В ICQ обнаружена серьезная угроза

В ICQ обнаружена серьезная угроза

Недавно в известной системе обмена быстрыми сообщениями ICQ, которая с 2010 года является собственностью компании Mail.ru, была обнаружена большая дыра в безопасности. Как оказалось, при передаче файлов через мессенджер, их запросто могут получить посторонние лица. С одной стороны небольшая беда, если среди попавших в чужие руки файлов будут фотографии с детского праздника. Однако при отправке более конфиденциальных файлов (сканы паспорта, важные документы и т.д.) такая брешь может стать серьезной угрозой для пользователя.

Как оказалось, причина выявленной дыры в безопасности ICQ связана с тем, что с недавнего времени передача файлов от отправителя к получателю проходит не напрямую, как это было раньше, а только после сохранения файла на одном из серверов Mail.ru. После этого, получатель получает ссылку на файл и скачивает его. При этом после скачивания ни файл ни ссылка не удаляются с данного сервера. Таким образом, заполучив ссылку (http://files.icq.net/files/get?fileId=XXXXXX), любой пользователь может без труда скачать чужой файл. Некоторую неизвестность вызывает последовательность шести последних символов в ссылке, однако для желающих порыться в чужих файлах это не составит труда.

Тем более, что в Интернете уже выложен java-скрипт, который может подряд скачивать все файлы, отправленные пользователями ICQ. Для того, чтобы доказать, что вышеописанная дыра в безопасности ICQ на самом деле существует один из пользователей ЖЖ ntv разместил огромную галерею фотографий, которые были им скачаны всего за 30 минут работы скрипта. Узнавшие свои фото могут попросить автора блога удалить компромат. Ввиду такой широкой огласки возникшей проблемы, Mail.ru уже начала работать над ее устранением. Первоначально была удалена DNS-запись files.icq.net. Тем не менее, при замене данной комбинации на files.mail.ru, скрипт по-прежнему работал. Однако со временем, специалисты Mail.ru прикрыли и эту лазейку.

Тем не менее, в сети тут же появилась новая версия скрипта, благодаря которой можно работать с сервером напрямую. И в настоящее время администрация серверов ICQ и «скриптоискатели» соревнуются в скорости и находчивости. Так, сразу после того, как новый скрипт перестает работать, ушлые пользователи находят следующий и так далее. Основной же проблемой для пользователей довольно популярной системы обмена быстрыми сообщениями является то, что сам тип передачи файлов в мессенджере с момента обнаружения угрозы никак не изменился. Поэтому пока оплошность не будет исправлена пользователям ICQ лучше не отправлять при помощи программы конфиденциальные документы и фотографии.

