Zabezpieczenia
Gadu-Gadu
Witam wszystkich czytelników! Jest to mój pierwszy
art, więc jeśli wystąpią pewne niedociągnięcia, to bardzo przepraszam.
Artykuł ten ma na celu przedstawienie metod
łamania zabezpieczeń słynnego programu Gadu-Gadu. Chodzi tu
o zabezpieczenia związane z profilami użytkowników. Jeżeli mamy
np. siostrę (tak jak ja) oraz własny profil na GG, a ona również
go posiada i jeszcze w dodatku jest on zabezpieczony hasłem,
to powstaje problem: jak przeczytać jej wiadomości z archiwum?
Otóż okazuje się, że jest na to kilka sposobów.
Pierwszy z nich polega na wyciągnięciu hasła
z pliku <tt>config.dat</tt> znajdującego się w folderze
<tt>/users/nazwa_użytkownika</tt>. Robi się to specjalnym
programem o nazwie "Gadu-Gadu Password Reader" by
Ajron, w skrócie "gpr". Jeśli chcemy mieć czyjeś hasełko,
postępujemy tak: kopiujemy plik <tt>config.dat</tt>
danego użytkownika do folderu z programem, uruchamiamy tryb
MS-DOS i wklepujemy ścieżkę dostępu do programu GPR i jako parametr
podajemy właśnie <tt>config.dat</tt>:
<tt>"C:\gpr\gpr.exe config.dat"</tt>
Teraz czekamy na wyświetlenie hasełka, a raczej
dwóch hasełek, bo program podaje hasło do profilu i hasło internetowe
:) Można też postąpić tak:
<tt>"C:\gpr\gpr.exe config.dat >
haslo.txt"</tt>
Spowoduje to utworzenie pliku tekstowego o
nazwie <tt>haslo.txt</tt>, który będzie zawierał
hasełka.
2. Drugi sposób nie wymaga używania żadnych
dodatkowych programów. Najpierw jednak musimy utworzyć konto
jeszcze jednego użytkownika GG. Nie musimy go rejestrować. Wybieramy
z menu GG opcję <tt>Użytkownik</tt> -> <tt>Nowy</tt>
i przerywamy rejestrację klikając na <tt>Anuluj</tt>.
Pokaże się komunikat: <tt>Rejestracja nie powiodła się</tt>,
klikamy OK. Powstaje nowy profil o standardowej nazwie "Ja".
Załóżmy teraz, że chcemy przeczytać archiwum wiadomości użytkownika
o nazwie "siostra" :-). Teraz wystarczy wejść do folderu
<tt>/users/siostra</tt> i przekopiować stamtąd wszystkie
pliki oprócz <tt>config.dat</tt> (bo ten plik, jak
już wiemy, zawiera hasło) do folderu <tt>/users/Ja</tt>.
Teraz resetuejmy GG i wybieramy użytkownika <tt>Ja</tt>.
Widzimy, że w głównym oknie programu mamy listę wszystkich kontaktów
danego użytkownika i możemy przeczytać archiwum wiadomości.
Oczywiście nie polecam czytania cudzej korespondencji,
chyba że chcemy np. wiedzieć, co siostra pisze do koleżanek
odnośnie nas :))))). Jest to dobry sposób i nikt się nie zorientuje,
że czytamy jego wiadomości. Ja tak robię już trochę czasu. Ale
pamiętajmy, że zawsze ten ktoś może skasować wiadomości albo
ustawić, żeby program nie zapisywał ich do archiwum.
SP33D3R
thomas0@wp.pl
|