Dmitry Morozovsky ([info]dmarck) wrote in [info]ru_root,

Еще один гвоздь в гроб qip

Из пожелавших остаться анонимными, но заслуживающих доверия источников получена информация о том, что пароли пользоватей части jabber-серверов, подключавшихся через qip, замечены в продаже. Утверждается, что предложение прошло предварительную проверку.

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    Your reply will be screened

    Your IP address will be recorded 

  • 68 comments

[info]eternal_leave

May 12 2009, 12:18:11 UTC 3 years ago

собсно чему удивляться-то? квипру ж поломали на днях, и вытянули пассы инфа и братии - мот и до базы жаббера добрались.

[info]bashirov

May 12 2009, 12:41:42 UTC 3 years ago

infium.exe /isolated
только так.

[info]pan_2

May 12 2009, 20:38:26 UTC 3 years ago

miranda32.exe ;)

[info]bashirov

3 years ago

[info]pan_2

3 years ago

[info]kspshnik

3 years ago

[info]jrmm

May 12 2009, 12:43:01 UTC 3 years ago

это касается только паролей для jabber-сервера @qip.ru?

[info]l2tp

May 12 2009, 12:45:29 UTC 3 years ago

Где-то (кажется, на хабрахабре) было упоминание, что qip пароли всех аккаунтов хранит на сервере. Вроде как для удобства пользователей.

Deleted comment

[info]jrmm

3 years ago

Deleted comment

[info]jrmm

3 years ago

Deleted comment

[info]jrmm

3 years ago

Deleted comment

[info]jrmm

3 years ago

Deleted comment

[info]jrmm

3 years ago

[info]pan_2

3 years ago

[info]jrmm

3 years ago

[info]pan_2

3 years ago

[info]jrmm

3 years ago

[info]pan_2

3 years ago

[info]jrmm

3 years ago

[info]bashirov

3 years ago

[info]jrmm

3 years ago

[info]bashirov

3 years ago

[info]jrmm

3 years ago

[info]bashirov

3 years ago

[info]l2tp

3 years ago

Deleted comment

[info]l2tp

3 years ago

[info]dmarck

3 years ago

[info]l2tp

3 years ago

[info]jrmm

3 years ago

Deleted comment

[info]l2tp

3 years ago

Deleted comment

[info]l2tp

3 years ago

Deleted comment

[info]l2tp

3 years ago

[info]bazanovv

3 years ago

[info]l2tp

3 years ago

[info]bazanovv

3 years ago

[info]bazanovv

3 years ago

[info]n1ght_snake

May 12 2009, 13:16:37 UTC 3 years ago

А откуда инфа, если не секрет? Про пароли? И насколько достоверна?

[info]lleo.aha.ru

May 13 2009, 16:51:19 UTC 3 years ago

хорошо зная Морозовского...

1) Он тысячу раз все обдумает и взвесит, прежде, чем сказать.
2) Вы никогда у него не добьетесь подробностей сверх тех, что он уже продумал и взвесил ;)

[info]grumbler_eburg

May 12 2009, 15:19:37 UTC 3 years ago

Странное сообщение

Какие пароли? Текст очень невнятный.
Что, если я общаюсь со своего grumbler@grumbler.org с некто@qip.ru, мои пароли кто-то может узнать?
(Это абсурд, но из текста оно следует.)

И источник можно узнать?

[info]aceler

May 12 2009, 15:26:33 UTC 3 years ago

Re: Странное сообщение

Странно вы парсите сообщение. Их текста следует, что если вы хоть раз пользовались qip для того, чтобы болтать через grubmler@grubler.org, то есть шанс, что пароль уже утёк на чёрный рынок, хоть вы и пользуетесь сейчас православным tkabber.

[info]vovney

May 12 2009, 15:45:48 UTC 3 years ago

ламеры, чо с них взять :(

а я инфиум не юзаю. убогий он.

