Заметки хорарного астролога, но не только об астрологии
Posts tagged QIP
Дыра в QIP
Jul 25th
Дыра ли это али так задумано?
Только что обнаружил. К примеру ваш пароль для QIP qwerty.
Так вот. Если вы наберете qwer – система скажет, что пароль неверный.
Если вы наберете qwerty – система пропустит вас, поскольку пароль верный.
Однако, если вы наберете qwerty98765431346761 – система пропустит вас также, хотя пароль неверный.
Т.е. QIP проверяет на совпадение первые символы и если они совпадают с паролем, то вход разрешается.
Только вы это не говорите, что я вам сказал
Асечная война – всем хана
Mar 6th
Знаете как начинаются войны? Из-за утечки информации. Да, да, из-за нее родимой.
Несколько дней назад шустрые хакеры обнаружили уязвимость в клиенте ICQ 6. Уязвимость критическая, рушит аську и подвисает комп. Информация об этом была опубликована в открытых источниках.
Все просто как всегда, нужно отправить человеку, который использует клиент ICQ 6 всего одну строку %020000000s. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Проще говоря, сообщение %020000000s аська 6 попытается преобразить в 20 млн. сообщений, что в пару секунд приводит к зависанию аськи и компа (в зависимости от конфигурации вашего компьютера можете помучаться подольше).
Так вот теперь о войне. Не долго думая, не слишком умные товарищи для начала начали рассылать это сообщение своим друзьям, у кого установлен клиент аська 6. Естественно друзья тут же выпадали из онлайн.
Список виртуальных трупов растет не по дням, не по часам, а по минутам. На одном из форумов шустрый юзер радостно сообщает, что всех своих знакомых уже потушил, теперь думает искать других юзеров с аськой 6.
Мораль всей истории такова. Качайте QIP. Его конечно тоже взломают рано или поздно, но пока это самый надежный клиент.
Комментарии