Author Message
leksey
PostPosted: Mon Apr 30, 2007 3:59 pm    Post subject:

Кстати, небезызвестная Elcomsoft имеет утилитку под винды под названием Advanced Instant Messengers Password Recovery

Quote:

Программа для восстановления паролей к популярным Интернет-мессенджерам:

- ICQ
- AOL Instant Messenger
- Yahoo! Messenger
- Excite Messenger
- MSN Messenger
- Odigo
- Trillian
- AT&T IM Anywhere
- Match Messenger
- ACD Express Comunicator
- PowWow Messenger
- Jabber IM
- Kellster IM
- PalTalk
- Miranda
- Tiscali
Binary
PostPosted: Sat Apr 28, 2007 6:57 am    Post subject:

да можно делов натворить и не меняя пароля Smile
leksey
PostPosted: Fri Apr 27, 2007 11:44 pm    Post subject: Re: А нафига?

Lion wrote:
Johan wrote:
В той же ветке, чуть ниже:
Quote:
Есть тут один метод... Заложен разработчиками jabber.
Для смены пароля нужно, находясь в “онлайн” (выбранный аккаунт имеет статус, отличный от “оффлайн”), сделать Service Discovery своего сервера и выбрать Register, в поле username ввести имя текущего аккаунта (без суффикса @domain.com), в поле password - желаемый пароль. Готово!!! =)

Примечание:
Новый пароль будет использоваться уже при следующем соединении с данным jabber-сервером.


Очень не безопасная фича, отошел на пару сек от компа, а злоумышленники тут как тут ?-| , хотя от восстановителя пароля в этом случае тоже не спастись.

Если злоумышленники имеют доступ к твоему компьютеру физически, то что мешает лочить десктоп?
Lion
PostPosted: Fri Apr 27, 2007 8:29 pm    Post subject: Re: А нафига?

Johan wrote:
В той же ветке, чуть ниже:
Quote:
Есть тут один метод... Заложен разработчиками jabber.
Для смены пароля нужно, находясь в “онлайн” (выбранный аккаунт имеет статус, отличный от “оффлайн”), сделать Service Discovery своего сервера и выбрать Register, в поле username ввести имя текущего аккаунта (без суффикса @domain.com), в поле password - желаемый пароль. Готово!!! =)

Примечание:
Новый пароль будет использоваться уже при следующем соединении с данным jabber-сервером.


Очень не безопасная фича, отошел на пару сек от компа, а злоумышленники тут как тут Question , хотя от восстановителя пароля в этом случае тоже не спастись.
leksey
PostPosted: Wed Apr 25, 2007 11:27 pm    Post subject: [Идея]

Тему в идеи, думаю, надо. КТо-нибудь реализует.
Johan
PostPosted: Wed Apr 25, 2007 2:08 pm    Post subject:

Ну так у того же ГТалка есть собственный метод восстановления пароля, через веб.
Binary
PostPosted: Wed Apr 25, 2007 2:07 pm    Post subject:

Johan wrote:
Подразумевается, что пароль забыт, но валяется в настройках программы-клиента, разумеется.

а ну да, тупанул я немножко. ну вот, например, тот же GTalk не умеет jabber:iq:register.
Johan
PostPosted: Wed Apr 25, 2007 2:06 pm    Post subject:

Подразумевается, что пароль забыт, но валяется в настройках программы-клиента, разумеется.
Binary
PostPosted: Wed Apr 25, 2007 2:00 pm    Post subject: Re: А нафига?

Johan wrote:
В той же ветке, чуть ниже:
Quote:
Есть тут один метод... Заложен разработчиками jabber.
Для смены пароля нужно, находясь в “онлайн” (выбранный аккаунт имеет статус, отличный от “оффлайн”), сделать Service Discovery своего сервера и выбрать Register, в поле username ввести имя текущего аккаунта (без суффикса @domain.com), в поле password - желаемый пароль. Готово!!! =)

Примечание:
Новый пароль будет использоваться уже при следующем соединении с данным jabber-сервером.

как залогиниться под своим аккаунтом, не зная пароля от него?
Johan
PostPosted: Wed Apr 25, 2007 11:22 am    Post subject: А нафига?

В той же ветке, чуть ниже:
Quote:
Есть тут один метод... Заложен разработчиками jabber.
Для смены пароля нужно, находясь в “онлайн” (выбранный аккаунт имеет статус, отличный от “оффлайн”), сделать Service Discovery своего сервера и выбрать Register, в поле username ввести имя текущего аккаунта (без суффикса @domain.com), в поле password - желаемый пароль. Готово!!! =)

Примечание:
Новый пароль будет использоваться уже при следующем соединении с данным jabber-сервером.
DOMr
PostPosted: Tue Apr 24, 2007 11:31 pm    Post subject:

leksey wrote:
А давайте этот скрипт к вебу прикрутим. Типа, скармливаешь ему config.xml или только сам хеш и он его декодирует.

Понятно, что его дописать немного придется.

И сделаем это частью хабы. Туда же можно прикрутить рекаверилку яичного пароля.

цены б вам не было Smile
leksey
PostPosted: Tue Apr 24, 2007 7:25 pm    Post subject:

А давайте этот скрипт к вебу прикрутим. Типа, скармливаешь ему config.xml или только сам хеш и он его декодирует.

Понятно, что его дописать немного придется.

И сделаем это частью хабы. Туда же можно прикрутить рекаверилку яичного пароля.
fbot
PostPosted: Thu Apr 12, 2007 12:54 pm    Post subject: [JABBER.RU] psi-0.10: Восстановление пароля

Мы часто вводим пароль в программу и через год забываем напрочь, о том какие секретные символы образовывали пароль. Иногда для восстановления пароля достаточно использовать программу анализа трафика, иногда написать письмо в службу поддержки. Но есть другой более простой вариант: восстановить пароль из конфигурационного файла программы.
Вот скрипт на питоне позволяющий восстановить пароль:
http://docs.google.com/Doc?id=dd4b849c_53cbd863 (http://docs.google.com/Doc?id=dd4b849c_53cbd863)

_____________________________

Текст исходной публикации: http://www.jabber.ru/node/307
Данный текст извлечен агрегатором из RSS.
Добавлен: 07.04.2007

Powered by phpBB © 2001-2004 phpBB Group
Theme created by Vjacheslav Trushkin