Файлы из ICQ для всех!
Один из пользователей живого журнала по ником "ntv" сообщил о возможности свободно скачивать с сервера ICQ файлы пользователей. Для этого надо было всего лишь обратится по ссылке следующего вида http://files.icq.net/files/get?fileId=XXXXXX, где XXXXXX заменялись на заглавные буквы и цифры. Таким образом написание скрипта подставляющие нужные значения не составило труда.
Конечно после этого скрипт попал на просторы всемирной сети и любой мог ним воспользоваться. Конечно специалисты mail.ru быстро отреагировали на происшествие. Но само событие заставляет задуматься о передачи личных данных в сеть с помощью бесплатных сервисов.
Ходят слухи что реализация обмена файлами в QIP организована похожем образом, а значит может тоже подвергнутся атаке. А ведь есть еще множество свежих облачных сервисов.
Будьте аккуратны и внимательны.