ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > ICQ > Разное об ICQ: уязвимости, защита, проблемы с паролем

Разное об ICQ: уязвимости, защита, проблемы с паролем Обсуждение самых основных вопросов, касающихся ICQ - советы, статьи по безопасности, особенности новых версий и фишек, ответы по поводу установки клиента и простейших настроек, другие темы, не имеющие отношения к продвинутой эксплуатации ICQ. Перестал подходить пароль к номеру ICQ? Вам помогут в этом разделе ;)

 
 
Опции темы Оценить тему
Старый 06.04.2004, 13:41   #1
Участник
 
Регистрация: 06.04.2004
Сообщений: 10

Репутация: 1
По умолчанию Хватаем трояны по ссылке?

В ИЕ существует несколько уязвимостей, позволяющих запустить на компьютере пользователя произвольный файл, после посещения им особым образом размеченной HTML страницы. Уязвимы все версии браузера, начиная с пятой (информации насчет более ранних версий я не обладаю). Итак, после посещения потенциальной жертвой определенной ссылки, на его компьютер загружается, а затем запускается файл. Многие, далекие от программирования люди, используют данную уязвимость для того, чтоб заразить своего товарища существующим вирусом или трояном, с целью уничтожить или заполучить информацию, находящуюся у него на винчестере. Если жертва хотя бы немного заботится о своей безопасности и у нее установлен антивирус и файрвол, посягательства на получение или уничтожение информации могут быть пересечены еще не ранней стадии. Большинство современных антивирусов сканируют оперативную память и троянский конь будет выявлен и заблокирован еще до того, как успеет выполнить какие либо действия. Если же странным образом троняу удалось заполучить необходимую информацию, грамотно настроенный файрвол позволит блокировать отправку данных.

С озлобленными или корыстными программистами дела обстоят гораздо серьезнее. Что бы не говорил Касперский, самописный вирус или троян не способна обнаружить ни одна программа (по крайней мере, мне таковые не известны). Помочь обнаружить незваных гостей может разве что постоянное слежение за списком процессов и, опять же, грамотно настроенный файрвол. Однако, с учетом специфики обсуждаемых троянов (пришел, нашел, отправил, ушел), время их жизни очень невелико, и вы можете просто не узнать о том, что ваша приватная информация уже находится в руках у врага. Наконец, несколько раз упоминаемый мной файрвол тоже не всегда может спасти от кражи данных. Существует технология (я использовал ее в своих разработках), которая позволяет, не порождая нового процесса, отправлять данные посредством ИЕ методом GET любому хосту (читать: скрипту злоумышленника). Т.е., для файрвола и других следящих приложений отправка ваших данных будет являться ничем не примечательным переходом по ссылке.

Вот, собственно, и все. Ни антивирус, ни файрвол не спасут от серьезно настроенного программиста ;=)

Можно ли защититься? Можно. Как это сделать? Очень просто – ставим критически патчи от всеми любимого microsoft. Благо, после полу года существовании дырки они соизволили ее залатать. Проще всего использовать WinUpdate (http://v4.windowsupdate.microsoft.com/ru/default.asp) - вас просканируют на наличие установленных заплаток и предложат список того, что необходимо загрузить (25-35 MB).
__________________
Существует множество способов решения проблемы, но не всегда общепринятый является наилучшим. (с)
2NetFly вне форума  
Старый 06.04.2004, 16:40   #2
Участник
 
Аватар для t e s t
 
Регистрация: 31.03.2004
Сообщений: 18

Репутация: 1
По умолчанию Re: Хватаем трояны по ссылке?

