Перейти к содержанию

Взлом qip.ru


SLASH_id

Рекомендуемые сообщения

Опять на QIP гонят. Вот плохой он. Помнится, вроде в 2008 году был случай - сломали сайт какой-то государственной службы (то ли МВД, то ли ФСБ, уже не помню). Давайте еще на них гнать будем.

PS: Особо недовольным, но все еще сидящим на QIP, советую бросать аську и переходить на Jabber (для него есть хороший клиент Psi).

Ссылка на комментарий
Поделиться на другие сайты

Пытался. Не получается...

У меня и квип установлен, и Psi, но квип несколько раз понадобился, а вот на Psi ни с кем поговорить не получается... ;)

Ссылка на комментарий
Поделиться на другие сайты

Инфа не затронута, взломан только ресурс - но не как, не база qip.

Все путем, а на счет паролей 123tt у админа это лажа :huh:

Инфа затронута: с моего qip-аккаунта qip-контактам (по счастью, их немного) разошелся спам.

Опять же, по счастью, мне в свое время хватило ума поставить разные пароли на qip, icq и gtalk и снять галочку "хранить пароли на сервере".

Теперь - сменил пароль на qip.ru и вернулся на старую добрую миранду... (хотя можно было вместо этого пользоваться qip с ключом /isolated - но все-таки open source я как-то больше доверяю).

Ссылка на комментарий
Поделиться на другие сайты

Господа, есть старая добрая пословица что горбатого могила исправит. Будучи знакомым с политикой господ связанных с QIP, начиная от Овнеров их Jabber конференции до самого INF-a в честь которого (себя любимого) назван QIP INFium я бы никогда не стал пользоваться этой "программистской" поделкой. А теперь наглядно видим квалификацию и подходы.

Многие я вижу испытывают проблемы с другими клиентами (официальный ICQ я не рассматриваю, это тот же уровень что и QIP). Я советую просто быть более настойчивыми в освоении и постараться выйти за привычные узкие рамки QIP, сфера эта очень интересная, а море настроек и возможностей Miranda IM только поначалу представляют из себя море трудностей и глюков, дальше всё становится очень интересно.

А Open Source как таковой, как мы видим, в деле конфиденциальности и безопасности в который раз показывает свои преимущества.

Мне всегда было интересно, а зачем мне при регистрации при первоначальной настройке регистрировать QIP аккаунт? Он мне на вообще не нужен. А зачем им мой e-mail? И дело было бы проще если бы не одна деталь, а даже две: XMPP полностью открытый протокол и никакие акты принуждения с ним не вяжутся в принципе 2) часто гламурные кисы и им подобные высокодуховные личности вообще не знают что они общаются в Jabber или XMPP, и это дело рук именно вот таких вот горе админов, они делают огромные деньги (реклама) на Открытых технологиях, что ясно даёт понят что они просто подонки.

Изменено пользователем Autopsy
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Это уже война какая-то ;). Это или больной, шизанутый хакер, который ненавидит Квип, или конкуренты работают ;). Может даже шпион из своих

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

tertish,

 

Прошу прощения - но это все ерунда!

 

Админы qip не хранят пароли своих пользователей, у себя на сервере!

А те ребята, просто дурачатся. Начитались статей про SQL инъекцию. Время видать не куда девать и дурачатся!

Все хорошо! qip все также надежен!

Ссылка на комментарий
Поделиться на другие сайты

tertish,

 

А я разве говорил что пароли увели? Просто улыбнула сама задумка, не то что в прошлый раз.

Мне как то всё равно, хранение паролей отключил, пароль от аськи сменил и живу спокойно. Пользуюсь джабером от гугла, а если и уведут учётку qip то не жалко, разрешаю им почитать почту на mail.qip.ru там много спама скопилось

Ссылка на комментарий
Поделиться на другие сайты

А я разве говорил что пароли увели?

А я и не говорю что вы сказали. Просто на скрине, что вы показали так и написано.

Привет давай поиграем в игру

Если ты не откажешься от использование QIP Infium, которые сохраняет пороли на своем сервере.

То твои пароли рано или поздно окажутся у плохих парней. Я гарантирую это

Собственно вот и сам текст со скрина! ;)

Ссылка на комментарий
Поделиться на другие сайты

tertish,

 

Прошу прощения - но это все ерунда!

 

Админы qip не хранят пароли своих пользователей, у себя на сервере!

А те ребята, просто дурачатся. Начитались статей про SQL инъекцию. Время видать не куда девать и дурачатся!

Все хорошо! qip все также надежен!

Обман, хранят пароли, но утверждают что они не украдены. В интернетах появилась БД пользователей QIP. А в общем зачем боянить, читаем хабр, если ещё есть желание понять как и что: QIP — Минутка ненависти (хистори на сервере) + Qip без ведома пользователя стал вести микроблог + Удаляем аккаунт от qip.ru

 

Цитата:

 

panaslonik

"в свое время провел лабораторную работу:

завожу на двух _разных _чистых виртуальных машинах два новых icq аккаунта

после этого на одной цепляю через квип, на другой через миранду аккаунты.

авторизируем друг друга и ждем в онлайне неделю.

через неделю в ростере миранды нашел 10 спам сообщений от новых номеров.

