QIP.RU — взломали …

Прежде всего узнав это, я не стал выяснять это очередной фейк или нет, а просто сменил все пароли.

В данный момент я пользуюсь Kopete, но так как часто юзал и QIP, то не стал надеяться на случай.

первыми о взломе узнали пользователи ночью, когда сделали дефейс главной страницы:

дефейс QIP.RU
дефейс QUIP.RU

Не рекоммендовал бы пользователям качать что-то с QIP.RU!(по крайней мере ближайшее время, пока все наладят).

Так же скорее смените все пароли от всех сервисов,

которые были подключены к QIP !

Почитав http://habrahabr.ru/blogs/infosecurity/59142/ сделал для себя еще несколько печальных выводов и окончательно перешел только на Kopete.

Впрочем, все-таки стоит теперь подумать и о приемлимом Win-клиенте — я склоняюсь в сторону RnQ или старой доброй Miranda.

Так же заставило задуматься и такое (цитата с форума local.com.ua):

Вчера, или даже сегодня ночью был дефейснут сайт QIP.ru, форум, блог главного разработчика. Об этом на хабре до сих пор активно говорят. Именно благодаря этому обсуждению я узнал, что ОКАЗЫВАЕТСЯ qip хранит историю Jabber переписки на сервере. При этом я как пользователь программы об этом даже не подозреваю, не вижу никаких подобных настроек в разделе «настройки/история» и естественно меня никто не спрашивал, хочу ли я сохранять свою личную переписку на сервере.

Далее. Удалить хистори с сервера можно только одним способом — удалять выделяя по 20 сообщений, в каждом отдельном контакте. Тоесть если Вы любите поговорить — удалять теперь будете очень долго и геморно.

А ещё в QIP есть такая опция — авторизовывать вас на сайте автоматически. Это значит, что вы постоянно авторизованы на сайте qip.ru и войти в хистори и почитать может кто угодно, севший за ваш комп, даже если QIP выключен и под паролем.

Похоже хранение истории на сайте в программе вообще не упоминается, только на самом сайте можно её отключить. По крайней мере об этом гласит строка в заголовке меню. Но вот незадача – после отключения сохранения истории она всё равно сохраняется

Вот живые примеры :

http://mblogi.qip.ru/people/455410313

или

http://mblogi.qip.ru/people/parazidka

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Изображения должны быть включены!