Новости из Блогов Пересылаете свои файлы по аське и думаете, что их никто не увидит?

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 12 Jan 2013.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,062
    Reputations:
    693
    Пересылаете свои файлы по аське и думаете, что их никто не увидит? АХАХАХА


    2013-01-12
    http://ntv.livejournal.com/289565.html


    Пару лет назад Mail.RU купила сервис ICQ. Результат – теперь все, что вы когда-либо пересылали по аське – доступно для скачивания любому пользователю сети! ВООБЩЕ ВСЕ! Почему?

    Давным давно, когда один пользователь аськи пересылал другому какой-то файл, их клиенты соединялись друг с другом напрямую через интернет и осуществляли передачу. Сейчас при пересылке файла сам файл закачивается на сервера, принадлежащие Mail.RU, а получателю отправляется только ссылка на такой файл. Ссылка выглядит как "http://files.icq.net/files/get?fileId=XXXXXX", где XXXXXX – это набор букв и цифр, указывающих на файл. Скачать конкретный файл можно, только в точности зная эту последовательность. Безопасно? Нет. Файлы по аське пересылают миллионы людей, и даже указывая случайные комбинации, можно легко получить доступ к файлам случайных пользователей.

    [​IMG]

    Фактически ВСЕ, что вы передавали по аське – доступно любому пользователю интернета. "Но ведь не зная правильной ссылки нельзя скачать мои файлы? Кококо!" – удивятся пользователи аськи. Можно, если например выкачивать вообще все файлы подряд. Именно этим занимается специальный java-скрипт, который сегодня появился в интернете. Он создан анонимно и лишь с одной целью – скачать ВАШИ файлы. Результат часовой работы скрипта – полтора гигабайта фотографий. Покажу некоторые из них.


    Кстати, я – не мэил.ру, поэтому все лица, номера, и прочие компрометирующие детали на фотографиях замазаны. Если вы вытянули лоттерейный билет и обнаружили себя на фотках – напишите мне на почту tima собака tima.me и я немедленно удалю фотографию. Начнем!




    Вот это все – совершенно случайные фотографии людей, которые воспользовались опцией передачи файлов в аське. Доступ к ним может получить абсолютно любой человек. Единственная возможность защитить свою информацию – не передавать файлы по аське!

    Внимание! Дальнейшая информация предназначена только для установления факта публикации собственных файлов! Не используйте ее для каких-либо противозаконных действий.

    Скрипт можно скачать по адресу http://rghost.ru/42926385
    Исходный код скрипта http://pastebin.com/n1qpNM4y

    Анон доставил исправленную версию скрипта, которая качает напрямую с files.mail.ru: http://rghost.ru/42958683
    Запускать с помощью команды "java -jar ifs.jar".

    Авторство программы неизвестно, так что благодарить некого. Авторство дыры, позволяющей смотреть чужие фотографии известно – спасибо Mail.RU! Удивительно, как можно было придумать настолько кривой способ файлообмена.

    [​IMG]

    Самое страшное, что под удар попадают без преувеличения миллионы людей, пользующихся сервисом. Они доверили ему свою частную жизнь, свои секреты и тайны. И все прахом, только потому что кое-кто срать хотел на такие вещи, как безопасность и приватность. Батхерт по всей стране. У меня, если честно, даже такой гифки, иллюстрирующей всю глубину этого провала, нету. Придется обойтись стандартной!

    [​IMG]

    И все это – MAIL.RU. Национальная почтовая служба!

    Контакты для СМИ: +79165100453
    Если вам понравился пост, рекомендую добавить журнал в друзья, это можно сделать здесь.

    UPD1! У квипа такая же дыра, но последовательность символом больше на два знака и учитывается регистр букв, и сервис не позволяет скачивать напрямую. Сейчас еще уточню детали.
    UPD2! Кажется мы немного уронили серваки мэйла :) ой :)
    UPD3! Нет, все-таки дыра се еще на месте и серваки работают. Проблемы с доступом проявляются периодически, возможно только для некоторых подсетей, так что смело качайте скрипт и проверяйте свои фотографии на доступность. Самые интересные можно выложить в каменты.
    UPD4! Все, разобрались. Мэйловцы тупо удалили DNS-запись сервера files.icq.net, но если заменить его на files.mail.ru – ВСЕ РАБОТАЕТ! Ахахаха, какие же там дибилы сидят.
    UPD5! Анон доставил новую версию скрипта, который качает напрямую с мейла. Все работает: http://rghost.ru/42958683
    UPD6! Кажется, files.mail.ru тоже все. Если у вас не работает скрипт, попробуйте про прописать адреса серверов напрямую в hosts.
     
    _________________________
  2. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Апупеть можно!
    Выход,как на меня,так это передавать запароленым архивом...А лучше вообще не передавать
     
    #2 Alex24, 13 Jan 2013
    Last edited: 13 Jan 2013
  3. lisvan

    lisvan Banned

    Joined:
    24 Apr 2011
    Messages:
    159
    Likes Received:
    90
    Reputations:
    2
    Suicide спасибо... просто офигеть) треш маил ру дырявая хрень....
     
  4. HimmelNet

    HimmelNet New Member

    Joined:
    21 Apr 2012
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Скрипт уже не пашет, лавочку прикрыли.
     
  5. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    гавно такое перекачивают в наших интернететах.

    Котёнка Кисс в аськах не сидит и ей ... впрочем, она на улице прогуливается, и ей безразлично,
    что Блиц нацарапает от её имени - "Мя? - Ме!" - "мудаки" в переводе с кошачьего ))
     
  6. shumaher

    shumaher New Member

    Joined:
    16 Feb 2009
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Code:
    magnet:?xt=urn:btih:D710D0F9D8C97C658A9CF71CDF073FB6085D575C&dn=NTV&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.publicbt.com%3a80%2fannounce
    Пробелы убрать или использовать ссылку после нажатия цитаты.
     
  7. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    а на какую icq распространяется ? есть же вроде как рабмлер icq, зарубежная icq com и ещё какая то ?

    Файлы которые передавалить 2 года назат тоже сохранились ?
     
  8. dlavager

    dlavager Banned

    Joined:
    1 Feb 2013
    Messages:
    154
    Likes Received:
    13
    Reputations:
    1
    Я не думаю ,что через передачу,что то видно,может через снифер и да.
    а просто так не кто не может увидеть.Думаю можно через сайт ещё.
    Ну ну при отправке есть же запросы Отправка напрямую или через сайт.
    А так только Снифером. Ну это моё мнение
     
  9. divisor

    divisor New Member

    Joined:
    20 Nov 2010
    Messages:
    43
    Likes Received:
    3
    Reputations:
    0
    Если у вас открыта возможность пересылать файлы по аське, то это означает, что ваши собеседники могут видеть ваш IP. :)
    Всегда отключал эту хрень :cool:
     
  10. Logan22

    Logan22 Member

    Joined:
    11 Sep 2009
    Messages:
    119
    Likes Received:
    17
    Reputations:
    0
    майл.ру это самый большой геморрой в руннете.
    Им зараженны миллионы файлов этим тупых сервисом.

    При инсталяции у Вас спрашивается, хотите ли вы установить какуе-то хрень от майл.ру, жмем Нет, но оно все равно установиться.. Гениально :)
     
  11. darkwkz

    darkwkz Member

    Joined:
    17 Mar 2009
    Messages:
    57
    Likes Received:
    60
    Reputations:
    -1
    Особенно в эксплорере и мозиле, заразная хрень, не юзаю раздражает и интерфейс только портит,

    А по теме :
    за нами везде следят только везде по разному :)
     
Loading...