darth_vasya: (Йоп)
[personal profile] darth_vasya
Раз уж затронули тематику компьютерной гигиены, хочу ещё рассказать прелюбопытный эпизод. Некоторое время назад несколько человек постучались ко мне в асю и сказали, что им от меня пришёл спам. Я, конечно, очень удивился, поскольку вирусов для линукса никогда не скачивал, не компилировал и не запускал с правами root'а, да и винду на тот момент довольно давно не загружал. Впрочем, на винде стоит антивирус и всё такое, да и вообще я по всяким сомнительным местам не хожу и варез не качаю. Наконец, для аси и всех многочисленных джабберов я использую под обеими системами pidgin, что опять-таки должно бы снизить возможности для кражи пароля. Несмотря на всё это, я, конечно же, поставил на линукс антивирус и проверил весь комп вдоль и поперёк, со вполне предсказуемым результатом: всё чисто. Возникает вопрос, что же это было?

Единственное пришедшее на ум объяснение таково. Для начала напомню, что есть такая чудесная программа QIP, помимо своих собственных уязвимостей знаменитая в том числе и тем, что ворует пользовательские пароли: в ней по умолчанию включено сохранение пароля на QIP'овском сервере. QIP'ом я когда-то пользовался, пароли свои на сервер слить успел, потом перешёл на pidgin, но пароль не поменял - не отнёсся всерьёз к тому, что его кто-то где-то у себя сохранил. Результат: видимо, подождав достаточно времени, чтобы убедиться в том, что я QIP'ом больше не пользуюсь и в ближайшее время не собираюсь, авторы решили, что уже можно пароль безнадёжно утраченного пользователя продавать спамерам. Опять же, может, разочаруется в своём новом клиенте и поставит QIP обратно.

Конечно, если кто-то придумает другие потенциальные пути, по которым спамеры могли получить мой пароль, буду только благодарен за восстановление моей веры в авторов QIP'а. Ну а пока что всем, кто имел счастье пользоваться им, рекомендую 1) снять галку про хранение пароля, 2) перейти на другой клиент, 3) сменить под новым клиентом пароль на асе и, если он совпадает с почтой или чем-нибудь ещё, - там тоже.

P.S. Альтернативный вариант - физическое уничтожение дата-центра врага :)

Date: 2010-01-20 11:55 pm (UTC)
From: [identity profile] darth-vasya.livejournal.com
Окей, кривой протокол. А почему людям из моего контакт-листа?

Date: 2010-01-21 07:00 am (UTC)
From: [identity profile] sabotagecat.livejournal.com
АХЕЗ, если честно. Это я как вариант напейсал.

Date: 2010-01-21 07:54 am (UTC)
From: [identity profile] darth-vasya.livejournal.com
Вариант хороший и сам по себе уже достаточно наглядно объясняет, что надо валить из аси, но с контактами действительно неясно. У меня девятизначный UIN, жаловались на спам мне тоже девятизначники (двое - а сколько человек ещё не пожаловались, можно только гадать), так что вероятности тут, мягко говоря, маловероятные...

Date: 2010-01-21 06:55 pm (UTC)
From: [identity profile] mbaron.livejournal.com
А мне альтернативный вариант понравился! очень-очень :)))))

Profile

darth_vasya: (Default)
darth_vasya

August 2016

S M T W T F S
 123456
7891011 1213
14151617181920
21222324252627
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 10th, 2026 07:10 pm
Powered by Dreamwidth Studios