Создать ответ 
 
Рейтинг темы:
  • Голосов: 12 - Средняя оценка: 2.58
  • 1
  • 2
  • 3
  • 4
  • 5
Раскрытие информации о передаваемых в ICQ файлах
Автор Сообщение
Security Не на форуме
Senior Member
****

Сообщений: 744
Зарегистрирован: 21-11-2009
Рейтинг: 0
Сообщение: #1
Раскрытие информации о передаваемых в ICQ файлах
Один из пользователей ЖЖ обратил внимание на вид ссылок, передаваемых через клиент ICQ, файлов. Уникальность имени файла ограничивалось всего 6 символами и позволяло по прямой ссылке получить доступ к ним любому пользователю Сети. Разработчики Mail.Ru использовали при передаче файлов между пользователями ICQ собственный сервис хранения файлов Файлы@Mail.Ru без его привязки к авторизации ICQ и учета прав доступа. Наблюдатели отмечают, что подобная уязвимость присутствует и в популярном клиенте QIP, однако там уникальное имя состоит из 8 символов, при этом учитывается регистр букв. Таким образом в публичном доступе оказалось большое количество личных материалов, в том числе сканированных копий документов. На текущий момент обмен файлами между пользователями ICQ ограничен, из-за технических работ на файловом сервисе Файлы@Mail.Ru.

Опубликовано: 13-01-2013
Подробнее: http://uinc.ru/news/oa712.html
13-01-2013 14:19
Вебсайт Найти все сообщения Цитировать это сообщение
Создать ответ 


Похожие темы
Тема: Автор Ответов: Просмотров: Посл. сообщение
  Раскрытие информации в Cisco VSM Security 0 1,458 26-07-2013 14:39
Посл. сообщение: Security
  Раскрытие закрытого PGP-ключа в Symantec PGP Universal Server Security 0 1,437 02-09-2012 17:26
Посл. сообщение: Security
  Утечка личной информации в Safari Newsman 0 1,718 14-01-2009 17:07
Посл. сообщение: Newsman
  Infowatch: Главные каналы утечек информации Newsman 0 1,679 07-08-2008 10:50
Посл. сообщение: Newsman
  Microsoft: Негативный образ Windows Vista был сформирован средствами массовой информации Newsman 0 1,633 31-07-2008 10:50
Посл. сообщение: Newsman
  Британские военные обнародовали данные об утечках секретной информации Newsman 0 1,857 21-07-2008 21:50
Посл. сообщение: Newsman
  МВД: Весь интернет необходимо признать средством массовой информации Newsman 0 1,876 13-07-2008 12:50
Посл. сообщение: Newsman
  NXP Semiconductors запрещает публикацию информации об уязвимостях собственного решения Newsman 0 1,660 11-07-2008 11:50
Посл. сообщение: Newsman



Пользователи просматривают эту тему: 1 Гость(ей)
Обратная связьSitesCo.ruВернуться к началуВернуться к содержимомуЛёгкий режимСписок RSS