Обнаружена серьезная уязвимость в сервисах ICQ и QIP

Файлы, когда-либо передаваемые пользователями сервиса обмена мгновенными сообщениями ICQ, находятся в свободном доступе.

Как передает AZE.az, все файлы, пересланные пользователями ICQ через сервис мгновенных сообщений, были доступны всем. ФАйлы можно было свободно скачать с сервера ICQ по адресу http://files.icq.net/files/get?fileId=XXXXXX , где XXXXXX – название файла.

В выходные в интернете появилась специальная программа (java-скрипт), позволяющая скачать все файлы подряд. Однако к началу понедельника доступ к данному архиву был уже закрыт.

Так же можно было получить несанкционированный доступ ко всем файлам, загруженным пользователями через интерфейс files.mail.ru. Отметим, что ранее компания Mail.ru приобрела сервис обмена сообщениями ICQ и произвела изменения способа передачи файлов между пользователями мессенджера..