EOMY.NET
Хостинг EOMY.NET: Форум поддержки
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
RSS Feed  

qip: последствия взлома есть
На страницу 1, 2  След.
 
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Свободное общение
qip: последствия взлома есть
Автор Сообщение
lazutov
while (1==1);
Последний герой


Зарегистрирован: 30.04.2007
Сообщения: 3840

111220 Монеты

СообщениеДобавлено: Сб, 23 Май, 2009 19:12    Заголовок сообщения: qip: последствия взлома есть Ответить с цитатой

Как стало известно уже всем,
Сайт QIP в очередной(хз какой) раз поломали.
На этот раз уже окончательно. С базами паролей.
Как это выражается:
Мне приходит спам именно от части моего контакт-листа, юзающего qip.
Спам также идет с 5-6 значных номеров в огромадном количестве.

Единственное, что радует, я отказался от QIP с появлением инфиума, так как мне было изначально понятно, что из этого ничего хорошего не выйдет.
_________________
сервис DNS | разные http, DNS и прочие утилиты
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DEXIF
#!/bin/bash
Согнул ложку


Зарегистрирован: 27.09.2006
Сообщения: 919
Откуда: Минск
49930 Монеты

СообщениеДобавлено: Сб, 23 Май, 2009 19:38    Заголовок сообщения: Ответить с цитатой

Сайт стоит не на одном сервере с Jabber'ом...
Пароли сохраняемые инфиумом хранятся вместе с джаббером...
Взломали сайт... а не сервер джаббера... -> Были тронуты только пароли сайта...
То что идёт спам с QIP юзеров... Это всё вирусы... которые рассылаются вконтактом и собственно заражёнными юзерами... А многие пользователи винды настолько доверчивы что просто запускают всё что видят... некоторые при этом считают что защищены последним касперским с последними ломанными ключами...
Другой вариант что могли заражённый инфиум выложить... но насколько нужно быть глупым чтобы качать софт с откровенно взломанного сайта...
_________________


S
|D|EG| Let's Rock! | XAP в ЛИЧКУ, SAPE
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
UAdmin



Зарегистрирован: 23.05.2009
Сообщения: 16
Откуда: Львов
1040 Монеты

СообщениеДобавлено: Сб, 23 Май, 2009 19:45    Заголовок сообщения: Ответить с цитатой

Нигде нет официальной информации? Ссылка на какую-то новость итп?
_________________
Коли ми разом все буде Люкс!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора MSN Messenger
DEXIF
#!/bin/bash
Согнул ложку


Зарегистрирован: 27.09.2006
Сообщения: 919
Откуда: Минск
49930 Монеты

СообщениеДобавлено: Сб, 23 Май, 2009 19:52    Заголовок сообщения: Ответить с цитатой

О взломе http://www.securitylab.ru/news/379218.php
_________________


S
|D|EG| Let's Rock! | XAP в ЛИЧКУ, SAPE
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
lazutov
while (1==1);
Последний герой


Зарегистрирован: 30.04.2007
Сообщения: 3840

111220 Монеты

СообщениеДобавлено: Вс, 24 Май, 2009 07:15    Заголовок сообщения: Ответить с цитатой

Вы знаете. Тех людей, с которых идет спам, я очень хорошо знаю, в том числе, как специалистов в области IT.
Так что утечка там исключается.
+ Если бы заразились, то не все же сразу?
_________________
сервис DNS | разные http, DNS и прочие утилиты
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DEXIF
#!/bin/bash
Согнул ложку


Зарегистрирован: 27.09.2006
Сообщения: 919
Откуда: Минск
49930 Монеты

СообщениеДобавлено: Вс, 24 Май, 2009 07:58    Заголовок сообщения: Ответить с цитатой

Вот и я о том же... у меня половина контактов уже сидит на убунте/кубунте но по привычке поставили qip... так вот все кто из под бунты... не шлют спам... зато абсолютно все кто с винды - его рассылают... сейчас модный спам "Заходи там видос прикольный" и ссылка на SCR файл... который по сути изображает заставку... но реально является червячком Smile И люди не всегда обращают внимание на расширение... а если и обращают... то не все знают что это обычный исполняемый файл а не какой-либо медиа формат Smile А под вайном подобные фишки не работают... Вот и как теперь рассуждать?

Может это акция анти-MS Smile
_________________


S
|D|EG| Let's Rock! | XAP в ЛИЧКУ, SAPE
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
lazutov
while (1==1);
Последний герой


Зарегистрирован: 30.04.2007
Сообщения: 3840

111220 Монеты

СообщениеДобавлено: Вс, 24 Май, 2009 08:00    Заголовок сообщения: Ответить с цитатой

Я ща людей поспрашиваю. Есть подозрения, что человека 3 на чем-то дебиановом сидят.
UPD: один из рассылавших точно на бунте.
_________________
сервис DNS | разные http, DNS и прочие утилиты
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DEXIF
#!/bin/bash
Согнул ложку


Зарегистрирован: 27.09.2006
Сообщения: 919
Откуда: Минск
49930 Монеты

СообщениеДобавлено: Вс, 24 Май, 2009 08:02    Заголовок сообщения: Ответить с цитатой

Кстати... до перехода на кубунту+кутим я сам пользовался инфиумом... и 3 моих аськи так и остались прописаны на сервере QIP и ни одного сообщенния от меня ещё никому не пришло...

