Перейти к содержанию

Взлом qip.ru


SLASH_id

Рекомендуемые сообщения

Опять на QIP гонят. Вот плохой он. Помнится, вроде в 2008 году был случай - сломали сайт какой-то государственной службы (то ли МВД, то ли ФСБ, уже не помню). Давайте еще на них гнать будем.

PS: Особо недовольным, но все еще сидящим на QIP, советую бросать аську и переходить на Jabber (для него есть хороший клиент Psi).

Ссылка на комментарий
Поделиться на другие сайты

Пытался. Не получается...

У меня и квип установлен, и Psi, но квип несколько раз понадобился, а вот на Psi ни с кем поговорить не получается... ;)

Ссылка на комментарий
Поделиться на другие сайты

Инфа не затронута, взломан только ресурс - но не как, не база qip.

Все путем, а на счет паролей 123tt у админа это лажа :huh:

Инфа затронута: с моего qip-аккаунта qip-контактам (по счастью, их немного) разошелся спам.

Опять же, по счастью, мне в свое время хватило ума поставить разные пароли на qip, icq и gtalk и снять галочку "хранить пароли на сервере".

Теперь - сменил пароль на qip.ru и вернулся на старую добрую миранду... (хотя можно было вместо этого пользоваться qip с ключом /isolated - но все-таки open source я как-то больше доверяю).

Ссылка на комментарий
Поделиться на другие сайты

Господа, есть старая добрая пословица что горбатого могила исправит. Будучи знакомым с политикой господ связанных с QIP, начиная от Овнеров их Jabber конференции до самого INF-a в честь которого (себя любимого) назван QIP INFium я бы никогда не стал пользоваться этой "программистской" поделкой. А теперь наглядно видим квалификацию и подходы.

Многие я вижу испытывают проблемы с другими клиентами (официальный ICQ я не рассматриваю, это тот же уровень что и QIP). Я советую просто быть более настойчивыми в освоении и постараться выйти за привычные узкие рамки QIP, сфера эта очень интересная, а море настроек и возможностей Miranda IM только поначалу представляют из себя море трудностей и глюков, дальше всё становится очень интересно.

А Open Source как таковой, как мы видим, в деле конфиденциальности и безопасности в который раз показывает свои преимущества.

Мне всегда было интересно, а зачем мне при регистрации при первоначальной настройке регистрировать QIP аккаунт? Он мне на вообще не нужен. А зачем им мой e-mail? И дело было бы проще если бы не одна деталь, а даже две: XMPP полностью открытый протокол и никакие акты принуждения с ним не вяжутся в принципе 2) часто гламурные кисы и им подобные высокодуховные личности вообще не знают что они общаются в Jabber или XMPP, и это дело рук именно вот таких вот горе админов, они делают огромные деньги (реклама) на Открытых технологиях, что ясно даёт понят что они просто подонки.

Изменено пользователем Autopsy
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Это уже война какая-то ;). Это или больной, шизанутый хакер, который ненавидит Квип, или конкуренты работают ;). Может даже шпион из своих

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

tertish,

 

Прошу прощения - но это все ерунда!

 

Админы qip не хранят пароли своих пользователей, у себя на сервере!

А те ребята, просто дурачатся. Начитались статей про SQL инъекцию. Время видать не куда девать и дурачатся!

Все хорошо! qip все также надежен!

Ссылка на комментарий
Поделиться на другие сайты

tertish,

 

А я разве говорил что пароли увели? Просто улыбнула сама задумка, не то что в прошлый раз.

Мне как то всё равно, хранение паролей отключил, пароль от аськи сменил и живу спокойно. Пользуюсь джабером от гугла, а если и уведут учётку qip то не жалко, разрешаю им почитать почту на mail.qip.ru там много спама скопилось

Ссылка на комментарий
Поделиться на другие сайты

А я разве говорил что пароли увели?

А я и не говорю что вы сказали. Просто на скрине, что вы показали так и написано.

Привет давай поиграем в игру

Если ты не откажешься от использование QIP Infium, которые сохраняет пороли на своем сервере.

То твои пароли рано или поздно окажутся у плохих парней. Я гарантирую это

Собственно вот и сам текст со скрина! ;)

Ссылка на комментарий
Поделиться на другие сайты

tertish,

 

Прошу прощения - но это все ерунда!

 

Админы qip не хранят пароли своих пользователей, у себя на сервере!

А те ребята, просто дурачатся. Начитались статей про SQL инъекцию. Время видать не куда девать и дурачатся!

Все хорошо! qip все также надежен!

Обман, хранят пароли, но утверждают что они не украдены. В интернетах появилась БД пользователей QIP. А в общем зачем боянить, читаем хабр, если ещё есть желание понять как и что: QIP — Минутка ненависти (хистори на сервере) + Qip без ведома пользователя стал вести микроблог + Удаляем аккаунт от qip.ru

 

Цитата:

 

panaslonik

"в свое время провел лабораторную работу:

завожу на двух _разных _чистых виртуальных машинах два новых icq аккаунта

после этого на одной цепляю через квип, на другой через миранду аккаунты.

авторизируем друг друга и ждем в онлайне неделю.

через неделю в ростере миранды нашел 10 спам сообщений от новых номеров.

