Твой софтовый форум > Global News > Новости, интересные факты и их обсуждение

QIP — Минутка ненависти (хистори на сервере)

,

CloseSource

Дата публикации: 18.05.2009 - 21:18
Pages: 1, 2
ЭЖД
ph34r.gif QIP — Минутка ненависти (хистори на сервере)

Цитата | Quote
На неделе QIP запустил какой-то гадский сервис, который называют MBlogi. Суть этого сервиса в том, что статусы, которые пользователь выставляет в кипе — постятся в этот «блог» а-ля Твиттер как отдельные посты. И это абсолютно без ведома пользователя. Что само по себе является довольно нечистоплотным ходом и проявлением неуважения к пользователям. С одной стороны – нарушение прайваси, с другой стороны фактическое навязывание ненужного сервиса.

Далее. Вчера, или даже сегодня ночью был дефейснут сайт QIP.ru, форум, блог главного разработчика. Именно благодаря этому обсуждению я узнал, что ОКАЗЫВАЕТСЯ qip хранит историю Jabber переписки на сервере. При этом пользователь программы об этом даже не подозревет, не вижу никаких подобных настроек в разделе «настройки/история» и естественно никто не спрашивал, хочет ли пользователь сохранять свою личную переписку на сервере.

Далее. Удалить хистори с сервера можно только одним способом — удалять выделяя по 20 сообщений, в каждом отдельном контакте. Тоесть если Вы любите поговорить — удалять теперь будете очень долго и геморно.

А ещё в QIP есть такая опция — авторизовывать Вас на сайте автоматически. Это значит, что вы постоянно авторизованы на сайте qip.ru и войти в хистори и почитать может кто угодно, севший за ваш комп, даже если QIP выключен и под паролем.

Похоже хранение истории на сайте в программе вообще не упоминается, только на самом сайте можно её отключить. По крайней мере об этом гласит строка в заголовке меню. Но вот незадача – после отключения сохранения истории она всё равно сохраняется…

Источник_http://habrahabr.ru
Koizora
а это только у QIP?
ЭЖД
Цитата | Quote(Koizora @ 8.05.2009 - 22:15)
а это только у QIP?
*


ph34r.gif инфернул еще логи джаббер собирает на сервере.
пока засветился только QIP, а там кто его знает...
Unsane
РБК преследует какие-то свои, никому непонятные цели..

Когда фаервол начал показывать, что квип "стучит" обо всех моих действиях - незадумываясь сменил. Не зря..
Кот в Сапогах
Теперь задумаешься, что незря AOL принудительно приручает пользователей к родной ICQ. smile.gif

PS: google talks тоже хранит историю чата на сервере.

PPS: как я понял, это касается только Infium.
Spamoed
На самом деле проблема искусственно раздута. Логи пишутся, если пользуешь учеткой квипа на джаббере. А если твой сервак джаббер.ру или какой иной, то и логов никаких нет.
Зы: но сам факт ведения подобных историй попахивает весьма нехорошо.
gehka3
Взломана админка и форум сайта QIP.RU

У кого стоит квип, как месенджер, советую сменить пароль и к квипу и к аськам. Приводить тексты сообщений того что там происходило с часу ночи до 3-х не имеет смысла, ибо первые 10 ответов гугла по соответствующему запросу дадут более красноречивые ссылки, нежели мои перепечатки произошедшего прошлой ночью . Естественно база юзеров тоже слита. Вот несколько скринов, как взломщики чатились и измывались над админами на главной Квипа:
» Скрины «

Настоятельно не рекомнедуется скачивать с сайта в ближайшее время и ничего не качать с официального ресурса, дабы не слить трояна или чего нибудь подобного.
Кот в Сапогах
gehka3, обычный дефейс сайта.
БД кипа не затронута.
А шуму-то сколько подняли?!
gehka3
Цитата | Quote(Кот в Сапогах @ 9.05.2009 - 19:21)
gehka3, обычный дефейс сайта.
БД кипа не затронута.
*


У самого Квип был до сегодня-спаму за два дня мне и моим знакомым пришло-по полста писем...Так что база данных по крайней мере скопирована.А форум не работает(пару часов назад заходил).Свалить они сайт не смогли-но нервов потрепали wink.gif
PS Поставил Миранду(это не реклама smile.gif ),пока всем доволен cool.gif
Landgraf
Miranda IM - рулит, никогда не пользовался QIP-ом, да и ICQ тоже не люблю.
Pages: 1, 2


Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке: QIP — Минутка ненависти (хистори на сервере)
SoftoRooM © 2004-2024