Почему Jabber свободен от спама?

IM*
Пост написан как ответный к мифическим постам типа этого, о невозможности(а точнее а неймоверной сложности спама в джаббере). Ниже будет описана не сложно реализованная программа для спама.

Устройство Jabber гораздо удобнее для спама нежели SMTP, в котором мыло надо искать на просторах интернетов, жиды раздают сами разработчики при помощи сервисов jud.jabber.ru и т.п. Совсем недавно видимо разрабы изменили алгоритм поиска и теперь выдается по 30 жидов на 1 сессию, тобишь сколько бы одинаковых запросов вы не слали, всегда получите 30 одинаковых людей. Это делает этот поиск бесполезным для пользователей, но практически никак не ущемляет спамеров, спамерам надо только менять автоматически буквы в запросах, а пользователям чтоб найти нужного Александра, нужно будет раз 20 перезайти в джаббер.

Хочу заметить, что, когда разработчикам указали на данную уязвимость и предложили поставить хотя бы капчу, никаких действий с их стороны не последовало.

Итак, программа собирает базу пользователей из сервисов аналогичным jud.jabber.ru, после чего с небольшой паузой рассылает на них сообщения. Плохо работает с сервером jabber.ru и xmpp.ru (спам шлет норм, но жиды с этих серверов конектятся неохотно).
Если кто-то захочет простестировать, то login:garrison@jabber.snc.ru pass:123456
Я собирал через эту программу базу данных жидов из 3500 пользователей, на большее не хватило мощности процессора, дело в том что программа отсекает повторяющиеся jabber адреса автоматически, алгоритм отсеивания написан на ASM, тем не менее в итоге обрабатываются миллионы строк, при большом объеме работы программа виснет, во многом она бажная. Автор программы может заблокировать все её копии в любой момент.
Скачать программу

з.ы. если вам интересен сам автор программы, то вот его мыло vsicq@mail.ru.

UPD: поправка в логин: garison@jabber.snc.ru
–7
20 июля 2010, 21:26
5
avonar 0,7

комментарии (41)

+2
Gorthauer87 #
По личкам в джаббере не спамят — это таки несколько неэффективно, зато очень эффективно спамить по конфам. Достали прямо таки особенно на jabber.ru
0
anthonio #
Ну на некоторых конференциях на jabber.ru captcha всё-таки есть.
0
Lobey #
Для того её и включают, обычно, если спамеры-флудеры достают. Но, из-за капчи — неудобно пользоваться мобильными клиентами.
+1
avonar #
извините, а почему просто не сделать, что бы все не мемберы были визиторами, дефицит админов?
0
Krel #
На конфах боты спасают хорошо… особенно тал.
0
Tishka17 #
исида с премодерацией
0
Krel #
Не юзал, как-то традиционно на тале, к тому же там уже часть модулей под свои нужны заточена :)
НЛО прилетело и опубликовало эту надпись здесь
+2
JuliaTem #
Ваш спортивный интерес понятен, но раздавать спамерам инструменты…
Вам не жалко своей кармы или чего там у вас есть? Это я не о о хабракарме :)
НЛО прилетело и опубликовало эту надпись здесь
0
JuliaTem #
Вопрос конечно философский. Я бы предпочла не попадать ни в одну из категорий :)
НЛО прилетело и опубликовало эту надпись здесь
–4
JuliaTem #
Можно сообщить об уязвимости, не усугубляя её готовой программой для спамеров
НЛО прилетело и опубликовало эту надпись здесь
–2
JuliaTem #
Видела, но программу не одобряю.
+6
avonar #
Значит так, об уязвимости разработчики были уведомлены и довольно давно.
«инструмент» для спаммеров никто не выдавал, Автор программы может заблокировать все её копии в любой момент.
Если бы программы не было, возможно, последовали бы комментарии типа: это все теория, а на практике все иначе.
цель данного поста только в донесении конечной информации до самого пользователя и (ну это уж совсем хорошо) разработчиков.
0
zinid #
А кто из разработчиков уведомлён? Можно ссылку? И о какой уязвимости идёт речь? Работоспособность сервиса поиска — это уязвимость? Разработчики кого-то заставляют использовать этот сервис?
+14
ekzo #
жиды? о_0
НЛО прилетело и опубликовало эту надпись здесь
+1
mastini #
джид, он же JID, он же Jabber ID
+5
Fragster #
блжад!
0
Stalker_RED #
блджад!
0
Sicness #
Спамить можно почти все. Это все понятно, надо просто юзать antibot, то есть текстовую каптчу на клиенте пользователя. Почти идиальное решение проблемы спама IM.
А вот с конференциями да.

