Jak ukrást ICQ informace?

Tradiční a velmi populární protokol instant messagingu představuje ICQ, a to ruku v ruce se svými pravidelně vydávanými originálními klienty. Jak se za použití této kombinace ukládají a posílají citlivé informace o připojujících se uživatelích, hesla nevyjímaje? Je složité je získat a co k tomu potřebujete? Je komunikace po ICQ důvěrná?

Tweetni to Odměnte autora  Jak to funguje?

reklama

Problematice komunikace prostřednictvím tolik oblíbeného instant messagingu (IM) jsme se na stránkách Lupy věnovali již v několika článcích. Svatý grál počítačové bezpečnosti od pradávna představují hesla všeho druhu a samozřejmě ani oblast IM nemůže být výjimkou. Není proto divu, že s masovým rozšířením této moderní formy dorozumívání začaly vznikat také nejrůznější nástroje a techniky „nabourání“ jednotlivých účtů.

Následující řádky si vezmou na mušku nejrozšířenější IM síť a její nativní klienty různých verzí, řeč tedy bude o ICQ. Po pár tempech zpět proti proudu času zjistíme, že jedinečné identifikátory každého ICQ uživatele (UIN) se do profilových souborů promítaly přímočaře. Pro verze 2002 a starší totiž platí, že všechny relevantní informace jsou k nalezení v souborech s názvem UIN.dat. Uživatel číslo 12345678 tak má svůj seznam kontaktů, heslo a další informace uloženy v souboru 12345678.dat.

Pro vypsání všech potřebných informací lze využít hned několika utilit, které svou práci dobře odvedou ihned po otevření daného .dat souboru. Jedna ze starších variant, která je však k dostání jako freeware, nese název ICQr Information a lze ji stáhnout ze stránek Headstrong.de. ICQr Information kromě „prostého“ zobrazení údajů umožňuje také jejich export do přehledného a dobře strukturovaného HTML souboru:

2019

Novější ICQ klienti již hesla neukládají čistě do souborů s profily, nýbrž pro tento účel využívají registru systému Windows. Je tedy jasné, že pro získání hesel a datových souborů registru systému musí mít případný útočník odpovídající práva. Pokud pak s nimi spustí vhodnou utilitu, získá ze šifrovaných hesel jejich otevřenou variantu během několika málo okamžiků. Heslo v nečitelné podobě lze v registru systému nalézt v klíči s ostatními nastaveními programu, tedy

HKEY_CURRENT_U­SER/Software/Mi­rabilis/ICQ/Ne­wOwners

a jeho podklíčích.

Pokud bychom se opět podívali na odpovídající software dostupný zdarma, pak svůj úkol stoprocentně splní freeware utilita ICQ2003/Lite Password Recovery (download například zde), která plně funguje i s poslední verzí ICQ 5.04:

2020

Překročíme-li hranici oddělující programy dostupné zdarma od jejich placených konkurentů, hlásí se o slovo Advanced IM Password Recovery, asi nejlepší aplikace své kategorie. Jejím výrobcem je společnost ElcomSoft; aplikace dovoluje okamžitě rekonstruovat hesla nepřeberného množství IM klientů, viz screenshot části nabídky aplikace.

Během nové instalace ICQ klienta se můžete setkat s možností volby, zda jej budete využívat výhradně vy, nebo vícero uživatelů. Toto rozhodnutí pak má přímý dopad na to, zda se hesla budou ukládat (první varianta), či nikoliv (typickým příkladem použití může být internetová kavárna). Podrobnějších rozdílů mezi těmito dvěma režimy se můžete dopátrat přímo na stránkách Icq.com.

NetClub_maly

       

Další možnost, jak se dostat pod kůži ICQ komunikace, představuje klasický sniffing, tedy čmuchání na síti. Při „vhodné“ síťové architektuře lze na lokální síti využít nešifrovaného komunikačního protokolu pro získání kompletního přehledu o probíhajícím dialogu jiného uživatele. Řada snifferů přímo nabízí možnost filtrování paketů náležejících ICQ spojení, a případný útočník tak nemusí ztrácet čas přehrabováním balastu. Úspěšné provedení takovéhoto man in the middle útoku vede k získání přihlašovacích hesel, možnosti podvržení zasílaných zpráv na obě strany apod.

Kromě použití univerzálních snifferů lze svěřit osud cizí ICQ komunikace také do rukou specializovaných aplikací. Mezi povedené a velice snadno ovladatelné zástupce patří například utilita s výmluvným názvem ICQ Sniffer, kterou lze stáhnout ze stránek Etherboss.com. Zachycená komunikace se zobrazuje přehledně přesně ve formě probíhajícího dialogu a lze ji exportovat i do HTML souboru. Nevýhodou může být poněkud vyšší cena, jež činí 69 dolarů.

Ondřej Bitto

Autor je zástupcem šéfredaktora časopisu Computer, živě se zajímá o svět Windows, Internetu a nejen síťové bezpečnosti.

Tweetni to Odměnte autora  Jak to funguje?