Вывод прост — квип слил номер миранды спаммерам

Занавес

ЗЫ сообщаю результаты народу который юзает квип — они даже не возмутились… "

 

Где надёжность? Иногда инертность пользователей просто поражает... А реальность такова, до Infium ещё можно было понять почему использовался QIP, то в свете так неожиданно всплывших фекальных масс касательно Infium (хранение истории, хранение статусов и паролей, возможная связь со спаммерами) пользоваться им могут только весьма странные люди, не заботящиеся о тайне своей личной жизни. Кстати она охраняется законом...

Ссылка на комментарий
Поделиться на другие сайты

По моему как раз главный подозреваемый и есть этот http://habrahabr.ru/. Там одна провокация на QIP.

Там одни критики на этом сайте, и чую хакеры, которые ломанули QIP, именно оттуда.

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
    • Владимир В. А.
      От Владимир В. А.
      Добрый день!
       
      Windows 7 Pro x64
      Прошу помочь, с очисткой компа от вируса и дешифровкой файлов. Зашел по RDP, подобрал пароль к учетке и через неё зашел на три компа, пошифровал много чего (в том числе загрузочные записи испортил).
      В дальнейшем предполагаю переставить систему.
       
      Addition.txt files.zip FRST.txt
    • KL FC Bot
      От KL FC Bot
      В середине марта исследователи из нескольких университетов в США опубликовали научную работу, в которой продемонстрировали аппаратную уязвимость в процессорах Apple серии M. Apple M — собственная разработка компании на базе архитектуры ARM, используемая в большинстве ноутбуков и настольных ПК, а также в некоторых планшетах iPad. Проблема может быть эксплуатирована для взлома алгоритмов шифрования. Атаку, построенную на базе этой уязвимости, назвали GoFetch.
      Сочетание интересной темы с именем известного производителя привело к тому, что совершенно техническая работа была процитирована большим количеством специализированных и не очень изданий, зачастую с алармистскими заголовками типа «не доверяйте ноутбукам Apple свои приватные данные». На самом деле все не так плохо, но чтобы по-настоящему разобраться в сути новой проблемы, нам придется слегка углубиться в теорию работы процессоров, в частности поговорить про три концепции: предварительную выборку данных из оперативной памяти, программирование с постоянным временем и атаку по сторонним каналам. Как обычно, мы постараемся объяснить все максимально простыми словами.
      Предварительная выборка данных
      Центральный процессор компьютера или ноутбука выполняет программу, которая представлена в виде машинных кодов. Грубо говоря, это набор чисел, часть из которых представляет собой команды, а все остальное — данные для вычислений. На этом самом базовом уровне речь идет о самых простых командах: загрузить из памяти такие-то данные, произвести над ними какие-то вычисления, записать результат обратно в память.
      Программу по идее нужно выполнять последовательно. Приведем самый простой пример: пользователь ввел пароль для доступа к криптокошельку. Нужно считать этот пароль из оперативной памяти, произвести над ним определенные вычисления, убедиться, что пароль правильный, и только тогда открыть доступ к секретным данным. Но если бы современные процессоры так выполняли весь код, наши компьютеры работали бы крайне медленно. Как удается ускорить выполнение программ? С помощью большого числа оптимизаций, в числе которых и предварительная загрузка данных.
      Концепция предварительной загрузки данных заключается в следующем: если в коде программы будет обнаружена команда на загрузку определенных данных, почему бы во имя ускорения не загрузить их еще до того, как они понадобятся? Если данные в ходе дальнейших вычислений пригодятся — мы выполним программу чуть быстрее. Не пригодятся — не беда, сотрем их из кэш-памяти процессора и загрузим что-то еще.
      Так работают самые базовые технологии предварительной выборки данных. В процессорах Apple используется довольно новый метод, известный как «контекстно зависимая предварительная выборка данных» или «data memory-dependent prefetcher» (DMP). Если коротко, DMP работает более агрессивно. Не всегда команды на загрузку данных из памяти доступны явным образом. Указатели на определенную область памяти могут быть результатом вычислений, которые еще нужно произвести. Либо они могут храниться в массиве информации, с которым программа будет работать позднее. DMP пытается угадать, что из данных программы является указателем на область памяти. Логика такая же: если что-то похоже на указатель, пытаемся загрузить информацию по соответствующему адресу. Процесс угадывания использует историю недавних операций, причем они могут относиться к совсем другой программе.
      В 2022 году предыдущее исследование показало, что технология DMP достаточно часто путает указатели и какие-то другие данные, с которыми работает программа. Само по себе это проблемой не является: ну загрузили в кэш-память процессора что-то не то, ну бывает. Проблемы появляются, когда речь идет о работе алгоритмов шифрования. DMP может при некоторых условиях сломать концепцию программирования с постоянным временем. Давайте теперь поговорим про нее.
       
      Посмотреть статью полностью
    • I_CaR
      От I_CaR
      Здравствуйте.
      27.11.2023 была атака на сеть предприятия по RDP(зашли по 3389 порту на ПК администратора системы). Далее, через ПК администратора, были также по RDP заражены ещё 2 сервера предприятия.
      Вложения:
      "unlock-info.txt" - письмо от мошенников. Вирус немного похож на ouroboros (Так его детектировал Eset).
      Внутри архива сам вирус-шифрователь *.exe (пароль к архиву 12345).
      ---
      Заранее благодарен за внимание к проблеме.
      Очень надеюсь на положительный результат.
      unlock-info.txt filescoder@gmail.com(пароль_на_архив_12345).rar
×
×
  • Создать...