Вывод прост — квип слил номер миранды спаммерам

Занавес

ЗЫ сообщаю результаты народу который юзает квип — они даже не возмутились… "

 

Где надёжность? Иногда инертность пользователей просто поражает... А реальность такова, до Infium ещё можно было понять почему использовался QIP, то в свете так неожиданно всплывших фекальных масс касательно Infium (хранение истории, хранение статусов и паролей, возможная связь со спаммерами) пользоваться им могут только весьма странные люди, не заботящиеся о тайне своей личной жизни. Кстати она охраняется законом...

Ссылка на комментарий
Поделиться на другие сайты

По моему как раз главный подозреваемый и есть этот http://habrahabr.ru/. Там одна провокация на QIP.

Там одни критики на этом сайте, и чую хакеры, которые ломанули QIP, именно оттуда.

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      21 февраля стало черным днем крипторынка из-за крупнейшего в истории взлома криптобиржи. Злоумышленники смогли вывести из второй по величине криптобиржи Bybit около $1,5 млрд. Ряд экспертов считает этот случай вообще крупнейшим ограблением всех времен. И хотя ни эта потеря, ни вывод еще пяти миллиардов долларов паникующими пользователями не являются фатальными для Bybit, этот инцидент ярко демонстрирует фундаментальные недостатки современной криптовалютной экосистемы и позволяет извлечь несколько ценных уроков для обычных владельцев крипты.
      Как обокрали Bybit
      Как и все крупные криптобиржи, Bybit использует многоуровневую защиту хранимой криптовалюты. Основные ее запасы хранятся на «холодных» кошельках, отключенных от онлайн-систем. При необходимости пополнить оборотные средства нужная сумма переводится с «холодного» кошелька на «горячий» вручную, и эту операцию подписывают несколько сотрудников одновременно. Для этого в Bybit используется решение со множественной подписью (multi-signature, multisig) от разработчика Safe{Wallet}, и каждый вовлеченный в транзакцию сотрудник ставит свою подпись при помощи личного аппаратного криптоключа Ledger.
      Злоумышленники детально изучили эту систему и, по мнению независимых исследователей, скомпрометировали одного из разработчиков Safe{Wallet}. Код, который отображает страницы веб-приложения Safe{Wallet}, был, предположительно, заменен на вредоносный. Но логическая бомба в нем срабатывала, только если адрес отправителя совпадал с адресом Bybit — в остальных случаях Safe{Wallet} работал как обычно. Владельцы Safe{Wallet}, впрочем, провели собственное расследование и не соглашаются с заключением двух независимых ИБ-компаний, утверждая, что их инфраструктуру никто не взламывал.
       
      View the full article
    • primely
      От primely
      Добрый день. У меня сегодня взломали сервер  с 1С.  Все файлы зашифровались в .PE32S. Огромная просьба помочь с решением данной проблемы. Прикрепляю скрины с зашифрованными файлами. Во вложении несколько зашифрованных файлов и записка о выкупе в архиве без пароля, а также логи FRST.

      PE32S.rar
    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • MikoTMN
      От MikoTMN
      Здравствуйте. Сегодня мой сервер, где лежит 1С заразился вирусом шифровальщиком, в итоге все файлы зашифровалить в тхт, ну и как полагается требуют выкуп за файлы. Прикрепил скрины с типом файлов и текстом вымогателя. Просьба, кто сталкивался с подобным (а на форуме их много) помочь с решением проблемы 
       


    • KL FC Bot
      От KL FC Bot
      Преступники по всему миру оттачивают схемы по краже учетных записей в WhatsApp, Telegram и других популярных мессенджерах, и их жертвой может стать любой из нас. Только пострадав от такой атаки, можно в полной мере прочувствовать, каким важным инструментом стал мессенджер в жизни и сколь разнообразен ущерб от взлома «вотсапа» или «телеги». Но лучше до этого не доводить, а научиться распознавать основные схемы угона, чтобы вовремя его предотвратить.
      Зачем угонять ваш аккаунт в WhatsApp или Telegram
      Украденный аккаунт может быть интересен содержимым, правами доступа или просто тем, что это проверенная учетная запись, связанная с номером телефона и имеющая хорошую репутацию. Угнав у вас Telegram- или WhatsApp-аккаунт, его могут использовать:
      для рассылки спама и фишинга от вашего имени по всем адресам, в том числе — в закрытые каналы и сообщества; чтобы написать всем вашим знакомым жалобные сообщения и попросить деньги, а еще лучше — сгенерировать нейросетью голосовое сообщение или «кружочек» с просьбой о помощи; чтобы украсть аккаунты у ваших друзей и знакомых, попросив их от вашего лица поучаствовать в голосовании, получить от вас в подарок подписку Telegram Premium или использовав другую из многочисленных схем обмана. Подобные сообщения вызовут больше доверия у адресатов, если придут с вашего, знакомого им, аккаунта; чтобы угнать Telegram-каналы или сообщества WhatsApp, в которых вы — администратор; чтобы шантажировать содержимым переписки, особенно если там есть секстинг или другие компрометирующие сообщения; чтобы тихо читать вашу переписку, если она представляет стратегическую ценность —например, если вы бизнесмен, политик, силовик, госслужащий и так далее; чтобы загрузить в ваш аккаунт новое фото, сменить имя и использовать аккаунт в целевых схемах мошенничества — от флирта с криптоинвесторами (Pig Butchering) до поручений от «начальника» (Boss Scam). Из-за такого разнообразия применений аккаунты нужны преступникам постоянно, а жертвой кражи может стать любой.
       
      View the full article
×
×
  • Создать...