Цитата:
Можно ли защититься? Можно.
нельзя защитится.
есть способы запускать троя и пользовать другие процессы для доступа к сети

и здесь -
Цитата:
Ни антивирус, ни файрвол не спасут от серьезно настроенного программиста ;=)
t e s t вне форума  
Старый 06.04.2004, 16:54   #3
Участник
 
Регистрация: 06.04.2004
Сообщений: 10

Репутация: 1
По умолчанию

Об этих способах знает меньшее количество людей, чем о злополучной ошибке в Осле. А те, кто знает, способны избежать заражения. Идея в том, что лучше уменьшить вероятность того, что тебя ограбят, чем сидеть, сложа руки.
__________________
Существует множество способов решения проблемы, но не всегда общепринятый является наилучшим. (с)
2NetFly вне форума  
Старый 06.04.2004, 18:08   #4
Участник
 
Регистрация: 24.03.2004
Сообщений: 31

Репутация: 0
По умолчанию

эХ!! а может мне кто-нить поподробней про это расскажет?? буду благодарен (про то, как сделать так, чтоб троян запускался на машине при открытие страницы)
FurA вне форума  
Старый 06.04.2004, 18:49   #5
Участник
 
Регистрация: 06.04.2004
Сообщений: 10

Репутация: 1
По умолчанию

Лучше бы спрашивали, как сделать так, чтоб она не запускалась.
__________________
Существует множество способов решения проблемы, но не всегда общепринятый является наилучшим. (с)
2NetFly вне форума  
Старый 07.04.2004, 11:24   #6
Участник
 
Аватар для MxL
 
Регистрация: 22.06.2003
Сообщений: 97

ICQ: 251770

Репутация: 2
По умолчанию

Чето я не понял? Они хотят сказать, что если сделать апдейт и залатать дырки, то троян не сможет скрыто запустить IE и передать данные? Бред!
MxL вне форума  
Старый 07.04.2004, 12:58   #7
Участник
 
Регистрация: 31.01.2003
Сообщений: 112

Репутация: 1
По умолчанию

kak eto delaetsya? gde mojno prochitat pro eto? (uyazvimosti IE)
Neskvik вне форума  
Старый 07.04.2004, 19:39   #8
Участник
 
Аватар для cduke
 
Регистрация: 12.02.2004
Сообщений: 136

ICQ: 219537

Репутация: 1
По умолчанию

Все равно будут новые способы и новые патчи)))
Это неизбежно IE сгнил
__________________
Better to burn out then to fade away
cduke вне форума  
Старый 07.04.2004, 19:46   #9
Участник
 
Регистрация: 06.04.2004
Сообщений: 10

Репутация: 1
По умолчанию

Цитата:
Первоначальное сообщение от MxL
Чето я не понял? Они хотят сказать, что если сделать апдейт и залатать дырки, то троян не сможет скрыто запустить IE и передать данные? Бред!
Нет, я хочу сказать, что если залатать дырки, ты не подхватишь троян переходом по ссылке.

2NetFly добавил [date]1081356479[/date]:

Цитата:
Первоначальное сообщение от cduke

Это неизбежно IE сгнил
В Опере есть такие же дырки, причем, их довольно много. Оперу и прочие менее популярные барузеры спасает только то, что их использует не так много людей, как ИЕ.
__________________
Существует множество способов решения проблемы, но не всегда общепринятый является наилучшим. (с)
2NetFly вне форума  
Старый 07.04.2004, 20:12   #10
Участник
 
Регистрация: 31.01.2003
Сообщений: 112

Репутация: 1
По умолчанию

2NetFly, kak eto delaetsya , mojesh obyasnit normalno?:-)
thx
Neskvik вне форума  
Старый 07.04.2004, 20:57   #11
Участник
 
Аватар для t e s t
 
Регистрация: 31.03.2004
Сообщений: 18

Репутация: 1
По умолчанию

Цитата:
Первоначальное сообщение от 2NetFly
В Опере есть такие же дырки, причем, их довольно много. Оперу и прочие менее популярные барузеры спасает только то, что их использует не так много людей, как ИЕ.
вот поэтому юзают Firefox и Mozilla
Open Source, любые баги фиксят за 24 часа

и новые версии выходят каждый день =)))

Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7b) Gecko/20040331 Firefox/0.8.0+
t e s t вне форума  
Старый 07.04.2004, 22:17   #12
Участник
 
