Потребителски вход

Запомни ме | Регистрация
Постинг
05.10.2006 17:07 - Хакнаха ICQ, засегнати са известен брой потребители
Автор: inet Категория: Технологии   
Прочетен: 6181 Коментари: 13 Гласове:
0

Последна промяна: 05.10.2006 17:48

Постингът е бил сред най-популярни в категория в Blog.bg Постингът е бил сред най-популярни в Blog.bg
Изглежда някой е успял да проникне в сървърите на ICQ и да подмени част от потребителските аватари. Това на пръв поглед безобидно действие обаче създава главоболия на много потребители, поради съществуващ бъг в ICQ. Аз лично изгубих днес около 30 мин. за да се справя с него и да подкарам отново ICQ клиента си.

Проблемът

Някой е хакнал сървъра на ICQ и е подменил редица аватари на потребители на мрежата с аватар с думите "Army of Me" изписани с бяло на черен фон. Изображението, което е в gif формат обаче е повредено и поради бъг в ICQ или Windows (не ми е ясно още) при опит за показване на аватара клиента забива. Бъгът е потвърден и за Miranda при логване с ICQ акаунт.

Симптоми

Забиване на ICQ при влизане онлайн на потребител с хакнат аватар. 100% CPU usage на клиента може да се види в Windows Task Manager.

Забиване на ICQ при опит за зареждане на списъка с контакти и 100% CPU usage на процеса. Забива на съобщението "Loading Contact List".

Решение

Моето решение е следното:
- инсталиране на алтернативен ICQ клиент - GAIM или QIP. Стартиране и логване. Преглежда се списъка с контакти и някъде трябва да се покаже потребителя със счупения аватар:

image

Казва се на потребителя, че аватара му е хакнат, да си го смени или изключи или директно се изтрива от списъка с контакти.

Ако потребителя си смени аватара след това не би трябвало да имате проблеми с ползването на стандартния ICQ клиент и на Miranda. Ако го изтриете от списъка с контакти този проблем със сигурност повече няма да го има, освен ако няма и други потребители с хакнати аватари в списъка ви с контакти.

За Miranda има съвети за изключване на loadavatars.dll, което следва да реши проблема. Не съм го тествал.

Не се знае още дали от ICQ ще пуснат пач за тази уязвимост, но във форумите на icq.com има поне 4-5 теми, обсъждащи този проблем, което показва, че има не малко засегнати потребители.

ICQ версия 2003b, както и ICQ2Go не се влияят от проблемите с аватарите.


Тагове:   брой,


Гласувай:
0



Спечели и ти от своя блог!
1. анонимен - ssdd
05.10.2006 18:30
E za towa si polzwam 2002a build ne pomnq koi .. :) I NQMAM problem s tiq shitz :)
... ;) towa e USE 2002a :) not that shit 5.x :)
цитирай
2. анонимен - Има ли официално становище по въ...
05.10.2006 20:50
Има ли официално становище по въпроса. До колкото ми е известно има още една версия по въпроса. Че сървъра на който се държи базата данни с аватарите е имал срив в енджина "Army Of Me" не е единствения който е повреден. Съществуват и стандартни аватари които повредени по същия начин и са с абсолютно същата големина.
цитирай
3. анонимен - 100% CPU Usage
06.10.2006 05:27
То по-дефаут си го рънва така :evil:

Похвално inet, 1 месец след констатацията на проблема ;) Гоу ахед.
цитирай
4. анонимен - Melly
06.10.2006 08:23
az redovno imam problemi s avatara, izlizat kato moi avatar snimki na hora ot moia contact list ili prosto izchezva i si niamam avatar. niamam predstava na kakvo se dalji, no mi e nepriatno chesto da sam sas snimka na maj
цитирай
5. copycat - една забележка имам към статията...
06.10.2006 09:40
... винаги при стартиране на Windows Task Manager виждате 100% CPU, това въобще не значи, че което и да е от приложенията ги използва. Ако едно приложение "виси" то няма да го разпознаете така, но пък можете да го спрете от там.

Не става дума за хак, просто проблем в сървърите.
цитирай
6. inet - @copycat
06.10.2006 09:54
Не си разбрала какво имам предвид. Става въпрос за 100% CPU Usage от процеса на ICQ, в общия случай ICQLite.exe и не става въпрос за първата секунда от пускането на Task Manager а за постоянно и ако не го спрете оттам просто няма начин да спрете приложението по нормален начин.
цитирай
7. copycat - inet,
06.10.2006 10:17
ще ти го кажа така - не знам с какво си изкарваш хляба... но ако е с това, колко мъка има по света.
цитирай
8. inet - @copycat
06.10.2006 11:10
определено не ти разбирам коментара... Като си разбирачка, сподели малко и с мене :-))
цитирай
9. анонимен - ev
12.10.2006 10:20
При мен CPU utilisation-a е точно 50%. В момента в който процеса ICQLite.exe вдигне толкова и PC-то ми направо го пиши сринато (докато не убия процеса). В интерес на истината, т'ва с въпроводено и със забиване на Windows Explorer.
цитирай
10. анонимен - martin
13.10.2006 17:44
Sled spirane na loadavatas.dll na miranda ne se opravia problema.
цитирай
11. анонимен - Жоро
25.10.2006 15:04
Брей, тоя QIP е много готин! Инсталирах си го за да намеря този [Army of me] и ме изкефи. За разлика от Trillian ми разпозна всичките имена, които съм въвеждал на мястото на неговорещи никове. Изглежда досущ като ICQ без досадните банери и мястото, което заемат. Сигурно има още доста екстри, но тепърва ще ги разучавам. Иначе [Army of me] така и не намерих, но ICQ си остава "забито" при зареждане на контакт листата! За тези, които са любопитни, нека пробват QIM http://www.qip.ru/. Успех!
цитирай
12. анонимен - Аз съм от хакнатите аватари, пол...
27.10.2006 19:14
Аз съм от хакнатите аватари, ползвам 2003б
Какво да направя?
цитирай
13. анонимен - проблеми с влизането в icq
17.03.2008 19:22
Здравейте, от няколко дни, когато се опитам да вляза в icq от личния ми компютър всичко се изписва с питанки и не мога да вляза в никое меню. Може ли някой да ми каже какъв е проблема и как да го реша, тъй като аз почти нищо не разбирам. Предварително благодаря
цитирай
Вашето мнение
За да оставите коментар, моля влезте с вашето потребителско име и парола.
Търсене

За този блог
Автор: inet
Категория: Технологии
Прочетен: 2033756
Постинги: 259
Коментари: 660
Гласове: 1285
Календар
«  Април, 2024  
ПВСЧПСН
1234567
891011121314
15161718192021
22232425262728
2930