Перейти к содержанию

Взлом qip.ru


SLASH_id

Рекомендуемые сообщения

Umnik,

Ну пока я не увидел отписи админов. Но даже, если и так, то мне как-то всё-равно. Сколько лет пользуюсь Квипом и не собираюсь переходить на другого клиента, в виду отсутствия более нормального. Даже та Аська и то больше спама сыпет в своих же сервисах.

 

А отношение к habrahabr.ru я не меняю - это провокаторы.

Ссылка на комментарий
Поделиться на другие сайты

PsychoTron, обрати пожалуйста внимание на первый пост по этому случаю, я указывал на тред где админы отписались по этому поводу, признав косяк.

Я в данный момент просматриваю базу, ищу знакомых, 240 тысяч адресов, и кстати, там e-mail адреса не qip-овские (которыми никто не пользуется) как писали на хабре, там каких только нет адресов.

 

PsychoTron, твоему терпению и мягкому отношению к деконфиденциализации себя можно искренне удивляться! =) Особенно участникам форума связанного с инф. безопасностью.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Хм... как сказать. Чтобы соблюдать конфиденциальность тогда нужно вообще интернетом не пользоваться, как и мобильными телефонами ;). Более того, скажу, что в будущем мы вообще все будем как на ладоне. Везде ставятся камеры, телефоны прослушиваются и т. д. Мы в сортир без внимание не сможем сходить даже ;)

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

Скажи об этом p2u! =)

 

Ну а разве, тебя не унижает такое отношение к своим приватным данным? Это же как оскорбление, не меньше.

 

 

PS: Заключается оно в том, что твои данные доверяют людям у которых пароли доступа к админке 123qwe и которые творят то о чём мы говорим, по собственной неограниченной глупости в этом отношении.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Следует уточнить, что в "расшаренной" базе только те пользователи, которые ставили себе Инфиниум. Я в Инфиниуме не регился, и пользовался им только один раз для тестирования. Меня в этой базе нет. Но версия за номером 94 обычного клиента, которую я недавно умудрился поставить, меня тоже настроила на то, что с этой программы пора валить... на Миранду например.

 

KISу корёжило и колбасило от новой версии клиента как от самого мрачного трояна, алертов было штук наверно восемь. Подмена всех поисковиков по умолчанию на их Qip Search - это уже явный удар пользователям ниже пояса ;)

Ссылка на комментарий
Поделиться на другие сайты

Пока Квип работает - я буду им пользоваться. Не будет - уйду к Мейл Агенту, так как он номер 2 по юзабельности - остальные в топке. Меня это не сильно колебает ;)

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

Ну а разве, тебя не унижает такое отношение к своим приватным данным? Это же как оскорбление, не меньше

 

это не оскорбление - это преступление со стороны лица,который осуществил доступ к персональным данным пользователей без их согласия и халатное отношение к своим обязанностям обслуживающего персонала сервера.

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Dzon,

Это было бы преступлением, если б сервис Квип был платным. А это бесплатный проэкт, а вы хотите он него безопасности Пентагона, которого кстати, не раз ломали ;)

Ссылка на комментарий
Поделиться на другие сайты

Это было бы преступлением

 

1.Вы не так меня поняли - преступление имееться со стороны лица, который осуществил данную акцию доступа к персональным данным

пользователей без их разрешения.

2.Со стороны обслуживающего персонала - если они предоставляют сервер пользователям для общения, должны обеспечить безопасность

и сохранение приватности конфеденциальных данных пользователей.

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

PS: Заключается оно в том, что твои данные доверяют людям у которых пароли доступа к админке 123qwe и которые творят то о чём мы говорим, по собственной неограниченной глупости в этом отношении.
Ээээ вроде как это пароль, на который сменили взломанный, т.е. пароль был нормальный, но он был вытащен, сменён (сменили пароли всем админам) и выложен в Сеть. Как-то так, если я ничего не путаю.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
    • Владимир В. А.
      От Владимир В. А.
      Добрый день!
       
      Windows 7 Pro x64
      Прошу помочь, с очисткой компа от вируса и дешифровкой файлов. Зашел по RDP, подобрал пароль к учетке и через неё зашел на три компа, пошифровал много чего (в том числе загрузочные записи испортил).
      В дальнейшем предполагаю переставить систему.
       
