Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет qlman ([info]qlman)
@ 2010-09-10 08:11:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Ухахахаха.
"Недавно была украдена база данных учётных записей с сервера QIP, настоятельно рекомендуем Вам сменить пароли на своих ICQ-номерах, если Вы производили логин на клиентах QIP 2010 и QIP Infium.
Информация с популярного ресурса асечной тематики, в представлении не нуждается."


http://habrahabr.ru/blogs/infosecurity/103908/

А сколько раз я говорил (и не я один далеко) - нельзя пользоваться этим говнищем.

Во-первых, потому что это говнище.

Во-вторых, потому что он хранит пользовательские пароли на своих серверах, что а) чревато злоупотреблениями со стороны девелоперов б) чревато утечкой данных на сторону.

Ну и имеем то, чего следовало ожидать.


(Добавить комментарий)


[info]danvolodar@lj
2010-09-09 22:26 (ссылка)
Зловещий квип заблокировал аккаунт пользователю и снес его посты.

(Ответить) (Ветвь дискуссии)


[info]qlman@lj
2010-09-09 22:37 (ссылка)
Клёво. И форум, куда ссылка "заблокирован в связи с административными вопросами", ггг.

http://forum.asechka.ru/showthread.php?p=721403

Ну да ничего, по весям уже разнеслось.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]danvolodar@lj
2010-09-09 22:54 (ссылка)
Вот и думай, кем она "была украдена", гыгыгы.

(Ответить) (Уровень выше)


[info]roman_ii@lj
2010-09-10 01:51 (ссылка)
А в той базе пассворды в открытом виде что-ли хранятся?

(Ответить) (Ветвь дискуссии)


[info]golosptic@lj
2010-09-10 03:27 (ссылка)
видите ли в чём дело, если они даже в виде хэшей хранятся, то наличие большого количества хэшей для злоумышленника резко увеличивает шансы подломить некоторые аккаунты, т.к. эффективная скорость брутфорсной атаки увеличивается.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]autumnhuman@lj
2010-09-10 08:29 (ссылка)
Я бы сказал, не "резко увеличивает шансы подломить некоторые аккаунты", а позволяет 100-%-но взломать любой аккаунт, хоть все сразу, было бы желание. Вообще меня забавляет, когда читаю у кого-то, что тот или иной сервис хранит пароли в открытом виде, поэтому им лучше не пользоваться: пока файл паролей не украден, это совершенно неважно, как там хранятся пароли. Если же его украдут, то взлом зашифрованных паролей - дело максимум нескольких дней. Разве что если о краже станет известно немедленно, то у пользователей будет лишний день на смену пароля.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]qlman@lj
2010-09-10 08:32 (ссылка)
Ненене. "Любой" - ещё нужно постараться, мало ли какая там длина и хитрость задумки. А вот именно "какие-нибудь", даже в лоб просто узнать всех пользователей, у которых пароль password или gfhjkm - вычленить можно на раз. А это уже очень хорошая добыча.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]autumnhuman@lj
2010-09-10 11:08 (ссылка)
Да, извиняюсь, давно уже не интересовался этой темой, так что до сегодняшнего дня жил в мире тотального DESа. :-)

(Ответить) (Уровень выше)


[info]nagly_gnom@lj
2010-09-10 03:20 (ссылка)
Пускай аол сделает нормальный клиент, тогда ок, а пока щта извините.

(Ответить) (Ветвь дискуссии)


[info]qlman@lj
2010-09-10 03:21 (ссылка)
Miranda рулит.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]nagly_gnom@lj
2010-09-10 03:27 (ссылка)
Не сложилось как-то у меня с ней.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]qlman@lj
2010-09-10 08:37 (ссылка)
А шо помешало? Чистая миранда, конечно, простовата - ну так есть проверенных сборок навалом. Главное - при установке посмотреть, что за модули прикручены - и открутить незнакомые.

(Ответить) (Уровень выше)


[info]sergeitch@lj
2010-09-10 23:41 (ссылка)
совершенно похуй
пусть крадут

(Ответить)