ICQ-Warnung - Verwendet andere Clients...

Hier kann alles mögliche diskutiert werden. Themen zu Purebasic sind hier erwünscht.
Flames und Spam kommen ungefragt in den Mülleimer.
almgaudi
Beiträge: 26
Registriert: 11.02.2007 21:57
Kontaktdaten:

Beitrag von almgaudi »

Hallo,
Ich habe eine Möglichkeit gefunden, wie Ihr das Ganze verhindern könnt. In ICQ6 auf Hauptmenü-Optionen-Nachrichten&Dateien-tZers automatisch abspielen ABHÄKELN SPRICH DEAKTIVIEREN. Somit kommen diese nervigen Teile nur noch, wenn ihr die bestätigt, also wenn einer Euch so einen schickt auf den Namen des tZers klickt. Somit kann niemand mehr Schädlichen Code einschläusen.

PS: Weiss es aus eigener Erfahrung, da heute einer von diesen Leuten, die nichts zu tun haben mein ICQ abstürzen lassen wollte.)

Gruss,
Sven.
PB 4.20 Beta 2
PMTheQuick
Beiträge: 630
Registriert: 05.05.2005 19:06

Beitrag von PMTheQuick »

almgaudi hat geschrieben:Hallo,
Ich habe eine Möglichkeit gefunden, wie Ihr das Ganze verhindern könnt. In ICQ6 auf Hauptmenü-Optionen-Nachrichten&Dateien-tZers automatisch abspielen ABHÄKELN SPRICH DEAKTIVIEREN. Somit kommen diese nervigen Teile nur noch, wenn ihr die bestätigt, also wenn einer Euch so einen schickt auf den Namen des tZers klickt. Somit kann niemand mehr Schädlichen Code einschläusen.

PS: Weiss es aus eigener Erfahrung, da heute einer von diesen Leuten, die nichts zu tun haben mein ICQ abstürzen lassen wollte.)

Gruss,
Sven.
Kann nich sein... Weil genau das ist es ja. Es spielt dann nur nicht die Flash-Datei ab. Aber wie der tZers heisst, wird ja immer noch angezeigt. Und genau dies ist das Problem. Somit kann man Flash-Exploits verhindern, aber nich den anderen exploit...

Gruss
PMTheQuick ;)
toHn
Beiträge: 27
Registriert: 03.04.2007 13:37

Beitrag von toHn »

Programie hat geschrieben:Also, als ich gerade das komplette Thema druchgelesen hatte, bin ich gleich auf Trillian umgestiegen.
Es ja echt ne große Sicherheitlücke, wenn man mit einem einfachen Code, ICQ zum Abstürzen bringen kann. :shock:

Achja, muss man den Code einfach nur als Nachricht senden?
Will das bei mir selbst mal ausprobieren. :lol: :mrgreen:

Ansonsten, Thx für die Warnung! :allright:
Hey, ich kann mich Programie da nur anschliessen...
Hat mich echt frustriert, dass ICQ sooo unsicher ist...

Danke für die Warnung!

Gruß, toHn
PMTheQuick
Beiträge: 630
Registriert: 05.05.2005 19:06

Beitrag von PMTheQuick »

toHn hat geschrieben:
Programie hat geschrieben:Also, als ich gerade das komplette Thema druchgelesen hatte, bin ich gleich auf Trillian umgestiegen.
Es ja echt ne große Sicherheitlücke, wenn man mit einem einfachen Code, ICQ zum Abstürzen bringen kann. :shock:

Achja, muss man den Code einfach nur als Nachricht senden?
Will das bei mir selbst mal ausprobieren. :lol: :mrgreen:

Ansonsten, Thx für die Warnung! :allright:
Hey, ich kann mich Programie da nur anschliessen...
Hat mich echt frustriert, dass ICQ sooo unsicher ist...

Danke für die Warnung!

Gruß, toHn
Jo. Vor allem in Kombination mit so Zeugs:

<head>
<style><!--
#page div p:first-child:first-letter {
...

Das wär nen Teil vom nem IE6 Exploit. Hab extra nich alles geschrieben... Natürlich könnte man auch gefährliche Seiten per Frame einbinden und und und...

Gruss
PMTheQuick ;)
Benutzeravatar
Programie
Beiträge: 1280
Registriert: 06.08.2005 22:56
Computerausstattung: https://www.sysprofile.de/id160800
Wohnort: Gernsbach
Kontaktdaten:

Beitrag von Programie »

solche Sachen hasse ich am meisten:

Code: Alles auswählen

<script>
 document.location="http://www.google.de";
</script>
PS: Der Code würde in ICQ oder normal als HTML-Datei den User auf eine andere Seite weiter leiten (Hier: Google). :wink:
BildBildBildBild
Antworten