Aktualności

Gospodarka

Komunikator ICQ a ataki internetowe

21.07.2008, 01:30

Komunikator ICQ a ataki internetowe

Komunikator ICQ a ataki internetowe

Kaspersky Lab, producent rozwiązań do ochrony danych, opublikował artykuł "Zagrożenia związane z komunikatorami internetowymi". Tekst zawiera analizę rozprzestrzeniania się szkodliwego oprogramowania za pośrednictwem komunikatorów internetowych.

Klienty IM

Istnieje duży wybór aplikacji IM i prawie wszystkie obsługują te same podstawowe funkcje, umożliwiając szukanie innych użytkowników o podobnych zainteresowaniach, dostęp do profili osobowych, wybór trybów itd. Wiele klientów IM oferuje również dodatkowe funkcje.

Najpopularniejszym klientem IM w Rosji jest ICQ - żartobliwy skrót frazy "I seek you". Każdy użytkownik ICQ posiada unikatowy numer, lub UIN (Unified Identification Number), przy pomocy którego loguje się. Każdy UIN jest zabezpieczony hasłem ustawionym przez użytkownika. Wiadomości są wysyłane za pośrednictwem protokołu TCP/IP przy pomocy formatu specjalnie stworzonego przez twórcę tego komunikatora, firmę Mirabilis. Z reguły, jedna wiadomość składa się z jednego pakietu TCP. Kilka innych klientów wykorzystuje zmodyfikowane wersje tego protokołu w celu wysyłania wiadomości, np. QIP (Quiet Internet Pager) oraz Miranda.

MSN Messenger (lub Windows Live Messenger) firmy Microsoft to kolejny klient IM, który jest popularny wśród użytkowników z Zachodu. MSN Messenger wykorzystuje Microsoft Notification Protocol (MSNP, znany również jako Mobile Status Notification Protocol). Protokół MSNP2 jest publicznie dostępny, natomiast inne wersje nie są. Najnowsza wersja komunikatora MSN Messenger wykorzystuje wersję MSNP14.

W Chinach bardzo popularny jest QQ, komunikator podobny do ICQ.

Skype, oprócz standardowych funkcji komunikatora internetowego, oferuje również komunikację głosową. Aby móc skorzystać z tej funkcji, użytkownik musi posiadać słuchawki z mikrofonem (lub zewnętrzny mikrofon podłączony do komputera), samą aplikację oraz łącze internetowe. Przy pomocy Skype'a można również wykonać rozmowę telefoniczną z dowolnym numerem, jednak usługa ta nie jest darmowa.

Zagrożenia związane z ICQ

Sekcja ta zawiera przegląd najpowszechniejszych metod ataków na klienty IM na przykładzie ICQ.

1. Kradzież haseł

Jak już wcześniej wspomnieli eksperci z Kaspersky Lab, wszyscy użytkownicy ICQ posiadają niepowtarzalny numer identyfikacyjny lub UIN. Obecnie najpowszechniejsze są numery dziewięciocyfrowe. Jednak wielu użytkowników chciałoby, aby ich UIN był taki sam jak ich numer telefonu komórkowego, aby był to liczbowy palindrom, lub składał się z tych samych cyfr. Takie numery są łatwe do zapamiętania, a dla niektórych posiadanie takiego numeru jest sprawą prestiżu. Pięcio-, sześcio- lub siedmiocyfrowe numery ICQ, które składają się z dwóch różnych liczb, są uważane za szczególnie cenne.

"Atrakcyjne" numery UIN są sprzedawane, często nawet po wysokich cenach. Wiele stron posiada również serwis, za pomocą którego można zamówić numer, i obiecuje "uzyskanie" pożądanego przez klienta numeru. Ponadto osobom zainteresowanym wysyłaniem masowych wiadomości oferowane są niewyróżniające się numery dziewięciocyfrowe. Wykorzystywanie wielu różnych numerów do dystrybuowania spamu pomaga uniknąć czarnych list antyspamowych wykorzystywanych przez zirytowanych użytkowników w celu ignorowania określonych numerów.

Sprzedawcy takich "prestiżowych" numerów rzadko wspominają, w jaki sposób zostały one uzyskane. Strony e-handlu zapewniają, że numery UIN są sprzedawane legalnie. Jednak w większości przypadków sprzedawca uzyskał numery ICQ w sposób nielegalny.

Do kradzieży numerów UIN wykorzystuje się wiele metod. Wiele sklepów internetowych sprzedających atrakcyjne numery UIN często bierze udział w poszukiwaniu haseł na skalę przemysłową i kradzieży kont. Inną metodą jest kradzież hasła do poczty elektronicznej użytkownika ICQ, a następnie wykorzystanie go do zmiany oryginalnego hasła UIN bez wiedzy użytkownika.

Pomoc techniczna dla ICQ oferuje usługę dla użytkowników, którzy zapomnieli swoich haseł UIN. Proces przywracania hasła został kilkakrotnie zmodyfikowany i obecnie jest dość wyrafinowany. Stanowi teraz całkiem dobre zabezpieczenie przed kradzieżą haseł. Użytkownicy muszą odpowiedzieć na pytanie, które sami zadali.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ] . [ 7 ]
tytuł : Komunikator ICQ a ataki internetowe
oprac. : eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

komunikatory internetowe, wirusy, trojany, robaki, ataki internetowe, zagrożenia internetowe, icq, UIN, ICQ UIN, spam ICQ, kradzież haseł



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
07.07Wirusy i robaki VI 2009
04.07ESET: lista wirusów VI 2009
05.06ESET: lista wirusów V 2009
29.03Ataki DDoS II poł. 2011
22.12Zagrożenia internetowe III kw. 2011
12.06Zagrożenia internetowe I kw. 2011
31.12Zagrożenia internetowe III kw. 2010
04.12Komunikatory internetowe zagrożone
22.05Tablety napędzą ruch w Internecie
22.05ESET: zagrożenia internetowe IV 2012
22.05Urządzenia mobilne a publiczne sieci Wi-Fi
18.05Kaspersky Lab: szkodliwe programy IV 2012
16.05Rejestracja domen .pl w I kw. 2012 r.
15.05Kolejny atak phishingowy na Allegro
13.05Bezpieczeństwo w Internecie - zagrożenia 2011
02.05Najlepiej oceniane sklepy internetowe 2011/2012
25.05 Koniunktura konsumencka V 2012
25.05 Rekordowo tani kredyt w USA
25.05 Bankowość internetowa: sukces i porażka
25.05 Ceny mieszkań V 2012
25.05 Zmiany w prawie spółdzielczym
25.05 Urządzenia mobilne: lepsza ochrona od Symantec
25.05 Szansa na umocnienie polskiej waluty
25.05 Nieuczciwe reklamy bankowe irytują Polaków
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.