Наверняка все помнят о том, что пару лет компания Mail.Ru купила у корпорации AOL сервиса мгновенных сообщений ICQ.
Как оказалось, до данной сделки все файлы, которые пользователи пересылали друг другу, передавались напрямую, за счет непосредственного соединения друг с другом клиентов ICQ. После того, как Mail.Ru стала владельцем мессенджера, все файлы во время передачи предварительно загружаются на сервер, а собеседнику приходит лишь ссылка на загрузку.
На днях некоторые пользователей Интернет нашли в сети ряд своих частных фотографий, которые нигде не публиковались, кроме как пересылались по ICQ своим знакомым. Многие нашли даже копии своих сканированных документов, паспортов и пр.
Как оказалось, благодаря специальному java-скрипту с серверов Mail.Ru можно скачать все когда-либо пересылаемые по ICQ файлы, в том числе и свои собственные!
Сотрудник Mail.Ru так прокомментировал эту проблему: мол риски для пользователей ICQ мы считаем незначительными ибо файлы, к которым можно получить доступ таким образом не содержат информацию о том, кто кому и когда их пересылал…
По имеющейся информации Mail.Ru вроде как устранила данную дыру, но этот случай еще раз напоминает нам о том, что не стоит выкладывать в сеть конфиденциальную информацию, а если уж и делать это, то зашифровывать её в архивах.
Похожие публикации:
Есть куча средств для шифрования файлов. Начиная от паролей на архив. Если конечно, это информация важная.
Да не работайте Вы с Аськой! Это прошлый век.
Самое интересное, для чего админы мыла изменили привычный алгоритм пересылки файлов. Может соответствующим службам, которые должны следить за сохранением персональных данных, пора взять некоторых за одно место…
Вероятно изменения из-за того, что сменился владелец, а следовательно и сервера.
Майл ру сам спаммерский сайт и чего ожидать ещё от них
Да чё там Ася с дырками, информация о пользователях которая по идее должна быть конфиденциальной продаётся социальными сетями рекламодателям, корпорациям и т.д. За счёт нас простых пользователей владельцы заколачивают состояния. Вот что является проблемой на данный момент. И если кажется что скрывать Вам нечего, это не означает что Вас не касается…
Дыра серьезная, хотя меня она и не напрягает — файлы по ICQ я не пересылаю, а уж тем более такие, в которых есть какая-то важная информация.
Ух ты, нужно будет в дальнейшем поосторожнее использовать данное приложение…
Добавлю — не стоит на ПК содержать конфиденциальную информацию. Никогда не знаешь в какой момент ее украдут — троян заводится без предупреждения и нашего согласия и ворует все подряд.