Патч на последний билд от Keyptor-a и Glumer-a

Пятница, 21 марта 2003 г.
Просмотров: 680
Подписаться на комментарии по RSS


Основные функции реализованные в патче:
- Возможность вводить многострочные пароли ( MultiPass ) (Внимание! При использовании этой функции пароль при вводе отображается явным образом, а не в виде *)
- Отображает ip пользователей ( IP ) (IP отображается в деталях пользователя рядом с ником. Если с пользователем не установлен Diret Connection, то ip отображаться не будет!)
- Снимает ограничение на количество юзеров, которое по умолчанию имеет значение 7 ( OwnersNoLimit ) - Позволяет осуществлять поиск номеров начиная с 1 ( Search 1 uin )
(По умолчанию поиск возможен только начиная с 100000 номера)
- Убирает баннеры из сообщений и сверху контакт листа, а так же удаляет строку поиска. ( Banner )
- Появляется возможность запускать несколько ICQ одновременно и использовать несколько номеров ( MultiInstance )
- Отключение автоконнекта ICQ при включение программы. ICQ автоматически не подключается к сети, что дает возможность выставить нужный Вам статус ( к примеру invisible ) до появления в сети ( Status ) Внимание! Функция Status очень удобна при использовании нескольких номеров одновременно и позволяет Вам переключиться на нужный номер до коннекта с сервером
- Кроме того, патч отключает автоматическое обновление ICQ, которое может свести на нет изменения произведенные патчем, а так же предотвращает выкачивание лишнего трафика из сети.
Помимо добавления новых возможностей в ICQ, патч осуществляет удаление неиспользуемых функций, которые представлены в разделе "Delete files" закладки "Patch"
Удалить можно следующие функции:
- Отправку и принятие почты через ICQ ( Mail )
- Возможность чата с другими пользователями ( Chat )
- Возможность отправки sms ( SMS )
- Возможность подключения плагинов ( Plug-in )
- Возможность отсылки контактов другому пользователю ( Send Contacts )
- Возможность оправки URL страничек другому пользоватею ( Send URL )
- Возможность отправки открыток другому пользователю ( Postcards )
- Удаление телефонной книжки ( Phone Book )
- Удаление Папки для принятия пересылаемых файлов, при этом все файлы принимаются на диск C: ( Recieved(Dir) )
- Удаление папки с общим доступом
Кроме того, есть возможность удалить ненужный мусор, удаление которого очень рекомендуется авторами.

качаем тут

обсуждаем тут

:) Нас отпороли :)

Среда, 19 марта 2003 г.
Просмотров: 360
Подписаться на комментарии по RSS

NETZ.ru smile Всем обязаность оставить запись в их "коментЦах" smile

&RQ BIG FAQ

Среда, 19 марта 2003 г.
Просмотров: 365
Подписаться на комментарии по RSS

Ну вот, наконец то собрался и написал БОЛЬШОЙ FAQ по &RQ.
Читаем и смотрим тут.

Уррааа! Яндекс добавил Асечку в свой каталог! :)

Среда, 19 марта 2003 г.
Просмотров: 384
Подписаться на комментарии по RSS

Наконец-то свершилось! Яндекс заметил наш сайт и добавил его в свой каталог. Даже два раза, во-первых, саму Асечку и, во-вторых, отдельно форум wink Довольно милое описание "Новости о интернет-пейджере ICQ. Статьи и советы по защите ICQ и взлому паролей. Форум. Продажа коротких номеров ICQ." Вот так. Всем радоваться безмерно smile

Форум на MaZaFaKa.Ru восстановлен !

Среда, 19 марта 2003 г.
Просмотров: 657
Подписаться на комментарии по RSS

Это можно (и нужно=) да простит меня .pin) увидеть: www.mazafaka.ru/forum

В ближайшее время заработает и сайт!

Использование хакерами чужих данных.

