Газета «Домашний Интернет»
Главная страница Архив номеров Контакты Карта сайта
Изменение системы восстановления паролей привело к массовому угону номеров icq

Администрация ICQ внесла изменения в правила системы восстановления паролей к номеру ICQ (UIN), сделав возможным восстановление через прикрепленную почту и отменив при этом секретный вопрос. После этого в рунете сразу же появились сообщения о массовом угоне элитных UIN.

Благодаря нововведениям некоторое время можно было отсылать сообщения с восстановлением на любой электронный адрес, не только на тот, с которого была осуществлена регистрация. Хотя в настоящее время работает система восстановления через секретное слово, жертвами стало большое количество владельцев «коротких» (пяти- и шестизнач- ных) номеров. Однако в Сети можно также встретить сообщения о том, что некоторым удалось вернуть свои старые UIN, украденные ранее.

Директор департамента аудита компании «Ин-формзащита» Максим Эмм рассказал, что основным способом кражи номеров является вос-становление через первичный адрес почты, который может быть украден у пользователя или просто свободен, если он был на бесплатном почтовом сервере. Подбор простых паролей осуществляется по словарю путем перебора с использованием специальных программ. Также злоумышленник может заразить компьютер пользователя троянской программой и получить сохраненный на компьютере пароль.

Таким образом, администраторы ICQ сделали хакерам просто царский подарок. Вопрос, можно ли было предусмотреть такое развитие событий, остается открытым.

«Любая защита — это компромисс между безопасностью и удобством, — прокомментировал ситуацию Максим Эмм. — В данном случае плюсы от того, что пользователи могут восстановить свой пароль, используя текущий почтовый адрес, а не тот, на который регистрировался номер, могут оказаться больше чем минусы от чуть увеличенной вероятности кражи номера. О резком скачке «уводов» номеров мне ничего не известно. Но это довольно распространенная практика, даже бизнес на этом небольшой делают: продают «красивые» номера, украденные у пользователей, а потом их еще раз крадут, подбирая пароль или заражая трояном компьютер. Ак-каунты воруют часто: недавно на продажу были выставлены данные 1,5 млн пользователей социальной сети Facebook. В основном эти факты остаются неопубликованными, потому что базы редко продают на открытом рынке.

Для корпоративных клиентов угрозы связаны в первую очередь с утечкой конфиденциальной информации: через мессенджеры легко передавать файлы и любую другую информацию, а также получать зараженные файлы и ссылки на инфицированные веб-ресурсы. Во вторую очередь потери компаний связаны с нецелевым использованием рабочего времени сотрудниками».

Ситуация для ICQ, конечно, неприятная, но вряд ли критическая. Тем более что ошибки, приводящие к потерям баз данных аккаунтов, случаются и у других мессенджеров.

Все новости номера »

Факты от iRobot'a
Известный изобретатель и футуролог Рэй Курцвейл дал интервью изданию Silicon.com, в котором поделился своими мыслями об искусственном интеллекте и технологиях будущего. Он уверен, что высокоразвитый ИИ просто обязан иметь душу, и у нас не будет выбора, кроме как признать за ним право на самосознание. 12(23) 2008
В июле произошло весьма важное событие: число пользователей IE7 и IE6 в Рунете I сравнялось и составляет по 25% на каждого. 7(18) 2008
Популярному блоговому движку Wordpress стукнуло 5 лет. 27 мая 2003 года увидел свет первый релиз, WordPress 0.7. Последняя стабильная версия — 2.5.1. 6(17) 2008
Барак Обама, став действующим Президентом США, не забросил Twitter, который вел во время предвыборной компании. Теперь он пишет по адресу, который раньше принадлежал администрации Буша: http://twitter.com/thewhitehouse 1(24) 2009
Согласно исследованию специалиста SecureWorks, на текущий момент самым крупным спаммерским ботнетом является сеть Srizbi, насчитывающая более 300 тысяч зомбированных машин. 4(15) 2008
Главная страница Архив номеров Контакты Карта сайта