Školení Google Analytics pro pokročilé

DW - Školení Google Analytics
  • Jak využít nové funkce Google Analytics
  • Vyhodnocování kampaní díky používání Multichannel funnels
  • Kde návštěvníci vašeho webu utíkají z objednávacího procesu.
  • Nebudete opakovat časté chyby při vyhodnocování dat o návštěvnosti.

Detailní informace o školení Google Analytics pro pokročilé »

       

Přehled názorů

Naslouchání.
Bredy 14. 11. 2005 09:51
Nový
├ 
Re: Naslouchání.
Spachal 14. 11. 2005 11:50
Nový
│
└ 
Re: Naslouchání.
Bredy 14. 11. 2005 14:03
Nový
│
 
└ 
Re: Naslouchání.
Martin 'Bilbo' Petricek 14. 11. 2005 16:36
Nový
├ 
Re: Naslouchání.
_xdrm_ 14. 11. 2005 11:52
Nový
├ 
Re: Naslouchání.
Martin kalenda 14. 11. 2005 12:09
Nový
│
└ 
Re: Naslouchání.
jirkaz 14. 11. 2005 20:57
Nový
│
 
└ 
Re: Naslouchání.
Tomáš Kapler 14. 11. 2005 21:11
Nový
│
 
 
└ 
Re: Naslouchání.
Jagr 3. 12. 2005 15:59
Nový
└ 
Re: Naslouchání.
ad 18. 11. 2005 14:35
Nový
eh?
- 14. 11. 2005 11:46
Nový
└ 
Re: eh?
_xdrm_ 14. 11. 2005 11:51
Nový
 
├ 
Re: eh?
Adam 14. 11. 2005 14:47
Nový
 
└ 
Re: eh?
salama_alejkum 2. 8. 2006 19:28
Nový
připomínka ke článku
Miro Kubiczek 14. 11. 2005 15:50
Nový
└ 
Re: připomínka ke článku
Martin Kalenda 14. 11. 2005 17:00
Nový
Šifrování
Gregy 14. 11. 2005 16:27
Nový
└ 
Re: Šifrování
oklamany navstevnik :( 15. 11. 2005 01:09
Nový
 
└ 
Re: Šifrování
Reverse 16. 11. 2005 13:47
Nový
export seznamu jmen z Miranda IM do souboru
WoTaFak 15. 11. 2005 12:40
Nový
├ 
Re: export seznamu jmen z Miranda IM do souboru
Vojtas 16. 11. 2005 20:34
Nový
└ 
Re: export seznamu jmen z Miranda IM do souboru
-sim- 17. 11. 2005 13:18
Nový
Stačí se dostat ke chache ICQ
BFU 21. 11. 2005 17:27
Nový
├ 
Re: Stačí se dostat ke chache ICQ
anonymní uživatel 20. 12. 2005 16:21
Nový
└ 
Re: Stačí se dostat ke chache ICQ
zvarky 3. 9. 2006 18:13
Nový
 
├ 
Re: Stačí se dostat ke chache ICQ
Bazideluxe 22. 9. 2006 13:58
Nový
 
│
├ 
Re: Stačí se dostat ke chache ICQ
Carlos 22. 9. 2006 22:51
Nový
 
│
└ 
Re: Stačí se dostat ke chache ICQ
roman 30. 9. 2006 12:07
Nový
 
│
 
├ 
Re: Stačí se dostat ke chache ICQ
Proky 6. 12. 2009 13:45
Nový
 
│
 
│
└ 
Re: Stačí se dostat ke chache ICQ
anonymní uživatel 11. 8. 2010 09:54
Nový
 
│
 
└ 
Re: Stačí se dostat ke chache ICQ
jouda 20. 6. 2011 19:09
Nový
 
├ 
Re: Stačí se dostat ke chache ICQ
gest 3. 10. 2007 20:25
Nový
 
└ 
Re: Stačí se dostat ke chache ICQ
Jaaaa 16. 1. 2008 20:17
Nový
 
 
└ 
Re: Stačí se dostat ke chache ICQ
Quagmire 10. 3. 2010 13:08
Nový
šifrovaná komunikace
Xeelee 24. 11. 2006 15:00
Nový
boze
miso gigi 19. 12. 2006 20:29
Nový
├ 
Re: boze
spider-x 29. 12. 2006 22:47
Nový
└ 
Re: boze
pepe 5. 1. 2007 15:17
Nový
ICQ DAT
DooMMaN 28. 12. 2006 18:07
Nový
LOL
Freezy 25. 1. 2007 17:16
Nový
└ 
Re: LOL
ládík 20. 6. 2011 19:15
Nový
Kradez hesla
Jura 15. 4. 2007 22:12
Nový
├ 
Re: Kradez hesla
Skoryl 19. 4. 2007 12:12
Nový
│
└ 
Re: Kradez hesla
gameman 9. 6. 2007 17:05
Nový
│
 
└ 
Re: Kradez hesla
Dashan 12. 1. 2008 11:22
Nový
├ 
Re: Kradez hesla
tom 23. 10. 2008 07:59
Nový
└ 
Re: Kradez hesla
naughty_girl 19. 11. 2008 19:29
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem