Dec
2
2011

Yahoo! Messenger: Status changer / Schimbare status

Prima data mi s-a intamplat azi noapte tarziu sau azi dimineata foarte devreme. M-am trezit cu o fereastra de chat de la un id necunoscut, o alerta de eroare la un script de internet explorer si cu statusul schimbat.

Pe moment nu mi-am dat seama de status (eram prea adormit probabil), dar azi, la birou, mi s-a intamplat din nou, de vreo 2 ori. De fiecare data cu alt id. De data asta m-am asigurat ca nu mi se va mai intampla si pe viitor (am setat ignore la toti cei care nu sunt in lista de contacte) si am inceput sa caut pe google dupa chestia asta.

Asa am dat de site-ul ymland.com/status-changer/index.php , unde aparent doar prin completarea unui id, a unui mesaj de status si a unui cod captcha, poti schimba statusul oricui. (oricui are YM v.11).

Interesant si enervant in acelasi timp!

Mai jos sunt 2 screen-uri facute dupa ce am gasit site-ul si am facut un test pe id-ul meu.

IEScriptErrorYMChatScript

 

Pre publish update: Se pare ca Yahoo a rezolvat problema in versiunea 11.5 a YM-ului.

Later edit: AM FACUT DIN NOU UN TEST DUPA CE AM ACTUALIZAT YM LA v11.5 si.. SURPRIZA!!! Problema nu este rezolvata!

Deci solutia pentru a nu cadea victime acestui bug/vulnerabilitate este sa activati “Ignore anyone who is not in my Yahoo! Contacts”

Puteti face asta astfel: CTRL+SHIFT+P-> Ignore List -> Click pe “Ignore anyone who is not in my Yahoo! Contacts”

Sau click pe Messenger -> Preferences -> Ignore List -> si apoi Click pe “Ignore anyone who is not in my Yahoo! Contacts”

Vezi imaginile de mai jos:

Messenger PreferencesIgnore All not in my yahoo contacts list

 

 

 

 

 

 

Update 18:30 3/12/2011: Site-ul ymland a restrictionat accesul la aplicatia prin care se putea schimba statusul oricarui user de Yahoo Messenger. Acest lucru este in continuare posibil prin plata a unei taxe de 5 euro.

Eu va recomand sa mentineti in continuare optiunea “Ignore anyone who is not in my Yahoo! Contacts” activa. Voi incerca sa fac un update imediat dupa ce  cei de la Yahoo vor veni cu o solutie pentru aceasta vulnerabilitate.  

Update 20:42 3/12/2011: Mai multe amanunte despre aceasta vulnerabilitate puteti gasi aici si aici.

Related Posts

About the Author: Adrian Sandu

Antisocial IT & C Geek

21 Comments + Add Comment

  • deci este un program de schimbat statusul(initial nu pentru asta a fost facut) sa se foloseste in acest scop;
    eu am acest program si ma mai joc cateodata :P
    este scris in visual basic,si din pacate nu este rezolvare (va asigur)
    se folosesc BOTI (id-uri false) care trimit un cod de genu:

    daca voi gasii o solutie aici voi posta ! Cheers :P

    • dizzy, nu stiu pentru ce a fost creat programul, dar stiu sigur ca daca aplici setarea cu ignore pentru toti cei care nu sunt in lista de contacte, nu mai ai probleme. :) (testat personal).

    • Esti prost tot, nu mai minti lumea, este un site cu care iti schimbau astia statusu
      Si acum nu mai merge decat pe baza de cont vip care este 5 euro
      http://www.ymland.com/status-changer/

      • Din cate vad eu, nu ai nevoie de cont vip pe site-ul ymland pentru a schimba statusul cuiva….

    • dizzy, ai putea introduce ID asta? *************** , am nevoie de programu ala :D

    • Dizzy… adauga Id-ul **** am nevoie de programul ala… te rog

      • Si ce te face sa crezi ca il vei putea obtine postandu-ti id-ul pe blog la mine ?

  • Se pare ca “niste unii” s-au cam plictisit de Ziua Romaniei… :)
    Iar eu sunt chiar surprinsa ca mai exista Visual Basic :) ))

    • Chiar daca nu mai era actualizat VB, tot se putea compila pe o versiune mai veche. Si nu cred ca e de curand facut “programelul”, doar ca de curand au dat copiii de el si au inceput sa faca prostii pe net. :) .

  • solutia este sa nu mai folosesti yahoo messenger. e un client de toata jena, mai ales ca e clientul oficial pentru reteaua yahoo. alternative gratuite si fara reclame sunt zeci.

    • Mihai, am incercat si alte soft-uri, dar parca nu m-ar atras destul de mult cat sa ma faca sa migrez de la YM catre ele.

      Pentru mine YM e ca un centru de comanda, din el intru in adresa de e-mail unde imi vin mesaje de pe alte 5 adrese de e-mail. Toate sortate pe foldere presetate.

  • Solutia sa nu vi se schimbe statusul… ignore anyone else who’s not in my messenger list

    • Cred ca am precizat asta in incheierea articolului :) .

  • [...] blog rezolvare status changer status changer ym land [...]

  • Si eu am patit la fel . Chestia mai grava e ca la mine la status imi aparea ca in curand imi vor fura parola si pana sa sterg toate contactele si toate emailurile am dat de tine !! Ms. mult !! O sa dau click pe reclamele tale

    • Cu placere! Tot timpul inainte de a actiona draconic, fa o cautare pe google! In mod sigur vei gasi si solutii mai “prietenoase” sau mai putin “paguboase”.

  • Am incercat si o alte alternative.. cum ar fi sa inserez ymsgr:customstatus in filters.xml (unde este deasemenea situat ymsgr:-kill). Alta a fost sa incerc sa se stearga automat fisierele html salvate temporar in c:/program files/yahoo!/messenger .. nimic.

    Pana la urma cea mai buna solutie este cea clasica, blocarea id-urilor nelistate in lista personala.

    Sper sa apara un fix de la yahoo , daca nu ma bag pe pidgin …

    • Si alte * fix , nu exista butonul edit X_X

    • O sa adaug si optiunea cu editarea comentariilor. Am avut-o pe template-ul vechi. In ultima perioada nu m-am mai ocupat de blog nici pe cat o faceam inainte. Mersi de comentarii.

  • [...] 11.5 An article by Adrian    No Comments TweetDupa intamplarea cu ” yahoo status changer ” mi-am actualizat clientul Yahoo Messenger la versiunea 11.5 (lansata pe 29 noiembrie) in [...]

  • [...] by Adrian    No Comments TweetAsa cum va spuneam in articolul despre “Yahoo Messenger  Status Changer” am revenit vesti bune despre problema schimbarii [...]

Leave a comment

Connect with Facebook

Connect with me on Facebook

Today's Song

SALVEZ.RO

Reclame

Link exchange

Switch to our mobile site