Что такое номер icq при регистрации и где его взять: Вы заблудились на сайте компьютерного мастера

Как узнать номер ICQ

ICQ (или в народе «Аська») является программой для быстрого обмена сообщениями между пользователями. Несмотря на большое количество конкурентов, чат имеет стабильную аудиторию в более чем 15 миллионов пользователей по всему миру. В некоторых ситуациях появляется необходимость определить свой номер мессенджера ICQ. В этой статье вы ознакомитесь со всеми способами это сделать.

Содержание

  1. Каким образом определить свой номер ICQ
  2. Способ узнать UIN онлайн
  3. Найти номер другого пользователя ICQ
  4. Где скачать последнюю версию мессенджера
  5. Что делать, если забыл пароль для ICQ

Каким образом определить свой номер ICQ

Во время регистрации нового аккаунта в «Аське», каждому пользователю на почту приходит письмо для подтверждения. В нём нет UIN аккаунта, как это было раньше. И мы не узнаем его до тех пор, пока не зарегистрируемся и авторизуемся в системе.

Поэтому давайте это сделаем:

  1. После загрузки клиента на свой ПК, вам необходимо завести учётную запись. Поэтому найдите на панели запущенной программы ссылку «Зарегистрироваться». И нажмите её;

    Нажмите на кнопку «Зарегистрироваться»

  2. После ввода своих данных на указанный адрес пользователя придёт письмо, где нужно найти ссылку для подтверждения регистрации. Нажмите на неё, чтобы продолжить;
  3. Теперь вы можете авторизоваться на главной странице мессенджера. Введите почту и пароль и нажмите внизу кнопку «Войти»;

    Нажмите кнопку «Войти» для входа в свой профиль

  4. Далее выберите курсором мыши свою аватарку вверху, чтобы открыть страницу с личным профилем;
  5. Здесь под именем будет расположен номер, который и является UIN пользователя.

Чтобы скопировать его — выделите курсором мыши и нажмите ПКМ. Выберите «Копировать» и вставьте в поле формы, где требуется ввести ваш адрес ICQ. Будьте внимательны при регистрации и авторизации. Клиент просто могут подделать. И если вы скачаете программу, которую вам подсунули злоумышленники, вы можете лишиться своего аккаунта. Поэтому важно скачивать клиент с доверенных сайтов.

Читайте также: Почему не слышно собеседника в Дискорде и что делать?

Способ узнать UIN онлайн

Номер своей «Аськи» можно также узнать на онлайн-портале по адресу: https://icq.com/desktop/ru#windows.

При этом клиент для ПК или для мобильного устройства вам не понадобится.

А вот данные от имеющегося профиля необходимы.

Порядок действий:

  1. Перейдите по указанному адресу и нажмите на раздел «Web»;
  2. Выберите строку «У меня уже есть аккаунт», чтобы ввести e-mail и пароль для входа;
  3. Или выберите «Вход по номеру телефона» и введите его в пустой строке;

    Введите номер телефона в пустой строке

  4. После входа можно будет найти номер аккаунта ICQ под именем пользователя на главной странице;
  5. Или выберите кнопку настроек и выберите профиль. Здесь также под именем и фамилией будет ваш UIN.

Пользоваться чатом онлайн также удобно, как и настольной программой. Сохраните ссылку в браузере в закладках. Для этого нужно нажать две клавиши — CTRL+D. Чтобы в любой момент войти в свой аккаунт. Многих пользователей также интересует, можно ли изменить этот номер и подставить запоминающиеся цифры. Номер UIN представляет собой идентификатор пользователя в сервисе ICQ. Этот номер является порядковой цифрой при регистрации и изменению не подлежит.

Это может быть полезным: Как посмотреть удаленные сообщения в ВК.

Найти номер другого пользователя ICQ

UIN друга можно найти, если вы его уже добавили в свой клиент. Или найти его через поиск и добавить. После чего узнать номер. Последняя версия ICQ клиента для Windows напоминает другие мессенджеры, например, Телеграм или Вайбер. Всё та же поисковая строка, блок с контактами и блок для сообщений. Чтобы найти друга, который (как вы знаете) точно зарегистрирован в ICQ и использовал при регистрации номер телефона, введите телефон в поисковой строке.

Затем:

  1. Выберите пользователя в результатах, которые появились после ввода номера;
  2. Нажмите на зелёный плюс возле контакта, чтобы он добавился в вашу книгу;
  3. После этого перейдите в раздел контактов и найдите нужный номер возле него.

Где скачать последнюю версию мессенджера

Получить последнюю версию чата ICQ можно на официальном сайте:

  1. Перейдите на страницу загрузки https://icq.com/windows/ru.
  2. Выберите нужную платформу из ссылок. При этом версии программы доступны для операционных систем разных разрядностей.
  3. Чтобы узнать, какую версию необходимо скачивать вам, нажмите вместе клавиши WIN+PAUSE.
  4. Найдите в этом окне пункт «Тип системы». И вы сможете узнать с какой разрядностью клиент вам нужен.

Что делать, если забыл пароль для ICQ

Иногда случается, что пароль для входа в ICQ забыл. И что в таком случае делать — непонятно. Все пароли хранятся в базе данных на серверах мессенджера.

Поэтому нужно:

  1. Посетить официальный сайт и найти внизу ссылку «Забыли пароль?».
  2. В поле нужно ввести UIN, телефон или адрес электронной почты.
  3. После чего ввести капчу и нажать на кнопку «Подтвердить». Вы можете не только восстановить пароль, но и изменить его. Ссылка для этого также находится на главной странице сайта ICQ.

Мессенджер можно установить на все популярные сегодня платформы: Android, iOS, Windows, Linux. Чтобы узнать свой номер в системе ICQ на любой из них, необходимо открыть свой профиль. После регистрации можно сменить некоторые данные из личного аккаунта, но идентификатор изменить нельзя. По телефону друзей можно узнать о них некоторую информацию.

Главная » Программы

Автор Дмитрий Опубликовано Обновлено

ICQ, новые функции — новые дыры / Хабр

Здравствуй, дорогой друг, я сразу попрошу у тебя прощения, так как мне всегда сложно писать вступление и поэтому оно будет немного жидким.

Итак:

Как показывает время, в ICQ с введением какой-либо новой функции открывается новая брешь в безопасности, взять хотя бы эту статью:

«Html-инъекция на страницах icq.com»

Взяв это за основу я начал свой research.

Что же нового в ICQ?

Внимательные пользователи с лёгкостью ответят на этот вопрос: «привязка номера ICQ к мобильному номеру своего телефона».

А вот какие функции при этом появились:

— Восстановление пароля через код высылаемый на мобильный.

— Логин(вход в ICQ) через код высылаемый на мобильный.

— Регистрация нового пользователя через код высылаемый на мобильный.

Начал я конечно же с восстановления пароля.

При вводе номера телефона привязанного к ICQ номеру на странице восстановления пароля www.icq.com/password мы видим страничку на которой нам будет предложено вести код который пришёл на мобильный, а также новый пароль.

При этом адрес данной страницы выглядит примерно так:

https://www. icq.com/password/resetcode/D5DCBDBAF629FE4A07FB8C790E9F9A6535A1FD2DCD78093E71C892844953EC82/ru

Данная ссылка живёт около 24 часов.

Самый важный кусок ссылки состоит из двух частей:

— Первый это или зашифрованная сессия или сам номер:

   D5DCBDBAF629FE4A07FB8C790E9F9A65

— Второй вообще непонятно что, абсолютно ни на что не влияющее. Этот кусок можно заменить на любой набор букв и цифр или даже просто обрезать:

   35A1FD2DCD78093E71C892844953EC82

А теперь вернёмся к тому что ссылка живёт около суток…

При восстановлении пароля через мобильный нам приходит код состоящий ИЗ ПЯТИ ЦИФР!

Первые тесты показали, что ограничений на ввод кода не было, но это было немного ошибочно. При вводе неверного кода страничка с ответом содержала картинку забавной улиточки и надпись «Ссылка, которую вы используете, уже устарела…»

При вводе верного кода страничка с ответом сообщала нам что пароль был успешно сменен:

Вводя код вручную в браузере, бана невозможно было добиться, но автоматизировав этот процесс я увидел что бан наступал после пяти попыток, это был бан именно на ввод кода с одного IP и ссылка при этом не умирала. При бане страничка с ответом содержала коровку и надпись «К сожалению, вы слишком часто повторяете однотипное действие. Попробуйте делать это реже.»

Недолго думая я обратился к своему товарищу и он реализовал данную уязвимость в софте, который он ласково назвал «5digger», далее узнаете почему… Софт работал через proxy и поэтому бан по IP нам был не страшен 😉

Итак, у нас есть довольно серьёзная дыра, но как же нам узнать номер телефона жертвы? Над этим нам немного пришлось поломать голову.

Помогла нам программа собирающая базы номеров и содержимого из их «инфо». Называется она «ICQ Search Info» автор .fry Данная программа каким-то непонятным мне образом видела номера телефонов владельцев, которые они указали в своей информации и которые по дефолту скрыты.

Мы сразу же принялись сканировать пятизнаки. В итоге у нас получилась небольшая база uin;phone. К нашему сожалению она содержала кучу мусора, а также реальные номера владельцев, но при этом не привязанные к их номеру ICQ.