[info]afiskon

May 12 2009, 19:33:33 UTC 3 years ago

Ну, это был вопрос времени ))
Желающим (слезть с иглы) отказаться от qip, я бы порекомендовал Psi (только jabber) или Pidgin (jabber + icq + ...). Параноикам - шифровать сообщения с помощью GnuPG (Psi умеет, Pidgin - нет).

[info]analizer

May 12 2009, 21:00:13 UTC 3 years ago

Продолжая тему.

Мегапараноикам - создавать каждому собеседнику пользователя на удалённой линуксовой тачке, к которой вы подсоединены рутом через ssl, и писать мессаги ему при помощи "echo" в файл в хомяке. Всего-то и делов у собеседника - "cat log | tail", "echo >> log". Хрен кто взломает.

З.Ы. Санитары приедут как раз когда будете подстановку таймстэмпов настраивать :-)

А если серьёзно - спасибо, не знал что в пси (единственный клиент которым пользуюсь), можно форсированно шифрование юзать.

[info]1esha

3 years ago

[info]analizer

3 years ago

[info]pondohva_loiso

May 12 2009, 20:14:39 UTC 3 years ago

нехилый такой гвоздь -)
логи-то не очень приятно хранить где-то на чужой территории.
а тут пароли -\

[info]magictop30

May 13 2009, 00:28:45 UTC 3 years ago

TOP: 2009-05-13 04:30

Вы попали в top30 на яндексе самых обсуждаемых тем в блогосфере. Поэтому копия вашего поста доступна в ленте по ссылке
Почитать текст со всеми комментариями можно тут
Это Ваш 1-й ТОПовый пост за последний год. Посмотреть статистику автора можно тут.

[info]mark_silinio

May 13 2009, 03:13:38 UTC 3 years ago

давно уж настроил Psi на xmpp.yandex.ru и ништяк

[info]no_stereotypes

May 13 2009, 05:35:27 UTC 3 years ago

qip'у относительно даво появилась прексрасная замена
qutim - мультипротакольный клеент, с открытым исходным кодом http://qutim.org/glavnaya кому интересно
))

[info]no_stereotypes

May 13 2009, 05:36:00 UTC 3 years ago

*относительно НЕдавно)

[info]linbka

3 years ago

[info]linbka

3 years ago

[info]pfyfxrf

May 13 2009, 09:10:11 UTC 3 years ago

кстати похоже на то что инфа верная - периодически получал рекламные мессаги от людей из контакт-листа,они юзали квип или мэйлруагент,и в те моменты их в сети не было(узнавал лично),после смены ими пароля спам через некоторое время возобновлялся,после того как перекинул людей на миранду уже пару месяцев ниодного левого сообщения.

[info]intelsexinne

May 13 2009, 20:52:17 UTC 3 years ago

кстати, да. Тоже такое было не раз

[info]net_troll

May 13 2009, 09:14:59 UTC 3 years ago

хакеры давно юзают Mail.Ru Агент

[info]knup_ru

May 13 2009, 12:43:34 UTC 3 years ago

хацкеры? :)

[info]afiskon

3 years ago

[info]afiskon

3 years ago

[info]deniamnet

3 years ago

[info]deniamnet

May 13 2009, 19:20:13 UTC 3 years ago

я всегда говорил, что квип - дерьмо

[info]priapic_saint

May 13 2009, 22:22:29 UTC 3 years ago

Дык пидгин же.

[info]goris

May 14 2009, 05:47:57 UTC 3 years ago

Кстати как у него вылечить оффлайн сообщение приходящие в кривой кодировке? Вроде читал что так приходят только месяги из кипа, но вопрос таки открыт.

[info]marchenkov

May 20 2009, 07:23:50 UTC 3 years ago

Простите, а как же шифрование TLS при авторизации на Jabber-серверах? Разве это не спасает отцов русской демократии от просмотра пароля посторонними?
Или всё же речь идёт о тех, кто таки хранил данные своих аккаунтов на сервере qip.ru?
Create an Account
Forgot your login or password?
Facebook Twitter More login options
English • Español • Deutsch • Русский…