Регистрация: 06.04.2004
Сообщений: 10

Репутация: 1
По умолчанию

Цитата:
Первоначальное сообщение от t e s t
вот поэтому юзают Firefox и Mozilla
Open Source, любые баги фиксят за 24 часа

и новые версии выходят каждый день =)))

Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7b) Gecko/20040331 Firefox/0.8.0+
Мозила еще не стала тем, что я бы согласился использовать. Хотя, будущее за опенсорсом – это давно всем ясно.
__________________
Существует множество способов решения проблемы, но не всегда общепринятый является наилучшим. (с)
2NetFly вне форума  
Старый 08.04.2004, 06:46   #13
Участник
 
Регистрация: 31.01.2003
Сообщений: 112

Репутация: 1
По умолчанию

liudi, kak eto delaetsya? ktonibud pomojet ?

chital na security.ru no tam kak i na drugix saitax ne ochen ponyatno opisano vsio......
Neskvik вне форума  
Старый 08.04.2004, 11:36   #14
Участник
 
Регистрация: 27.12.2002
Сообщений: 287

Репутация: 1
По умолчанию

Neskvik,
как делается что?
Если засылается троян - то: на сайт типа www.kissmybutt.com/member/ кладется готовый и настроенный трой, затем ссылочка рассылается респондентам. Человек заходит по ссылке, IE вытягивает оттуда файл и благодаря ошибке "корректно" его обрабатывает. Результат - комп затроянен...
Если что-то непонятно в технической стороне дела - то тут уже нужно изучать более подробно.
__________________
!Nik! вне форума  
Старый 08.04.2004, 14:54   #15
Участник
 
Регистрация: 31.01.2003
Сообщений: 112

Репутация: 1
По умолчанию

streepman,
to chto ti skazal ia znau, no kakoi kod vstavlyat v html....????

kto znaet? podelites....
Neskvik вне форума  
Старый 09.04.2004, 10:49   #16
Участник
 
Регистрация: 27.12.2002
Сообщений: 287

Репутация: 1
По умолчанию

Neskvik,
для этого нужно много чего знать... в сети валяется кучаготовых скриптов. скачай, наладь и все.
__________________
!Nik! вне форума  
Старый 09.04.2004, 21:36   #17
Участник
 
Регистрация: 31.01.2003
Сообщений: 112

Репутация: 1
По умолчанию

ktonibud mojet vilojit exploit pryamo tut?
jelatelno rabotaushii:-)))
Neskvik вне форума  
Старый 10.04.2004, 08:30   #18
Участник
 
Регистрация: 06.04.2004
Сообщений: 10

Репутация: 1
По умолчанию

Со злом нужно бороться, а не размножать его ;=)
__________________
Существует множество способов решения проблемы, но не всегда общепринятый является наилучшим. (с)
2NetFly вне форума  
Старый 12.04.2004, 05:46   #19
Участник
 
Регистрация: 09.04.2004
Сообщений: 99

Репутация: 1
По умолчанию

не сохраняйте пароли и никто у вас их не спырит !!!
Puma вне форума  
Старый 15.04.2004, 19:08   #20
Участник
 
Регистрация: 30.10.2003
Сообщений: 19

Репутация: 1
По умолчанию

сохраняйте пароли в отдельный файл pass.txt в папке Program files и все будет чики пики %))))
Mega_GnoM вне форума  
Старый 20.04.2004, 21:40   #21
Участник
 
Регистрация: 31.01.2003
Сообщений: 112

Репутация: 1
По умолчанию

realno ktonibud znaet kak zagruzit i otkrit fail na kompe cherez page?

(na te windowsi, na kotorix update sdelan uje)

Spasibo
Neskvik вне форума  
Старый 27.04.2004, 15:19   #22
Участник
 
Регистрация: 31.01.2003
Сообщений: 112

Репутация: 1
По умолчанию :-)

mdaa...
esli ktonit znaet, ostavte asku for contacts....
Neskvik вне форума  
 


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 19:57.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи