QIP Home QIP Forum

Go Back   QIP Forum > Архив > QIP 2005 (только критические обновления) > Обсуждение найденных ошибок

Обсуждение найденных ошибок Архив

 
 
Thread Tools Display Modes
Old 24.09.2006, 19:10   #16
rav3n
QIP User
 
rav3n's Avatar
 
Join Date: 03/2006
Posts: 317
Default

Многие ответы на вопросы, касаемые привязки мыла в рамблере, есть в факе
http://icq.rambler.ru/help/register/

добавлено через 3 минуты
Сайрекс,
Видимо уязвимости подвержены только ранее локализованные номера. Во вкладке "Дополнительно" это можно легко узнать.

Last edited by rav3n; 24.09.2006 at 19:10. Reason: Добавлено сообщение
rav3n вне форума  
Old 24.09.2006, 19:13   #17
«ДиверсантЪ»
Guest
 
Posts: n/a
Default

Quote:
Originally Posted by Double click View Post
обновила версию QIP, увидела в настройках чужой ящик, сменила его на свой рамблеровский. ОК, а как вообще отвязать теперь этот рамблеровский ящик от моего номера?? Он мне не нужен. На сайте рамблера говорят воспользоваться системой напоминания www.icq.com/password, якобы это отвяжет номер аськи от ящика на рамблере. Нифига подобного! На четвертом, кажется, шаге асечная система говорит, что не может напомнить и, соответственно, сменить мой пароль, потому что я являюсь пользователем ICQ-Rambler! Блин! Что делать в этом случае?
You cannot get a new password for your ICQ number because you are currently using the ICQ - Rambler client version.
To retrieve your password or get a new one, go to http://icq.rambler.ru/help/passwords/
If you're not using the ICQ - Rambler version you can separate the accounts by clicking on the Separate button.


на кнопочку "Separate" нажимать пробовали? (aka "Отвязать")
 
Old 24.09.2006, 19:29   #18
Double click
QIP Newcomer
 
Join Date: 05/2006
Posts: 47
Default

Еще раз доброго дня всем.

«ДиверсантЪ», пробовала. Сработала с пятидесятого, наверное, раза.

Rambler сработал оперативно, ящик от своего номера аськи я отвязала. Теперь из моих настроек исчезла вот эта запись:

Локализованная учетная запись:
[ Basic Distribution ID : 3, ]
[ 3 - Russia - icq.rambler.ru ]

но осталось следующее (последней строкой во вкладке "Дополнительно"):
Email для подключения: *****@rambler.ru (тот самый ящик, от которого я вроде как отвязалась). В самом этом ящике в настройках также указано, что "Ваше имя на Рамблере связано с номером ICQ *****".
Пароли у ящика и аськи разные.
Как отвязаться окончательно??
Double click вне форума  
Old 24.09.2006, 21:26   #19
«ДиверсантЪ»
Guest
 
Posts: n/a
Default

Quote:
Originally Posted by Double click View Post
Как отвязаться окончательно??
а вот это не знаю.. пока никак, судя по всему.. потерпите, может потом появицо механизм..
 
Old 24.09.2006, 22:09   #20
Mad_Doctor
QIP Newcomer
 
Mad_Doctor's Avatar
 
Join Date: 07/2006
Posts: 87
Default

Quote:
Originally Posted by Double click View Post
Как отвязаться окончательно??
Никак! И механизма отвязки не будет, читайте инструкцию на рамблере
Mad_Doctor вне форума  
Old 24.09.2006, 22:54   #21
Ami80
QIP Newcomer
 
Join Date: 09/2006
Posts: 4
Default

Quote:
Originally Posted by Double click View Post
обновила версию QIP, увидела в настройках чужой ящик, сменила его на свой рамблеровский. ОК, а как вообще отвязать теперь этот рамблеровский ящик от моего номера?? Он мне не нужен. На сайте рамблера говорят воспользоваться системой напоминания www.icq.com/password, якобы это отвяжет номер аськи от ящика на рамблере.
Не надо пока ничего "отвязывать". Пускай там будет светиться честный Рамблеровский ящик - его через уязвимость поменять скорее всего нельзя. А вот как только ты отвяжешься от него, у злоумышленников снова появится возможность "навязать" левый адрес на вакантное место.

Я пробовал через систему напоминания отвязываться от локального мыла - сработало, но через пол-часа у мня снова появился какой-то левый адрес. Так что пришлось регистрироваться на Рамблере.
Ami80 вне форума  
Old 24.09.2006, 23:06   #22
Mad_Doctor
QIP Newcomer
 
Mad_Doctor's Avatar
 
Join Date: 07/2006
Posts: 87
Default

С одной стороны, привязка к рамблеру это защита от подбора пароля, с другой стороны, взломать ящик на рамблере и сменить пароль к аське проще, чем на hotbox-e или mail-e .ru. Не надо ничего менять, пока не появятся офф. коменты AOL-a
Mad_Doctor вне форума  
Old 25.09.2006, 00:40   #23
Misfit
Guest
 
Posts: n/a
Default

вот жеж. некрасивый девятизнак, а уже привязали... :(
спасибо!
 
