31.01.2001
Была обнаружена серьезная проблема с безопасностью AOL Instant Messanger, одной из самых популярных на сегодняшний день программ для обмена короткими сообщениями (напомним, что во владении AOL Time Warner находятся две таких программы, как AIM и более популярная в России ICQ).
Проблема связана со способностью пейджера вставлять в текст сообщений картинки благодаря использованию html-тегов. Если же файл имеет некорректный формат, то отображается лишь соответствующая данному типу файлов пиктограмма, а содержимое файла при этом передается в двоичном виде. Опасность появляется, когда пользователь начинает просматривать историю своих разговоров (лог) при помощи стандартного браузера. При этом может быть активизирован вредоносный JavaScript/VBScript код.
Проблема характерна для всех версий пейджера, начиная с 4.1 (включая текущую 4.4 alpha). Возможно, она присуща и более ранним версиям. В качестве решения предлагается использовать специальную утилиту для просмотра логов – Log Manager, поставляющуюся начиная с версии 4.4. Лучше же вообще временно отказаться от приема картинок в тексте сообщений. При просмотре в браузере стоит отключать поддержку ActiveX или же записывать историю беседы перед просмотром в виде текстового файла.

Источник: Журнал "Компьютерра"