Уязвимость обнаружена в Yahoo! Messenger. Локальный пользователь
может получить архив сообщений и список приятелей, из-за использования
слабого алгоритма кодирования. Когда используется архивация данных, программа использует простейший XOR
алгоритм, чтобы хранить все IM сообщения на локальной системы. Все
"шифрованные" сообщения хранятся в файле X:\path\to\Yahoo
Messenger\Profiles\{Your's YID}\ Archive\Messages\{Your friends' YID}\*.dat,
который может быть легко расшифрован. По умолчанию система не архивирует IM
сообщения. Локальный пользователь может изменить следующие ключи реестра,
чтобы включить функцию автоархивации:
-HKEY_CURRENT_USER/SOFTWARE/Yahoo/Pager/Profiles/ {Your YID}/Archiving/Enabled: 1
-HKEY_CURRENT_USER/SOFTWARE/Yahoo/Pager/Profiles/ {Your YID}/Archiving/DeletedAfter: 999