Хакеры могут маскироваться под других пользователей самыми различными способами. Наиболее часто используемый способ - простой перехват информации об учетной записи ничего не подозревающего пользователя. Также распространенным методом является использование троянских программ для получения и пересылки пароля для IM-клиента. И если сами процессы нахождения пароля в различных троянах мало отличается друг от друга, то средства для отправки украденного пароля хакеру могут сильно различаться и включать как использование IM-системы непосредственно, так и IRC, и, естественно, электронной почты. Читать далее>>>

ICQ + IE = Some Small Bugs :)

Вторник, 18 марта 2003 г.
Просмотров: 438
Подписаться на комментарии по RSS

Вчера создавал html-страничку со встроенным фреймом. Его содержание еще не было сделано и поэтому я просто постучал по клавиатуре и временно вел бессмысленный набор символов: <iframe src="dnfgri.scm"></iframe>
Дописал еще немного кода и решил просмотреть, что получилось smile
Потом ради интереса создал тот самый *.scm файл и появилась иконка с цветочком...тут я вспомнил, что это формат файла звуковой схемы ICQ!
Дело в том, что оказывается IE без проблем открывает icq'шные типы файлов. Я вспомнил, что еще в прошлом году была история про DoS-атаку через *.hpf файлы. Вот только было не очень просто заставить кого-нибудь зайти по url типа somepage.narod.ru/somefile.hpf smile
Теперь до меня дошло, что это можно сделать с помощью IFRAME'а! Т.е. пользователь будет заходить на обычную страницу, а вместе с ней будет открываться и один из этих файлов.

Баг можно использовать следующим образом:

1. DoS-атака через *.hpf
При открытии неправильного *.hpf файла произойдет аварийное завершение работы ICQ. Этот баг нашел польский юзер Adam Blaszczyk smile
Файл можно скачать отсюда: exploit.hpf
Теперь делаем тот самый IFRAME:
<iframe src="exploit.hpf" width=1 height=1></iframe>
Размер 1 пиксель для того, чтобы был просто незаметный квадратик. Сохраняем все это в какой-нибудь html (страница должна быть в той же папке, что и exploit.hpf) - и все!
Почему-то моя ICQ 2003 не зависает, но точно известно, что этот баг "убивает" 2001 и 2002 версии.

2. Вырубаем звук в аське с *.scm
Также существуют *.scm файлы - файлы звуковых схем ICQ. Оказывается, что схему тоже можно изменить. Если сделать схему со звуками, то она будет большого объема и очень долго будет грузиться на компьютер пользователя. Поэтому я нашел такую сферу применения этого бага - вырубить звук зеру вообще!
Создаем звуковую схему и везде пишем None, нажимаем Export и сохраняете схему, например, в exploit.scm. Его размер не привысит 10Кб! В html какой-нибудь страницы добавляем IFRAME:
<iframe src="exploit.scm" width=1 height=1></iframe>
Сохраняем все это (страница должна быть в той же папке, что и exploit.scm). При попадании на эту страницу загрузится тот самый файл и в аське отключится весь звук без всякого запроса на это у пользователя!

3. Добавляем номер в контакт лист пользователя с помощью *.uin
После открытия файла *.uin происходит добавления пользователя в контакт лист.
Структура файла:
[ICQ User]
UIN=666666
Email=
NickName=
FirstName=
LastName=

Такой файл добавит в контакт лист номер 666666. Минус этого бага в том, что в новых версиях аськи происходит только запрос на добавление.
Теперь можно все это вставить в страницу с помощью любимого IFRAME'а:
<iframe src="exploit.uin" width=1 height=1></iframe>
Сохраняем все это в новый или готовый html (страница должна быть в той же папке, что и exploit.uin). Теперь при попадании на эту страницу будет открываться запрос на добавление или происходить само добавление.