P.S.
Думаете Вы этим постом сделали мир лучше? )
0
VasyaMobile #
> текстовую каптчу на клиенте пользователя
А почему не графическую на стороне сервера? ;)
0
Sicness #
Да, можно, но как показывает практика, ее все же обходят некоторые не хорошие личности и она осложняет жизнь легальным пользователям.

А у текстовой в самом клиенте бывают такие вопросы, что ботам без понта даже думать :)
0
VasyaMobile #
Ну или на сервере, но клиент сам выбирает какой вопрос использовать.
+1
Gorthauer87 #
>А вот с конференциями да

В конфах есть капча
+6
Mirowind #
Jabber практически лишен спама по той же причине, по которой Linux практически лишен вирусов. Как только возрастет процент леммингов на общее число пользователей — будут появляться новые способы спама. Пока не выгодно — никто не занимается (:
+1
avonar #
о реальных вирусах пользователь не должен даже догадываться...(пример: ботнет)
так что давайте не отходить от темы =)
+2
DrMartins #
Потому что спамят в более популярные Skype и ICQ :)
НЛО прилетело и опубликовало эту надпись здесь
0
avonar #
программа делалась на скорую руку, хешей нет. и повторюсь, я не разработчик. все контакты даны в посте.
+6
edhell #
зато на асме!) чтобы очень быстро работать по дубовому алгоритму)
+5
TravisBickle #
То что jabber защищен от СПАМа — бретятина полнейшная. Просто пока он как неуловимый Джо, нафиг никому не нужен (из спамеров). Как и Skype и прочие другие. Пока ограничиваются аськой и мылом.

Чтоб защитить джаббер, имхо, надо вводить каптчу на отправку сообщения человеку у которого вы не записаны в ростер (контакт-лист).
А на поиск не надо вводить ограничения, всё равно адреса могут быть спалены во многих местах.
+1
Lobey #
Скайп спамеры уже освоили, регулярно ловлю спам. Хоть и не так часто, как в аське.
+1
avonar #
забавно, я в скайпе наоборот спам перестал ловить. тем более когда тебе спамят в скайпе ты выбираешь, что юзер нарушает правила скайпа и блокировать, тогда тебе конкретно этот акк больше не спамит и после несколькоих таких нажатий(точное число хз), они долго не живут.
могу быть не прав, конечно
+1
AndrewTishkin #
+1
Основная прелесть и особенность джаббера ведь в том, что после @ может оказаться любой домен. Если с широко известными публичными джаббер-серверами как и с почтовыми перебор прокатит, то с уникальным JID-ом малоизвестного сервера — нет. Чем больше серверов — тем меньше шансов для спама. Перебирать всё подряд — с ума сойдёшь, затраты денег и времени, спамеры ж не дураки )
–1
404666 #
jabber флудер — lytgeygen.ru/?p=1156
jabber брут — lytgeygen.ru/?p=1108

уже давно все сделано людьми
+1
avonar #
я надеюсь вы понимаете, что эти программы различаются как минимум способом спама? вы дали линк на флудер конференций, а речь идет о флуде всем пользователям.
+4
bighouse #
Хм… А это ничего, что каспер ругается на «объект заражен Worm.Win32.AutoRun.bjjm», или это такой способ борьбы со спамерами?
+1
avonar #
на самом деле мне действительно интересно почему топик заминусовали(сначала он был в плюсе), нет, не то что бы я кармадрочерствовал или что-то подобное, свои цели я уже описывал выше, просто интересна позиция противников поста.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.