Перейти к содержанию

Взлом qip.ru


Рекомендуемые сообщения

Umnik,

Ну пока я не увидел отписи админов. Но даже, если и так, то мне как-то всё-равно. Сколько лет пользуюсь Квипом и не собираюсь переходить на другого клиента, в виду отсутствия более нормального. Даже та Аська и то больше спама сыпет в своих же сервисах.

 

А отношение к habrahabr.ru я не меняю - это провокаторы.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 70
  • Создана
  • Последний ответ

Топ авторов темы

  • StalkerVik

    11

  • Орион

    8

  • N-shadow

    8

  • Elly

    7

PsychoTron, обрати пожалуйста внимание на первый пост по этому случаю, я указывал на тред где админы отписались по этому поводу, признав косяк.

Я в данный момент просматриваю базу, ищу знакомых, 240 тысяч адресов, и кстати, там e-mail адреса не qip-овские (которыми никто не пользуется) как писали на хабре, там каких только нет адресов.

 

PsychoTron, твоему терпению и мягкому отношению к деконфиденциализации себя можно искренне удивляться! =) Особенно участникам форума связанного с инф. безопасностью.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Хм... как сказать. Чтобы соблюдать конфиденциальность тогда нужно вообще интернетом не пользоваться, как и мобильными телефонами ;). Более того, скажу, что в будущем мы вообще все будем как на ладоне. Везде ставятся камеры, телефоны прослушиваются и т. д. Мы в сортир без внимание не сможем сходить даже ;)

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

Скажи об этом p2u! =)

 

Ну а разве, тебя не унижает такое отношение к своим приватным данным? Это же как оскорбление, не меньше.

 

 

PS: Заключается оно в том, что твои данные доверяют людям у которых пароли доступа к админке 123qwe и которые творят то о чём мы говорим, по собственной неограниченной глупости в этом отношении.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Следует уточнить, что в "расшаренной" базе только те пользователи, которые ставили себе Инфиниум. Я в Инфиниуме не регился, и пользовался им только один раз для тестирования. Меня в этой базе нет. Но версия за номером 94 обычного клиента, которую я недавно умудрился поставить, меня тоже настроила на то, что с этой программы пора валить... на Миранду например.

 

KISу корёжило и колбасило от новой версии клиента как от самого мрачного трояна, алертов было штук наверно восемь. Подмена всех поисковиков по умолчанию на их Qip Search - это уже явный удар пользователям ниже пояса ;)

Ссылка на комментарий
Поделиться на другие сайты

Пока Квип работает - я буду им пользоваться. Не будет - уйду к Мейл Агенту, так как он номер 2 по юзабельности - остальные в топке. Меня это не сильно колебает ;)

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

Ну а разве, тебя не унижает такое отношение к своим приватным данным? Это же как оскорбление, не меньше

 

это не оскорбление - это преступление со стороны лица,который осуществил доступ к персональным данным пользователей без их согласия и халатное отношение к своим обязанностям обслуживающего персонала сервера.

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Dzon,

Это было бы преступлением, если б сервис Квип был платным. А это бесплатный проэкт, а вы хотите он него безопасности Пентагона, которого кстати, не раз ломали ;)

Ссылка на комментарий
Поделиться на другие сайты

Это было бы преступлением

 

1.Вы не так меня поняли - преступление имееться со стороны лица, который осуществил данную акцию доступа к персональным данным

пользователей без их разрешения.

2.Со стороны обслуживающего персонала - если они предоставляют сервер пользователям для общения, должны обеспечить безопасность

и сохранение приватности конфеденциальных данных пользователей.

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

PS: Заключается оно в том, что твои данные доверяют людям у которых пароли доступа к админке 123qwe и которые творят то о чём мы говорим, по собственной неограниченной глупости в этом отношении.
Ээээ вроде как это пароль, на который сменили взломанный, т.е. пароль был нормальный, но он был вытащен, сменён (сменили пароли всем админам) и выложен в Сеть. Как-то так, если я ничего не путаю.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      21 февраля стало черным днем крипторынка из-за крупнейшего в истории взлома криптобиржи. Злоумышленники смогли вывести из второй по величине криптобиржи Bybit около $1,5 млрд. Ряд экспертов считает этот случай вообще крупнейшим ограблением всех времен. И хотя ни эта потеря, ни вывод еще пяти миллиардов долларов паникующими пользователями не являются фатальными для Bybit, этот инцидент ярко демонстрирует фундаментальные недостатки современной криптовалютной экосистемы и позволяет извлечь несколько ценных уроков для обычных владельцев крипты.
      Как обокрали Bybit
      Как и все крупные криптобиржи, Bybit использует многоуровневую защиту хранимой криптовалюты. Основные ее запасы хранятся на «холодных» кошельках, отключенных от онлайн-систем. При необходимости пополнить оборотные средства нужная сумма переводится с «холодного» кошелька на «горячий» вручную, и эту операцию подписывают несколько сотрудников одновременно. Для этого в Bybit используется решение со множественной подписью (multi-signature, multisig) от разработчика Safe{Wallet}, и каждый вовлеченный в транзакцию сотрудник ставит свою подпись при помощи личного аппаратного криптоключа Ledger.
      Злоумышленники детально изучили эту систему и, по мнению независимых исследователей, скомпрометировали одного из разработчиков Safe{Wallet}. Код, который отображает страницы веб-приложения Safe{Wallet}, был, предположительно, заменен на вредоносный. Но логическая бомба в нем срабатывала, только если адрес отправителя совпадал с адресом Bybit — в остальных случаях Safe{Wallet} работал как обычно. Владельцы Safe{Wallet}, впрочем, провели собственное расследование и не соглашаются с заключением двух независимых ИБ-компаний, утверждая, что их инфраструктуру никто не взламывал.
       
      View the full article
    • Sergey Bondarev
      Автор Sergey Bondarev
      Здравствуйте! Нас взломали, пока не пойму как, разбираюсь. После себя хакеры подчистили все файлы и логи. Отправляю Вам: на пробу несколько зашифрованных файлов, результаты работы программы Farbar Recovery Scan Tool И письмо от хакеров. Спасибо _files.rar
    • primely
      Автор primely
      Добрый день. У меня сегодня взломали сервер  с 1С.  Все файлы зашифровались в .PE32S. Огромная просьба помочь с решением данной проблемы. Прикрепляю скрины с зашифрованными файлами. Во вложении несколько зашифрованных файлов и записка о выкупе в архиве без пароля, а также логи FRST.

      PE32S.rar
    • MikoTMN
      Автор MikoTMN
      Здравствуйте. Сегодня мой сервер, где лежит 1С заразился вирусом шифровальщиком, в итоге все файлы зашифровалить в тхт, ну и как полагается требуют выкуп за файлы. Прикрепил скрины с типом файлов и текстом вымогателя. Просьба, кто сталкивался с подобным (а на форуме их много) помочь с решением проблемы 
       


    • lex-xel
      Автор lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
×
×
  • Создать...