Демонстрации уязвимостей:
+ Denial of Service
+ Выключение звука в ICQ
+ Добавление номера в Contact List

PS: Надеюсь, что всем понятно, что все это может работать только при включенной аське smile

БУМ КОРПОРАТИВНЫХ ИНТЕРНЕТ-ПЕЙДЖЕРОВ

Понедельник, 17 марта 2003 г.
Просмотров: 326
Подписаться на комментарии по RSS

В последнее время значительно возрос интерес корпораций к средствам обмена мгновенными сообщениями. До сих пор подобные средства, например, ICQ, AIM, MSN Messenger, Yahoo Messenger и др., были весьма популярны среди частных пользователей интернета. Однако корпоративные клиенты предъявляют к подобным системам значительно более строгие требования, чем обычные пользователи. Это обусловлено соображениями защиты конфиденциальной корпоративной информации, необходимостью контролировать информационные потоки и рядом других особенностей, присущих корпоративному рынку.

Поэтому в нынешнем году практически все поставщики средств обмена сообщениями готовят к выпуску корпоративные версии своих продуктов. Одним из первых продуктов такого рода стал Lotus SameTime, новая, третья по счету версия которого была представлена в прошлом году. Собственную службу обмена сообщениями, ориентированную на финансовый сектор.

Однако по-настоящему серьезная борьба развернется на этом рынке только в нынешнем году. Уже в течение первого квартала корпоративные версии своих интернет-пейджеров представят Microsoft (MSN Messenger Connect for Enterprises) и Yahoo (Yahoo Messenger Enterprise Edition). На апрель наметила выпуск своего корпоративного интернет-пейджера и компания Sun Microsystems. Средства обмена сообщениями Sun предлагала и раньше. Они, однако, входили в состав пакета Sun ONE Portal Server и были доступны только на платформах Windows и Solaris. Новый же пакет Sun ONE Instant Messaging Server будет работать и в среде Linux.

Помимо Microsoft, Yahoo и Sun, над созданием корпоративной службы обмена сообщениями работает и владелец двух крупнейших интернет-пейджеров - AIM и ICQ - корпорация AOL Time Warner. В ее планах, в частности, интеграция AIM с Lotus Sametime. Собственный корпоративный интернет-пейджер на базе все того же Sametime разрабатывает и компания Terra Lycos.

Источник: YTPO.ru

"Ася" почувствует, что у хозяина нет времени на ответ.

Понедельник, 17 марта 2003 г.
Просмотров: 336
Подписаться на комментарии по RSS

Скоро смартфоны смогут чувствовать, что владелец слишком занят, чтобы взять трубку и желает, чтобы абонент оставил сообщение.
Ученые из пенсильванского университета разрабатывают технологию, которая предназначена для интернет-пейджеров, а также офисных и мобильных телефонов.
Крошечные микрофоны, камеры и сенсоры распознают язык тела, а компьютерное программное обеспечение анализирует сигналы и определяет степень увлеченности работой своего обладателя. Звук от набора текста на клавиатуре, стук двери, разговор с другой персоной или время дня – являются возможными знаками чрезмерной загруженности.
В экспериментальной работе задействовали четырех человек, которые устанавливали уровень занятости, при котором сенсоры определяют сигналы.Затем данные коррелировали с поведением человека и компьютерная программа выявила самые важные признаки.
Разработчики новой уникальной системы - ученые Джеймс Фогарти и Скотт Хадсон полагают, что технология станет доступна обществу в ближайшие годы.

Advanced Instant Messengers Password Recovery 1.70

Понедельник, 17 марта 2003 г.
Просмотров: 393
Подписаться на комментарии по RSS

Надо сказать довольно давно хотелось увидеть поддержку &RQ, Catax и SIM в этой проге. Поэтому неделю назад я отправил письмо в поддержку Элкомсофта с просьбой решить это маленькое недоразумение. Итогом стала версия 1.70.

Что нового:

+ Added support for &RQ
+ Added support for Ipswitch Instant Messenger
+ Added support for Eighth Wonder Catax
+ Added support for Simple Instant Messenger

Честно говоря, я теперь не знаю ни одного мессенджера, пароль от которого нельзя вскрыть этой прогой smile

Взять можно, как обычно, тут.

PS: Серийник от 1.61 не подходит. Но что-то мне кажется, что скоро он найдется smile