Portál AbcLinuxu, 21. května 2025 08:54
Dnes padla posledná bašta windows na notebooku priateľky Myslím že zďaleka nie je jediný človek, čo si niekedy zamladi vyrobil ICQ účet a časom ostalo heslo už iba uložené v ICQ (=ona si ho nepamätala). Dnes som po pol roku našiel software, ktorým sa dá to heslo "zistiť" - a navyše to neobsahuje spyware ani to nie je demo čo vám vráti prvý znak...
Na jednej z podstránok murb.com - ICQ tools - sa dá stiahnúť dvojica programíkov, ICQ password hasher a ICQ password changer.
Vyzerá to tak, že ICQ klient (minimálne vo verzii 6 a 7) si uložené heslá neukladá v clear-texte, ale ako MD5 hashe - ktoré je potom možné poslať na server (miesto hesla). Ako veľmi je to efektívne voči útokom, oproti clear-text alternatíve, to tu rozoberať nebudem (našťastie samotné prihlasovanie na server je vyriešené celkom bezpečne). Každopádne horeuvedená utilitka dokáže prečítať owner.mdb/owner.qdb súbor (databáza obsahujúca nejaké to user info) a vydolovať z nej uložené MD5 hashe. V mojom prípade ich našiel asi 12 rôznych - takže neostávalo, iba vyskúšať všetky.
Ono skúšanie sa deje v ICQ password changer, ktorému stačí podhodiť UIN a správny hash (jeden z tých nájdených, treba ich holt skúšať postupne všetky - kým vás ICQ nezabanuje). Keď sa vám podarí programom na server prihlásiť (je zaujímavé že to stále funguje, napriek tomu ako často ICQ mení drobnosti v protokole ), je možné zmeniť heslo na nové.
Takže, voila - heslo zmenené. Windows, ktorý dnes na tom noťase štartoval asi 20 minút (vďaka antivírusom a podobným kravinám) dnes pôjde do večných lovíšť...
Verím že táto info niekomu tiež pomôže pri šírení osvety........
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.