восстановить пароль к аське через e-mail... P.S. Вы тему не в тот подфоруме создали... ![]() |
||||||
ТИХАЯ | ||||||
да пробовала, но все изменено вплодь до секретного вопроса. Неужеле не к тем постучала??? я думала что здесть собираются акулы инета.А куда же мне обратиться? ![]() |
||||||
Vertigo | ||||||
Вряд ли Вы, конечно, его вернете. Если только купить обратно ![]() |
||||||
_demon_ | ||||||
Вернуть врят ли конечно получиться.. раз мыло и даже секретный вопрос изменён. Но если ася стояла на компе у вас, то можно попробовать вытащить контакты. В асе они бакапятся. Так что поищите в инете програмульку, которая вытаскивает контакты и историю сообщений.(такая есть и неоднократно пользовался, можно посмотреть ЗДЕСЬ довольно полезный сайт по acq ). А там придется завести новый номер и вбить туда старые контакты. На будущее никогда не указывайте в асе мыло. Это сообщение отредактировал _demon_ - 29-05-2007 - 15:12 |
||||||
barrakuda | ||||||
Ну здесь ещё иногда барракуды плавают ![]() А если серьёзно, то если пароль на аську поставлен сложный - обратно взломать практически невозможно. Остается только подсовывать воришке трояны, тырящие пароли, но такие темы для обсуждения на этом форуме запрещены. |
||||||
MllllONN | ||||||
можно банально брутфорсом. (лично я этим не занимаюсь, т.к. выходит накладно финансово.) | ||||||
Vertigo | ||||||
Вы думаете, что девушка, у которой на работе угнали аську, будет заниматься брутфорсом и знает как это делается? |
||||||
Роман | ||||||
Надо просто вернуть аську методом социальной инженерии. А лучше обзвонить и отписаться всем кто был в списке контактов и предупредить их такой фигне. И вообще, в начале апреля хакеры уперли базу Rambler-Icq, и теперь в инете можно найти и купить открытые пароли к очень многим уинам, так что будьте осторожны, меняйте свои пароли. А вот способ защититься от взлома аськи: надо просто создать левый майл и вбить его, как основной и при этом запретить пользователям его видить. Держите этот майл в секрете и всё будет хорошо! |
||||||
-=Велла=- | ||||||
да вот жеж, блин. я бы поменяла пароль к аське, если б его помнила... а то вот у мужа моего угнали аську ![]() ![]() ![]() |
||||||
ТИХАЯ | ||||||
не реально со всеми связать, потому что там было около 300 контактов,база нарабатывалась более 5 лет, конечно со временем люди будут звонить.. но это опять время, а работать надо сейчас... |
||||||
ТИХАЯ | ||||||
![]() |
||||||
Vertigo | ||||||
Сам до сегодняшнего дня не помнил, сегодня скачал прогу для восстановления паролей (своих!!!). Открываешь экзешник, там - UIN и пароль Присоединённый файл ![]() |
||||||
-=Велла=- | ||||||
а я уже вспомнила и поменяла )))) | ||||||
Vertigo | ||||||
А я вот сколько не пытался вспомнить ![]() |
||||||
eroticpatient | ||||||
Всем привет ! У меня тоже тырили аську, хочу поделиться опытом, как этого избежать, или хотя бы, минимизировать потери... Ну, ежу понятно, что не стоит сразу открывать присланную ссылку, пусть даже она и была отправлена из аськи знакомого (где гарантия, что у него уже не спёрли номер..). Я теперь всегда переспрашиваю, что мне прислали или задаю несколько вопросов, чтобы понять, что я общаюсь именно с тем, кого знаю. Те, кто тырят UINы в переговоры обычно, не вступают, чтобы не "спалиться". Ещё я бы посоветовал создать новый UIN и забэкапить все свои контакты, проставив галку "сохранять контактный список на сервере". Так вы не потеряете самое ценное - ваши контакты. Ещё удобнее пользоваться Miranda, которая работает где угодно, в том числе и на флешке, на которой у меня кроме контактного списка также сохраняется история переписки. Если номер утащат и он не дорог как память, то просто заводится новый UIN и спокойно работается дальше. Я рекомендую не пользоваться стандартной версией, которая страшна как моя жизнь, а скачать "тюнингованную", например отсюда: http://www.weaponplace.ru/miranda/miranda.html (с автора пиво за рекламу).. Кстати, я думал, что секретные вопросы и ответы вводятся хозяином аськи один раз и угонщик не может поменять эти параметры. Это не так ? Я тут видел мессаги, что якобы угонщики меняли секретные вопросы-ответы.. (всё равно, если вы ещё не защитили UIN секретными вопросами-ответами, не поленитесь, сделайте это на сайте ICQ). Наконец, если старый номер вам дорог как память и вы потеряли тучу контактов, постучитесь в свой же стыреный UIN и попробуйте договориться. Я, к примеру, вернул свой номер за символические 5 WMZ. Не такая уж бешеная сумма за самое лёгкое решение геморроя. Собственно, номера с целью получения денег и тырятся.. Либо продаются на сайте, либо возвращаются за бабло владельцу обратно... |
||||||
-=Велла=- | ||||||
QIP тоже так работает... |
||||||
MllllONN | ||||||
/затерто/ модератор - я же от души хотел. не жалко. Это сообщение отредактировал MllllONN - 04-06-2007 - 18:27 |
||||||
eroticpatient | ||||||
QIP тоже хорошая штука в отличие от Miranda, которая в стандартной комплектации напоминает ВАЗ, на который ещё надо навешивать кучу плагинов и примочек, но у меня почему то не получилось заставить его работать с флешки. Вероятно, она работает только если проинсталлить её на всех компах, откуда планируется работать, что в общем, создаёт дополнительный геморрой и сводит удобство на нет. У меня QIP после запуска на чистой системе, где он не был проинстален падал так, что отказывался более запускаться. Miranda в этом плане проста как палка, работает, не требуя инсталляции на комп. |
||||||
-=Велла=- | ||||||
Если не получилось, это не значит, что не работает... Я работала долгое время с флешки с QIP'ом.. ему пофигу, какая винда... я его на флешку проинсталила на одном компе, а работала на трех разных и все тут... А можно и не инсталить даже... |
||||||
Сама_по_себе | ||||||
А может проще юзать инвиз? Никаких примаков, никаких секретных вопросов. Поставил пароль посложней и с песнями. Аа.. лучший друг умного компьютерщика - блокнотик (настоящий, живой бумажный) туда и записываем все свои пароли. А то все эти проги-запоминалки инфу очч хорошо сливают. |
||||||
barrakuda | ||||||
Конечно, безопаснее всего не сохранять пароль в аське, но тогда придётся каждый раз вводить его заново при входе в сеть. Вообщем-то можно пойти на такую жертву, если у тебя супер модный номер, вроде 123456 и вероятность того, что его стырят велика ![]() Ну и пароль должен быть по-настоящему сильным, а не таким, который можно подобрать по словарю. |
||||||
eroticpatient | ||||||
Я не совсем понял, что значит "юзать инвиз". Если можно, поподробнее.. Блокнотик конечно, это универсальное средство, но не таскать же его везде с собой.. Лучше хранить пароли на флешке. Моя позволяет создать запароленую область, которая в обычном состоянии не видна никому. Насчёт запоминалок паролей, пользуюсь AI Roboform. Нареканий особых не было. А если задаться целью, можно любую защиту обойти. Но это вопрос времени и мотивации. Я не храню супер-секреты, поэтому думаю, нафиг никому не надо тратить уйму времени на обычную для любого юзера информацию типа паролей к нескольким е-мейлам, аське и прочую дребедень.. |
||||||
maxdiversexnarod1 | ||||||
eroticpatient barrakuda А вы не забыли про такую вещь, как кейлоггеры? И уймы времени не надо, и в интернете готовых решений полно, и самому несложно написать ![]() |
||||||
barrakuda | ||||||
Да знаем, конечно, не вчера родился![]() ![]() Да и в основном кейлогеры редко используются для кражи паролей асек, имхо. |
||||||
barrakuda | ||||||
Я думаю, самый надёжный способ - самому написать собственный клиент, с собственной системой хранения паролей ![]() Тогда ни одна собака не подкопается. |
||||||
eroticpatient | ||||||
Я тему кейлоггеров не изучал, как то не было необходимости.. Само собой, стопроцентной защиты не существует. К стандартному публичному софту уже разработаны методы взлома. Вопрос в том, что тот же Roboform шифрует данные и на их дешифровку уйдёт масса времени.. Действовать проще по принципу "необходимо и достаточно".. Трудозатраты на защиту не должны превышать ценность данных :) |
||||||
do-do | ||||||
В качестве общего оффТопа можно глянуть Ссылка удалена due to the нижеследующий пост. Это сообщение отредактировал JeyLo - 18-06-2007 - 18:37 |
||||||
Vertigo | ||||||
Вот пречитывал тему и увидел:
Чем безопаснее? Я не всречал ни одного способа взлома сохраненного пароля. А вот каждый раз вводить вручную - действительно небезопасно. |
||||||
eroticpatient | ||||||
Это не так. В последнее время идёт целая волна кражи асек с помощью программ-вирусов, которые извлекают пароль именно из самой программы-коммуникатора, поскольку заведомо известно, где именно он сохраняется, если юзер выставляет галочку "сохранить пароль". Вводить пароль вручную небезопасно, если на вашем компьютере установили клавиатурный шпион, о которых была речь выше.. Мы уже говорили, что идеальных способов защиты не бывает :) |
||||||
Vertigo | ||||||
Все равно кейлогеры более распространены... |
||||||
barrakuda | ||||||
Не знаю, где распространены кейлогеры, а вот ссылками на пинчи, которые крадут пароли из файлов, меня уже завалили по аське. Говорю, ориентируясь по собственному опыту. | ||||||
JeyLo | ||||||
Может в болталку поедем с темой Пинч vs. Кейлоггер? | ||||||
Vertigo | ||||||
А мну почему-то никаких ссылок никогда не шлют. Даже неинтересно как-то. Наверное, потому что у меня обычный девятизнак
А может не надо? |
||||||
do-do | ||||||
Я ссылку ж дал :) Выше - там идет обсуждение этой всей беды (и руткитов до кучи) - есть и ссылки...читайте внимательно |