Mail.ru и дыры безопасности на которые им ...

Mail.ru и дыры безопасности на которые им ... Хейтеры, Mail ru, Дыра, Пароль, Длиннопост

Доброго денечка всем!


Пост хэйта майл ру. Огромная корпорация, куча юзеров пользуется аськой и тут такое...

Но давайте по порядку.


Немногие юзеры пользуются настройкой прокси в аське - обычно туда вообще не лезут. Но не в моем к сожалению случае. Так получилось что мне пришлось настраивать эти параметры. Всё было замечательно, порты и прокси сервер настроены, пароль подошел. Аська работает - что не может ни радовать. Единственное в процессе я залез к файлам программы непосредственно и обнаружил что пароль от прокси, который при наборе в программе  скрыт звездочками - в текстовом файле лежит потом незашифрованный.

Я не стал бегать и орать об этом - а создал тикет с некоторым описанием проблемы, хоть и грубоватым. И было это в мае месяце. Аська обновляется чуть ли не каждую неделю - а до сих пор не пофиксили (10.0.38290).

Mail.ru и дыры безопасности на которые им ... Хейтеры, Mail ru, Дыра, Пароль, Длиннопост

Итак поехали. Заходим в настройки аськи и вводим такие данные

Mail.ru и дыры безопасности на которые им ... Хейтеры, Mail ru, Дыра, Пароль, Длиннопост

пароль что я ввел: eto dyra!

В программе всё в порядке - скрыт мать его звездочками. Видимо чтобы я сам его не подглядел )))


Открываем директорию с сеттингами аськи. По умолчанию он находится в

C:\Users\__ВАШ_ЮЗЕР__\AppData\Roaming\ICQ\settings\

и открываем файл core.stg в текстовом редакторе / просмотре

Mail.ru и дыры безопасности на которые им ... Хейтеры, Mail ru, Дыра, Пароль, Длиннопост

Просто отличненько я считаю. Программисты даже xor ом не прошлись. Лежит всё в открытом доступе. Меня бомбит.

Аминь !