Mirabilis社が用意しているLinux向けのJavaベースのICQクライアントは、やたら重く妙にデカくとてもバギーで使い物にならない。
というより、誰も使っていない。Linuxのユーザーには凄腕のハッカーが大勢おり、既に自分達で作ってそれを使っているのだ。 ここでは、そのうちメジャーなもの数種類と、Linuxのユーザーだけがその恩恵に与ることができた、冗長なPWを送り込みオーバーフローさせてターゲットのUINを乗っ取るという古典的な手法(WIN98などでは出来ない)についてふれてみたい。 |
ICQ Clone |
name | requires |
GTKICQ 980708 gtkicq-980708-1.i386.rpm |
X11R6,GTK |
GICQ v0.22 gicq-0.22-1-gtk.i386.rpm |
X11R6,GTK,libicq |
KICQ v0.3.0 kicq-0.3.0-2.i386.rpm |
X11R6,Qt,KDE,icqlib |
KXICQ v0.2.27 kxicq-0.2.27-1.i386.rpm |
X11R6,Qt,KDE |
LICQ v0.51 licq-0.51-1.i386.rpm |
X11R6,Qt |
※ 追記 クローンに関しては、ここで紹介した以外にも多数好奇心をそそるものが存在する。今回はそのインストールの容易さから今後シェアを伸ばしていくと思われるrpmパッケージが既に出回っているものを中心にリストアップした。決してこれで全てというわけではない。 |
初期の頃のクローンはテキストベースのものが主流で、WINでICQを使ったことのある人にとってはいまいち味気なく相容れないものだったが、ここ半年の間にGTKやQtを使ってGUI化したものが数多く出回るようになり個人のスタイルに合わせて自由に選べるだけの選択枝が生まれることになった。
例えば、LICQなどはSKINを交換出来るので、むしろWINのクライアントよりもゴージャスでブリリアントでファンタスティックでビビアン・イッツ・マイ・フェイバリット・ネームということさえ決してその可能性を否定するものでは将来的にはなくなるだろう。 さて、一通りクローンについての紹介が終わったところで、WINユーザーが一番気になっているであろうと思われる例の噂について検証してみたい。 「LinuxのICQクローンを使えば、簡単に人のUINを乗っ取ることが出来るらしい」 これは去年の八月頃、おもにICQHackerの周辺でまことしやかに囁かれていて誠だった。 WINのクライアントからはMirabilisのサーバーへは八桁までのPWしか送れないが、Linuxのクライアントは設定ファイルを書きかえるだけで、九桁、もしくはそれ以上の桁数のPWを送ることが出来たので、バッファはその貞操を我々の要望に応えて度々オーバーランさせられることになった。 実はこれは特に新しいテクニックを使ったものではなく、ホストへのAttackを経験したことのある人ならば誰でも一度は使ったことのある古典的手法の応用で、ZICQの作者であるZack氏がrootshellで公表することにより猫と杓子に流布され多数のLinuxユーザーを歓喜させたのち、やがて他の手法と同じようにMirabilis社のハッカーの手により昔話へとその所属するカテゴリーを移動することとなった。 そう。現在ではもう使えないのである。 悲しいかな、古き良き時代は常に駆逐されてしまう運命にある。この事実を我々人間は真摯に受け止めなければならない。正直な人間が馬鹿にされ、真面目な人間が肩身の狭い思いをする、この無知で不道徳なせむし共が人数が多いというだけであたかも正当性があるかのごとく振舞う世紀末において、私が君達に対し出来る事はと言えばせいぜい別の手法を伝授することくらいだ。 そう。現在でもまだ使えるやり方はいくらでもあるのである。 と言うよりも、もう標準の機能としてクローンに装備されているのであった。 まったくもって世紀末にふさわしい、不謹慎極まりない忌々しき事態と形容されることが万が一あったとしても決して私はそれを否定するものではない。 |
Enjoy Spoofing |
誰のせいで治安が悪くなっているのかはさておき、spoofing機能を標準で備えている「LICQ」について見てみよう。どこかで聞いたような名前でなんだが紛らわしいが、それは、それだけ君の情報が増えたことを意味するものであり、決して私の不徳ではないので前向きに学んでいこう。
|
|
まず、Spoof Messageと書いてあるところをチェック。 すると、 |
|
と表示されるので、その行為の政治的意味合いを自覚した後、OKをクリック。 そして、その横の空欄にあらかじめ調べておいた自分がなりすましたい、例えばターゲットがほのかな恋心を抱いているネカマなどのUINを入力してから「send」すればいい。 これで、ターゲットのクライアントは、ネカマの欄を点滅させさらに「アッホー、アッホー」とターゲットの頭上に成立した事実を声高に叫ぶことだろう。 |
postscript |
最後に一言。相手が素人の場合、このやり方で100%うまくいく。 現に、渋谷にある某アパレル関係の企業に勤務する著しく危機意識の欠如した某ネットナンパ師(練馬区在住)は、白昼堂々会社からネットに接続して、何度かチャットで話したことのある、ネット上でだけ女の振りをしているいわゆるネカマ、のさらにそのネカマのUINを使ってコンタクトしている私の女友達の彼氏の友人にあろうことか現在手がけている社外秘の仕事の内容をしゃーしゃーと喋りやがった、そうだ。 だかしかし、現在の小人的商業自己中民主主義が二十世紀と共にその幕を閉じたその後に、本来そこにあったかのごとくナチュラルでシュールな空間を創造するべくこの世に生を受けた君達はそのような小市民的行為に絶対に加担することがあってはならない。 今回も私はその知識の全てはシェアしていない。 原始的spoofingは極々原始的手法によって暴くことが出来る。 挑戦と思い上がりは紙一重だが、万が一その動機が不純なものであった場合、君の背中には「厨房」というシールが貼り付けられることになる。 私はそのシールを撃ち抜くにあたり、一瞬たりとも逡巡しないことだろう。 Thank you. |
Agitated by HIRO_MU |
[HOME] | [BBS] |
カラーはHPと同じ「blackの背景にsilver、goldの文字」という組み合わせを踏襲。 この一貫性が鉄の意志を裏書保証する。 |