Так как мы люди ленивые, я принялся искать форму через которую можно было проверить номер на регистрацию в ICQ. Как бы это не было банально, таковой оказалась форма регистрации: www.icq.com/join/ru

Простым запросом я смог быстро проверить свои номера:

GET  http://icq.com/join/send_sms_code/ru?msisdn=<phone>

Ответ сервера если номер незарегистрирован в icq сожержал такой вот набор символов:

"status":200,"statusText":"Ok"

Получив валидную на 100% базу uin;phone я принялся за дело. Для начала я удалил все строки содержащие в себе русские номера, а именно начинающиеся на (+7)

Жертвами стали бывшие админы ICQ и их друзья с номерами телефонов начинающихся на (+9725), а также просто номера неизвестных иностранцев, хочу заметить, что первоначальная база содержала чуть меньше 10 строк…

Как только мы сменили пароль на первом админском номере которым оказался номер Avi Zrachya (это бывший админ ICQ из Израиля), а именно 34567, мы увидели что в его контакт-листе был просто невероятный порядок… В основном его контакт-лист состоял из его коллег и друзей. При этом все ники из «инфо» были заменены на реальные имена и фамилии, а также во многих номерах в «дополнительной информации» которую он самолично заполнил был виден номер телефона. Особенно меня порадовали группы «Asechka.ru», где были несколько моих товарищей, а также группа «Hackers», где был небезызвестный кроб хТ.

В итоге я вытащил все номера телефонов проверил их уже описанным выше способом и дополнил свою базу, на этом всё не закончилось. Оказалось что у всех админов контакт-лист был примерно в одинаковом состоянии и из каждого мы смогли вытащить новые уникальные номера телефонов. Думаю дальнейшие наши действия и результат не стоит вам описывать так как все могут и без этого догадаться. Хочу добавить только то, что все используемые номера быстро вернулись своим хозяевам и это составило довольно большой процент… Данную уязвимость очень забавно пофиксили. Для начала запретили смену пароля, а также восстановления пароля у номеров ниже 7 цифр (у шести и пяти знаков). А потом при вводе неверного кода стала появляться надпись «неверный код» и бан был уже не по IP, а по вводу кода от определённой ссылки.

А теперь вернёмся к кое-какой забавной вещи которую я заметил

Помните запрос, который я использовал для чека номеров на регистрацию? Так вот, лимита на отправку смс на один номер НЕ БЫЛО! Данная фича была сразу же реализована в флудер мобильных телефонов. Софт проработал около двух недель, а потом был введён лимит на отправку смс.

Продолжим!

На ввод кода подтверждения опять же не было лимита и при этом была возможность регистрировать огромные количества номеров без ввода капчи, и не имея при этом доступа к телефону указанному при регистрации. Для этого надо было собрать всего лишь переменную при отправке смс, которая называется «transid» т.е. собрать лист вида phone;transid, а дальше просто брутить (подбирать) коды по этому листу и постепенно регистрировать номера. Данная уязвимость возможно и сейчас есть, так как на момент написания статьи я её не проверял.

Теперь расскажу вам о функции логина через код высылаемый на мобильный

При вводе кода через сайт высылался или пяти или шести значный код подтверждения и пробовать подбирать его было немного геморно, учитывая то, что я уже нашёл такую же функцию только немного в другом месте. В клиентах ICQ 7M и ICQ 8 есть эта функция и при вводе мобильного там высылается 4 символьный код, подобрав который, вы получите все переменные для логина, точно уже не помню все их названия, помню только главную «sessionid». Данную уязвимость не стали реализовывать, так как не смогли разобраться с подписью запросов, но было бы забавно, если бы в один день в инфо нескольких десятков «элитных» номеров появилась шуточная надпись: «Hacked by Gay Nork Crew special for Asechka.ru»

Ну и напоследок ещё одна забавная фича

Если попытаться зайти с мобильного номера незарегистрированного в ICQ, код будет отправлен и при этом произойдёт регистрация нового номера. Так к чему я всё это?

Как только эта функция была введена, она работала так: этот самый четырёхзначный код устанавливался как пароль. Но продлилось это не долго, примерно с декабря 2012 до конца января 2013 года, представляете сколько номеров было зарегистрировано таким способом?

Немного поразмыслив я составил такую логическую цепочку: если номер зарегистрирован данным способом и имеет такой пароль, значит он не используется с момента регистрации → если номер не используется с момента регистрации значит дата последней смены информации о номере была примерно той же, что и дата регистрации!

К счастью всё тот же комбайн «ICQ Search Info» собирал базы вида uin;last profile update, собрав базу таких номеров, я прошёлся на пароли из диапазона 0000-9999 и увидел довольно симпатичные номера…

В данный момент, если регистрация номера производится данным способом, то пароль на него не устанавливается. Зайти на такой номер можно используя всё те же одноразовые четырёхзначные коды или просто установив пароль, пройдя процедуру «восстановления пароля» через мобильный телефон.

Вот такие вот интересности открыли нововведения в ICQ и я думаю подобного рода уязвимости довольно распространены. Если вдруг ваш сервис имеет данные функции, то обязательно проверьте их на «вшивость».

Регистрация в ICQ без номера телефона или с поддельным телефоном

почтальон