      Addition.txt files.zip FRST.txt
    • KL FC Bot
      От KL FC Bot
      В середине марта исследователи из нескольких университетов в США опубликовали научную работу, в которой продемонстрировали аппаратную уязвимость в процессорах Apple серии M. Apple M — собственная разработка компании на базе архитектуры ARM, используемая в большинстве ноутбуков и настольных ПК, а также в некоторых планшетах iPad. Проблема может быть эксплуатирована для взлома алгоритмов шифрования. Атаку, построенную на базе этой уязвимости, назвали GoFetch.
      Сочетание интересной темы с именем известного производителя привело к тому, что совершенно техническая работа была процитирована большим количеством специализированных и не очень изданий, зачастую с алармистскими заголовками типа «не доверяйте ноутбукам Apple свои приватные данные». На самом деле все не так плохо, но чтобы по-настоящему разобраться в сути новой проблемы, нам придется слегка углубиться в теорию работы процессоров, в частности поговорить про три концепции: предварительную выборку данных из оперативной памяти, программирование с постоянным временем и атаку по сторонним каналам. Как обычно, мы постараемся объяснить все максимально простыми словами.
      Предварительная выборка данных
      Центральный процессор компьютера или ноутбука выполняет программу, которая представлена в виде машинных кодов. Грубо говоря, это набор чисел, часть из которых представляет собой команды, а все остальное — данные для вычислений. На этом самом базовом уровне речь идет о самых простых командах: загрузить из памяти такие-то данные, произвести над ними какие-то вычисления, записать результат обратно в память.
      Программу по идее нужно выполнять последовательно. Приведем самый простой пример: пользователь ввел пароль для доступа к криптокошельку. Нужно считать этот пароль из оперативной памяти, произвести над ним определенные вычисления, убедиться, что пароль правильный, и только тогда открыть доступ к секретным данным. Но если бы современные процессоры так выполняли весь код, наши компьютеры работали бы крайне медленно. Как удается ускорить выполнение программ? С помощью большого числа оптимизаций, в числе которых и предварительная загрузка данных.
      Концепция предварительной загрузки данных заключается в следующем: если в коде программы будет обнаружена команда на загрузку определенных данных, почему бы во имя ускорения не загрузить их еще до того, как они понадобятся? Если данные в ходе дальнейших вычислений пригодятся — мы выполним программу чуть быстрее. Не пригодятся — не беда, сотрем их из кэш-памяти процессора и загрузим что-то еще.
      Так работают самые базовые технологии предварительной выборки данных. В процессорах Apple используется довольно новый метод, известный как «контекстно зависимая предварительная выборка данных» или «data memory-dependent prefetcher» (DMP). Если коротко, DMP работает более агрессивно. Не всегда команды на загрузку данных из памяти доступны явным образом. Указатели на определенную область памяти могут быть результатом вычислений, которые еще нужно произвести. Либо они могут храниться в массиве информации, с которым программа будет работать позднее. DMP пытается угадать, что из данных программы является указателем на область памяти. Логика такая же: если что-то похоже на указатель, пытаемся загрузить информацию по соответствующему адресу. Процесс угадывания использует историю недавних операций, причем они могут относиться к совсем другой программе.
      В 2022 году предыдущее исследование показало, что технология DMP достаточно часто путает указатели и какие-то другие данные, с которыми работает программа. Само по себе это проблемой не является: ну загрузили в кэш-память процессора что-то не то, ну бывает. Проблемы появляются, когда речь идет о работе алгоритмов шифрования. DMP может при некоторых условиях сломать концепцию программирования с постоянным временем. Давайте теперь поговорим про нее.
       
      Посмотреть статью полностью
    • I_CaR
      От I_CaR
      Здравствуйте.
      27.11.2023 была атака на сеть предприятия по RDP(зашли по 3389 порту на ПК администратора системы). Далее, через ПК администратора, были также по RDP заражены ещё 2 сервера предприятия.
      Вложения:
      "unlock-info.txt" - письмо от мошенников. Вирус немного похож на ouroboros (Так его детектировал Eset).
      Внутри архива сам вирус-шифрователь *.exe (пароль к архиву 12345).
      ---
      Заранее благодарен за внимание к проблеме.
      Очень надеюсь на положительный результат.
      unlock-info.txt filescoder@gmail.com(пароль_на_архив_12345).rar
×
×
  • Создать...