vitus_wagner: My photo 2005 (Default)
vitus_wagner ([personal profile] vitus_wagner) wrote2007-09-26 03:56 pm

И вы всё еще пользуетесь ICQ?

Когда о взломе аськи или ЖЖ сообщает журналист, политический деятель или ещё кто-то, кто с компьютерами знаком на уровне книжки "за 21 день для полных идиотов" - это понятно. Можно порекомендовать товарищу пройти краткий ликбез в области информационной безопасности и на этом успокоиться, считая себя надежно защищенным.

Но когда взламывают аську у сисадмина с многолетним стажем, в халатном отношении к информационной безопасности почти не замеченном...

Причем единственный известный AOL E-Mail этого человека находится на подконтрольном ему сервере, и этот сервер был немедленно подвергнут аудиту, следов взлома не выявившему. Так что это не взлом почтового ящика на публичном сервере.

Похоже, что это называется inherently insecure. Скорее всего, несекьюрность на уровне собственно протокола. icq как-то не замечена в шифровании данных или использовании сильных криптографических алгоритмов для аутентификации.

В общем, если ваше реноме как пользователя IM-сервиса чем-то вам дорого, крайне рекомендуется использовать jabber, причем

1. Использовать сервер, поддерживающий SSL/TLS или хотя бы схему аутентикации, отличную от передачи пароля открытым текстом
2. При использовании TLS научить ваш клиент проверять сертификат сервера, дабы исключить MitM-атаку.
3. Научиться самому и по возможности научить корреспондентов пользоваться электронной подписью джабберных сообщений.

[identity profile] blacklion.livejournal.com 2007-09-26 01:22 pm (UTC)(link)
Сейчас посмотрю. вообще-то, я подозреваю, что у меня еще и c2c разрешён :)

[identity profile] besm6.livejournal.com 2007-09-26 01:43 pm (UTC)(link)
Не, c2c неинтересно... Да и через наты с той и другой стороны он вряд ли будет работать...

[identity profile] dottedmag.livejournal.com 2007-09-26 03:23 pm (UTC)(link)
Это неправильный c2c через двойной нат не работает :) А поскольку в jabber'ном c2c есть два доступных сервера снаружи, то продырявить оба файрвола не должно быть особенно сложно.