Источник: wapstat.info

Похожие новости:
В мессенджере WhatsApp завелся вирус
Android-версия популярного кросс-платформенного мессенджера WhatsApp оказалась небезопасной. "Червь" под названием Priyanka научился доставлять неудобства, изменяя на свое имя все контакты и группы. Конечно, сложно сказать, что подобные действия вызывают такой уж непоправимый ущерб. Тем не менее, появление мессенджер-вирусов — это пугающий ..
2013-07-11 3851 0 Интернет, IT
0
Исходный код «Аполлона-11» выложили на Github
На Github в полном виде опубликовали исходный код для программы для бортового управляющего компьютера КА «Аполлон» (AGC). Об этом сообщает портал Geektimes.Распечатки с исходным кодом для AGC, который проводил вычисления, контролировал движение, навигацию, и управлял командным и лунным модулем в ходе полетов ..
2016-07-09 1971 0 Интернет, IT
1
Хакеры могут поджечь дом через принтеры HP?
Программное обеспечение периферийного оборудования HP уязвимо для хакеров! Помимо того, что злоумышленники могут без особых усилий получить доступ к персональным данным владельца, так еще и устроить пожар. Ученые Колумбийского университета, рассказали миру о том, что в программном обеспечении лазерных принтеров HP, есть ..
2011-12-2 2114 0 Интернет, IT
0
Кибераналитики пытаются очистить интернет от ботов
Самое слабое звено во всех компьютерных сетях - это доверчивые люди. Взяв во внимание этот фактор, Джереми Вендт, компьютерный исследователь из Sandia National Laboratories, хочет выяснить, как можно распознать заведомо ложные письма и уберечь людей от них, сообщает ..
2013-02-12 1592 0 Интернет, IT
0
У ФБР похитили данные о 12 миллионах пользователей Apple
Хакерская группа AntiSec выложила в Сеть свыше миллиона уникальных идентификаторов (UDID) устройств Apple, украденных у Федерального бюро расследований (ФБР). Данные об iPhone и iPad хранились на ноутбуке одного из сотрудников ведомства. AntiSec утверждает, что всего ей удалось получить ..
2012-09-4 1500 0 Интернет, IT
0
Вести.net: мобильную iOS уличили в шпионаже за пользователями
Очередной скандал, связанный с утечкой личных данных пользователей. В центре скандала – Apple, а точнее, "яблочная" мобильная операционка iOS. Десятки приложений, написанные под эту систему, без ведома пользователей могут получать доступ к адресной книге телефона и хранить эти данные ..
2012-02-17 1683 0 Интернет, IT
0
Вести.net: мобильную iOS уличили в шпионаже за пользователями
Очередной скандал, связанный с утечкой личных данных пользователей. В центре скандала – Apple, а точнее, "яблочная" мобильная операционка iOS. Десятки приложений, написанные под эту систему, без ведома пользователей могут получать доступ к адресной книге телефона и хранить эти данные ..
2012-02-17 0 0 Интернет, IT
0
Вести.net: Google+ и Mail.Ru изменили лицо
Google обновил интерфейс своей соцсети. Редизайн Google+ недвусмысленно демонстрирует, что компания старательно пытается сделать свой продукт более понятным и привлекательным для пользователей. Как и в случае с операционной системой Chrome OS, Google позаимствовал многие функции у конкурентов. Список контактов и чат теперь ..
2012-04-12 1574 0 Интернет, IT
0
Windows 8 заподозрили в шпионаже за пользователями
Программист Надим Кобейси заявил, что обнаружил серьезное нарушение неприкосновенности пользовательских данных в Windows 8. Операционная система Windows 8 отправляет на сервер Microsoft информацию о каждом приложении, устанавливаемом на ПК. Теоретически это позволяет, например, уличить пользователя в использовании пиратского ПО. Потенциально шпионской ..
2012-08-28 2306 0 Интернет, IT
0
DDOS-атаки: интернетчики ждут защиты от государства
Интернет-сообщество и журналисты обеспокоены ситуацией, которая сложилась в последнее время вокруг некоторых интернет-ресурсов. Не так давно массовым DDOS-атакам подверглись сайты крупных СМИ – в частности, радиостанции "Эхо Москвы", издательского дома "Коммерсант", а также "Живой Журнал". От правоохранительных органов ..
2011-12-27 1748 0 Интернет, IT
0
Вести.net: Valve напустила дыма перед революцией на рынке игр
Компания Valve продолжает свой блицкриг на консольный рынок. На этой неделе — сразу три анонса. Во-первых, началась регистрация бета-тестеров прототипа "дым-машины" Steam Box. Под таким рабочим названием разрабатывается игровая приставка Valve. Уже в конце октября 300 образцов ..
2013-09-26 1355 0 Интернет, IT
0
Вести.net: возвращение Yahoo и смартфон на Sailfish
Некогда крупнейший интернет-портал, ныне позабытый Yahoo, подал серьезную заявку на возвращение в большой бизнес. Во вторник, 21 мая, компания провела крупную пресс-конференцию в самом центре Манхеттена, на Таймс-Сквер. Именно там расположился новый центральный офис компании, который вместит ..
2013-05-23 1545 0 Интернет, IT
0
Кто живет в Живом Журнале?
В России насчитывается до 50 миллионов блогов, а в самой авторитетной сети – Livejournal (Живой Журнал, ЖЖ) – около 2,4 миллионов. Несмотря на такие впечатляющие цифры, русское блогерское сообщество в ЖЖ – это, прежде всего, москвичи, эмигранты и жители ряда крупных ..
2011-10-3 2158 0 Интернет, IT
0
Вести.net: плохие новости для владельцев смартфонов и корм для троллей
Миллионы смартфонов под управлением Android оказались заражены вирусом. Такую информацию обнародовала компания по компьютерной безопасности Lookout Mobile Security. В конце прошлой недели эксперты компании обнаружили в магазине Google Play 32 приложения, в которые оказался встроен вредоносный ..
2013-04-23 1311 0 Интернет, IT
0
Как Google и Microsoft следят за россиянами
В США действует так называемый «Патриотический акт» – закон, обязывающий компании по запросу ФБР передавать данные о пользователях их программных продуктов. Под удар ставятся не только обычные потребители, но и госкорпорации. В ЕС уже озаботились этой проблемой. В России же делаются только первые шаги по противодействию программному ..
2012-08-29 1562 0 Интернет, IT
0