Icq-ip

  • Themenstarter Themenstarter D@rkCr@ck3r
  • Beginndatum Beginndatum
Jo, das is bei mir unter Gaim auch so... Allerdings sind das die IPs der Proxys... hab die IPs alle mal angepingt und sie haben fast alle die gleiche Antwortzeiten, also wirds wohl der selbe Server sein... oder ein Server am selben Standort...
 
um den standort eines server festzustellen ist ein whois auf die ip eigentlich sinnvoller, und bei mir sind es häufig die echten ips die da angezeigt werden ;)
 
Ich weiß ja auch nicht... Kann mir das einfach nicht vorstellen... es sei denn die anderen nutzen auch Gaim oder solch ein Client bei dem sie vergessen haben "ICQ-Proxy-Server verwenden" zu aktivieren... das wäre natürlich eine Erklärung.
Bei mir hat auf jeden Fall nicht eine IP gestimmt, die bei Gaim angezeigt wurde... (und 98% meiner Kontaktliste nutzen Windows mit ICQ4/5)...
 
Was mir noch unklar ist: Wozu brauche ich die IP von meinem Chatpartner? Ich hatte noch nie das Bedürfnis danach... Wenn jemand mit mir chattet und meine IP haben will soll er fragen, ich gebe sie ihm gerne.

EDIT: per meiner DynDNS kriegen die doch eh alle raus ?!?
 
Original von m1ndless
Jo, das is bei mir unter Gaim auch so... Allerdings sind das die IPs der Proxys... hab die IPs alle mal angepingt und sie haben fast alle die gleiche Antwortzeiten, also wirds wohl der selbe Server sein... oder ein Server am selben Standort...
in meinen augen etwas merkwürdige schlüsse die da ziehst. gibts sonst noch gründe warum es sich bei den IPs um proxys handeln soll?

also bei einigen buddy weiß ich genau dass es die richtigen IPs sind, da ich weiß in welchen netzwerken sie sich befinden. und die anderen IPs sollten auch stimmen da sie in den üblichen ranges bekannter ISPs liegen.
bei den clients handelt es sich afaik größtenteils um windows rechner mit miranda. sind aber bestimmt auch andere dabei.
 
Jo, ich weiß, dass das nicht die stichhaltigsten Argumente sind. Aber die IPs die mir bei Gaim angezeigt wurden, hatte alle 205 am Anfang (könnten nun alle den selben Provider haben oder es sind Server die sich im selben Netz befinden) und da bei einem Anpingen von allen IPs die Antwortzeit in etwa gleich war, schließe ich daraus, dass die Pakete wohl alle den selben Weg gegangen sind...

Original von ivegotmail
bei den clients handelt es sich afaik größtenteils um windows rechner mit miranda. sind aber bestimmt auch andere dabei.

Habe ja schon vermutet, dass die IP nur bei Clients angezeigt wird, die die Option "ICQ-Proxy-Server verwenden" deaktiviert haben.
Oder wie soll das denn sonst bitte gehen? Soweit ich das erkennen kann, werden die Remote-IPs der Chatter von den Proxys nicht geforwarded? Also wie soll Gaim, dann an die richtige IP des Chatpartners kommen? Wenn das so ohne weiteres möglich wäre, bräuchte man keine Elite-Proxys um anonym im Netz unterwegs zu sein... ;)
 
apropo social engineering:
ich hab mal nem freund gesagt, er soll beim icq login server meine ip eingeben. dann disconnecten und reconnecten, und schwupp, ich hatte sein passwort Augenzwinkern

MITM


Der Rest hier ist unnötig, ... Ob Ihr Gaim oder sonst etwas benutzt. Die IP wird beim 'verstecken' gar nicht erst vom Server verschickt. Bei den Leuten bei denen es klappt sollte man bedenken das Sie entweder 'verstecken' nciht akitivert haben oder der Messenger es nicht unterstützt. Schlechter Messenger!

Grüße Jenna
 
Original von ThiEfGaRReT
Heinzelotto: wie soll das denn gehen?

An den ICQ-server werden ja die Anmelde informationen geschickt, und zwar (meist) auf port 5190. Wenn er jetzt bei anmeldeserver meine IP eingibt, und ich den ganzen eingehenden verkehr auf port 5190 aufzeichne, habe ich ganz schnell sein passwort.
 
Original von Heinzelotto
Original von ThiEfGaRReT
Heinzelotto: wie soll das denn gehen?

An den ICQ-server werden ja die Anmelde informationen geschickt, und zwar (meist) auf port 5190. Wenn er jetzt bei anmeldeserver meine IP eingibt, und ich den ganzen eingehenden verkehr auf port 5190 aufzeichne, habe ich ganz schnell sein passwort.

Das mag ich aber bezweifeln, denn dazu müsste über den Port erstmal eine Verbindung aufgebaut werden, was voraussetzt, dass dort eine Applikation lauscht, die den Verkehr entgegen nimmt und antwortet. Wie sollte die Verbindung denn sonst aufgebaut werden? Es werden ja nicht willkürlich irgendweche Logindaten an den Port geworfen, bevor eine Verbindung besteht. Sniffen auf dem Port sollte keinen Erfolg haben denn es antwortet ja kein Server, was einen Abbruch der Verbindung zur Folge hat. Es sollte also nichtmal der Handshake zu Stande kommen.