Old 25.09.2006, 00:51   #24
BIMMER
QIP Newcomer
 
BIMMER's Avatar
 
Join Date: 01/2006
Posts: 6
Default

У меня вообще нет привязки, вернее никакого привязаного мыла у меня не пишет. ВОПРОС: Нужно-ли проделать привязку или нет. Да и в личных данных\инфо под надписью "основной email" я указывал и указываю мыло для сброса на него пароля и + галочка для того чтоб он был невидем для всех. Разве этого не достаточно ?
__________________
Ученье свет! А не ученье приятный полумрак ;)
BIMMER вне форума  
Old 25.09.2006, 01:05   #25
r-nikitson
QIP Newcomer
 
r-nikitson's Avatar
 
Join Date: 02/2006
Posts: 23
Default

Quote:
Originally Posted by Jodol View Post
привязав рамблеровский (или любой партнерский) мэйл
Кинька нам список "любых партнерских" мэилов :blink:
r-nikitson вне форума  
Old 25.09.2006, 01:14   #26
backfire
QIP Newcomer
 
Join Date: 09/2006
Posts: 1
Default

такая же ерунда. у себя обнаружил ******ched_90@icq.com что делать? регить через рамблер?
backfire вне форума  
Old 25.09.2006, 02:34   #27
«ДиверсантЪ»
Guest
 
Posts: n/a
Default

Quote:
Originally Posted by Mad_Doctor View Post
Никак! И механизма отвязки не будет, читайте инструкцию на рамблере
не надо врать пожалуйста и вводить в заблуждение.. мыльце прописано на сервере icq.. мало ли что там на рамблере написали.. рамблера может уже и не будет лет через 5. а ай сик ю бессмертно. потому все может быть.

добавлено через 3 минуты
Quote:
Originally Posted by Ami80 View Post
Не надо пока ничего "отвязывать". Пускай там будет светиться честный Рамблеровский ящик - его через уязвимость поменять скорее всего нельзя. А вот как только ты отвяжешься от него, у злоумышленников снова появится возможность "навязать" левый адрес на вакантное место.
+1

Quote:
Я пробовал через систему напоминания отвязываться от локального мыла - сработало, но через пол-часа у мня снова появился какой-то левый адрес. Так что пришлось регистрироваться на Рамблере.
тут всех почитаешь и сложецо впечатление что все так нужны злоумышленникам. прям на все девятки уже мега-хакеры рванулись привязывать свои мыла :)

Last edited by «ДиверсантЪ»; 25.09.2006 at 02:34. Reason: Добавлено сообщение
 
Old 25.09.2006, 03:42   #28
aix27249
Guest
 
Posts: n/a
Exclamation

Quote:
Originally Posted by «ДиверсантЪ» View Post
тут всех почитаешь и сложецо впечатление что все так нужны злоумышленникам. прям на все девятки уже мега-хакеры рванулись привязывать свои мыла :)
А вот ICQ-спамерам эта штука очень пригодится: у них в процессе требуется много валидных UINов, и лучший способ их получить - наворовать. Автоматизируем процесс юзания уязвимости, и массово грабим аськи.

Не ручаюсь что на сегодняшний день это им так необходимо, но.... достаточно запустить всего лишь одному...

В общем, я к тому, что даже если ваш номер напоминает вывод /dev/urandom, это не значит что он никому не нужен. Будьте бдительны.
 
Old 25.09.2006, 04:24   #29
Sochi
QIP Newcomer
 
Join Date: 09/2006
Posts: 1
Default

Что-то я так и не понял кто подвержен данной атаке, все подряд? Или только те кто участвует в партнёрских программах типа аська на рамблере?
Sochi вне форума  
Old 25.09.2006, 07:37   #30
Laxander
QIP Newcomer
 
Join Date: 06/2006
Posts: 17
Default

Простите, а в чем опасность? Ну привязали допустим к моей учетной записи "левый" адрес. Т.о. злоумышленники имеют альтернативный логин (вместо номера - адрес), но паролем-то они по пержнему не обладают. А система восстановления паролей использует другой почтовый адрес, а не привязанный. Так в чем все ж таки опасность?
Laxander вне форума  
 

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
ICQ сервера adrio Новые возможности 5 27.11.2006 12:59
ICQ спам, видно забанили мой номер ICQ Dmitry.D Флейм 1 13.03.2006 14:06
MIRABILIS ICQ first version QIP skin eliTe Уникальные скины 0 27.11.2005 16:44
Kонвертор Истории в QIP из ICQ, RQ,SIM,JABBER GeniusSV Сторонние утилиты для QIP 2005 0 25.11.2005 12:12


All times are GMT +4. The time now is 10:52.


Powered by vBulletin.
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd.
©2004 - 2012 QIP.RU