Mail.ru закрыла брешь в ICQ и QIP
Напомним, на днях выяснилось, что после приобретения компанией Mail.ru некогда популярного сервиса обмена сообщениями ICQ был изменен способ передачи файлов между пользователями мессенджера.
Если раньше файлы пересылались напрямую между отправителем и получателем, то сейчас отправитель закачивает файл на сервер компании, а получатель скачивает его по ссылке.
Доступ к файлам до 12 января ограничивался всего лишь 6-значним ключом, состоящим из заглавных букв и цифр. Легко предсказуемую ссылку можно было сгенерировать простым сценарием, заполучив таким образом доступ к файлам пользователей.
C подобными проблемами периодически сталкиваются многие контент-провайдеры. Например, относительно недавно каждый желающий мог аналогичным образом подобрать ссылку и просмотреть файлы пользователей сервиса CloudApp.