MITM könnte ich mir eher vorstellen. Mal testen...

root
 
Also entweder steh ich komplett auf dem Schlauch...oder ich steh komplett auf dem Schlauch :P

wo soll er denn die ip eintragen? als login name? Wär echt freundlich von dir wenn du das nochmal step for step erklären könntest...denn ich kapier das voll nicht! Ausserdem, er sendet irgendwelche gefakte infos an den server...und du sniffst die Pakete auf deinem 5190 port?
 
miranda

Bei Mirada wird mir die IP meines gegenüber offenbart, jedoch nur nach einem Filetransfer.
Ich war zu faul alles zu lesen... also sry wenn das schon irgendwo stand.
 
ja das is richtig,

seit icq 4 oder 5 weiß ich jetzt nicht mehr werden alle nachrichten oder abfragen über einen icq server gesendet, da diese das problem mit netstat erkannt hatten. wenn du nun aber weißt, dass dein gegenüber icq pro oder lite <4 benutzt und du auch funktioniert es noch wunderbar mit netstat.

Bei icq 5 musst du ihm eine daei schicken und anschließend netstat anwenden.
 
Original von Tappan
da diese das problem mit netstat erkannt hatten
Arbeitest du bei AOL oder woher kennst du so genau deren Beweggründe? Vielleicht möchte AOL ja einfach nur mitlesen was die Leute so schreiben und schicken deswegen alles über nen Server?! Wer weiß das schon?
Und was für ein Problem meinst du eigentlich? Warum sollte es AOL stören wenn ICQ user untereinander ihre IP sehen können? Ist doch nichts schlimmes dran ...
 
HI hoffe ich platze hier nicht rein, bin neu hier :D
Zurück zum Thema denke das AOL so wie Tappan sagt das wirklich nur wegen dem netstat befehl macht, was möchte den AOL mit den Nachrichten von mehreren millionen Usern, klar könnte Aol diese mitschneiden auswerten und zurück verfolgen, wäre aber nicht ökonomisch und deshalb nicht machbar, denk ich mal. ;) Es ist einfach eine viel zu große Datenflut das würden die Serve nicht aushalten oder wie denkt ihr darüber.
Und wenn wäre es ein wirklich übler Skandal.
MfG BuHmAnn
 
Ich vermute mal, dass die Daten nicht umbedingt gespeichert werden, sondern einfach nur "on the fly" ausgewertet werden.
(Hatte mal irgendwo gehoert, dass die Gespraechsdaten ausgewertet werden und nach irgendwelchen Hinweisen fuer Terroranschlaege gesucht wird. - Halte das zwar fuer kompletten unfug/erfunden, aber sollte vielleicht auch gesagt werden xD )

@BuHmAnn
Willkommen im HaBo =)
 
Gut vieleicht ist es ja schon zu off-topic aber als gutes Beispiel ''GALILEO'' :rolleyes:, da gab es auch mal so einen Bericht über solche Dienste, aber da sind wir wieder bei der Frage '' Wie Wirklich eigentlich unsere Informaionen sind die wir über das Fernsehen oder Radio eingeflösst bekommen''.So weit ich weiss basieren diese Dienste auf Programmen die ab dem aufschnappen eines ''gefährlichen'' Wortes sofort das laufende Programm oder Message mitschneiden. Könnte aber auch genauso ein Fake sein um bei Terroristen zu blöffen.......... Ziemlich verwierend. :D
MfG BuHmAnn
 
Bei ICQ is das doch schon algemein bekannt, das die mitschneiden, deswegen gibt es ja auch schon verschlüsselungs Add-ons z.B. für Miranda oder Gaim, OTR heisst das Add-on. http://www.entartete-kunst.com/icq-verschluesselung-mit-otr/ auf dieser Seite stehen noch einige wichtige Infos über ICQ, und mann kann sich das Add-on dort zeihen.

Terroristen könnten auch Verschlüsselungs-Techniken benutzten, so dumm werden die wohl nicht sein.

Die Nachrichten Auswerter müssten doch schon mega gestört sein oder? Soviele pupatäre Nachrichten die sich jeden Tag reinziehen müssen ;)
 
Original von KonT
Die Nachrichten Auswerter müssten doch schon mega gestört sein oder? Soviele pupatäre Nachrichten die sich jeden Tag reinziehen müssen ;)
Du glaubst doch nicht ernsthaft das alle Nachrichten gelesen werden?
Das wird nur nach schlagwörtern bzw. gewissen mustern durchsucht wenn überhaupt. Aber sicher nicht von irgend welchen Leuten gelesen. ;)
 
hahaha das wäre ein bissl sehr krass von ein paar millionen usern jeden tag die nachrichten zu lesen :D

weiß zufällig jemand wie das mit qip aussieht... benutze ich zzt aber auf der seite, die KonT gepostet hat wird kein qip erwähnt.
 
Zurück
Oben