Ну раз появились такие опасения... ща буду менять пароли но я на 99% уверен что базу не брали... ибо сервер не тотSmile

Цитата:
UPD: один из рассылавших точно на бунте

Ну может быть ещё и вот этот вариант... но что-то мне подсказывает что дело тут в чём-то другом...
Цитата:
Другой вариант что могли заражённый инфиум выложить... но насколько нужно быть глупым чтобы качать софт с откровенно взломанного сайта...

_________________


S
|D|EG| Let's Rock! | XAP в ЛИЧКУ, SAPE
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
lazutov
while (1==1);
Последний герой


Зарегистрирован: 30.04.2007
Сообщения: 3840

111220 Монеты

СообщениеДобавлено: Вс, 24 Май, 2009 11:26    Заголовок сообщения: Ответить с цитатой

получил подтвержение. С 4 невиндовых машин спам тоже рассылался.
_________________
сервис DNS | разные http, DNS и прочие утилиты
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
[LP]LordPro.teus
Призрак Лорда
Призрак Лорда


Зарегистрирован: 26.07.2007
Сообщения: 5092

42282 Монеты

СообщениеДобавлено: Вс, 24 Май, 2009 11:27    Заголовок сообщения: Ответить с цитатой

От меня никому ничего не приходило?.. А то мало ли, юзаю инфийм...
_________________

До выхода LiteDiary 0.3.0: парам-пам-пам-пам! Она уже здесь!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
DEXIF
#!/bin/bash
Согнул ложку


Зарегистрирован: 27.09.2006
Сообщения: 919
Откуда: Минск
49930 Монеты

СообщениеДобавлено: Вс, 24 Май, 2009 11:58    Заголовок сообщения: Ответить с цитатой

lazutov писал(а):
получил подтвержение. С 4 невиндовых машин спам тоже рассылался.

Ну тут я тогда ничего не понимаю... почему у меня спам появлялся только от тех людей которые на винде? O_O Кстати... похожий спам шёл и с 2005 версии...
Почему с моих 3 асек: 7-мизнак 8-мизнак 9-изнак
Ни одного сообщения? Причём между собой они перелинкованы...

Вобщем чертовщина какая-то... Может тогда не полные базы взяли... или рэндомный рассыл Smile
_________________


S
|D|EG| Let's Rock! | XAP в ЛИЧКУ, SAPE
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
[LP]LordPro.teus
Призрак Лорда
Призрак Лорда


Зарегистрирован: 26.07.2007
Сообщения: 5092

42282 Монеты

СообщениеДобавлено: Вс, 24 Май, 2009 12:01    Заголовок сообщения: Ответить с цитатой

Рассылка же шла не с компьютеров данных людей - а с машин злоумышленников, но с использованием базы паролей...
_________________

До выхода LiteDiary 0.3.0: парам-пам-пам-пам! Она уже здесь!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
lazutov
while (1==1);
Последний герой


Зарегистрирован: 30.04.2007
Сообщения: 3840

111220 Монеты

СообщениеДобавлено: Вс, 24 Май, 2009 12:10    Заголовок сообщения: Ответить с цитатой

Может сперли часть базы. Или часть логов..
Может быть все, что угодно.
Был быдлоклиент, стал быдлосервис c,как показывает практика, быдлозащитой.

Если есть милионная база паролей, должна быть криптография(как минимум). Если они этого не знали, то они гавно. ничего больше.
_________________
сервис DNS | разные http, DNS и прочие утилиты
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
UAdmin



Зарегистрирован: 23.05.2009
Сообщения: 16
Откуда: Львов
1040 Монеты

СообщениеДобавлено: Вс, 24 Май, 2009 12:11    Заголовок сообщения: Ответить с цитатой

Я вот сколько раз не пробовал пользоваться квипом возвращался к аске. А теперь оказывается, что это хорошо.
Наверно еще пару взломoв и все будут переходить на Jabber
_________________
Коли ми разом все буде Люкс!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора MSN Messenger
DEXIF
#!/bin/bash
Согнул ложку


Зарегистрирован: 27.09.2006
Сообщения: 919
Откуда: Минск
49930 Монеты

СообщениеДобавлено: Вс, 24 Май, 2009 12:15    Заголовок сообщения: Ответить с цитатой

Вопрос может быть в другом... они собрали базу... сделали вид взлома (или просто под шумок) начали рассылать спам... чтобы потом вот так вот всё вылилось мол мы не виновны...
_________________


S
|D|EG| Let's Rock! | XAP в ЛИЧКУ, SAPE
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Свободное общение Часовой пояс: GMT
На страницу 1, 2  След.
Страница 1 из 2

 


EOMY TOP 100 Rambler's Top100   Рейтинг@Mail.ru    



Powered by phpBB © 2001, 2005 phpBB Group


Рейтинг SIMPLETOP.NET