Нужно шифрование end-to-end или нет - споры на эту тему возникают в разных местах, и на этом форуме были тоже. Кто-то говорит, что ему скрывать нечего и "пусть читают", кто-то не хочет, чтобы в его личную жизнь могли лезть посторонние люди. Тут уже личное дело каждого.
Хочу рассказать о случае, когда я точно понял, что оно нужно.
Недавно у товарища увели UIN, причем 9-знаковый и не запоминающийся. Видимо увели по случаю - сначала стащили пароль на электронную почту, на которую этот UIN зарегистрирован. На почте поставили в настройках, чтобы копии всех входящих писем уходили этому хакеру, что мы не сразу заметили.
Мы запросили смену пароля аськи на е-мейл. Пароль сменился, но до этого хакер успел привязать к этому UIN свой номер телефона (как оказалось, из общедоступного сервиса приема СМС).
Теперь в аську можно заходить, даже не зная пароля - просто по номеру телефона и коду, который присылается по СМС.
Товарищ зашел в аську по новому паролю, а хакер - по коду из СМС.
Таким образом, в аське параллельно висели двое - мой товарищ и хакер.
Сразу мы это не заметили, и просто продолжили разговор.
Создатели аськи были мудры, когда при заходе с другого устройства одна из сессий вылетала с надписью "этот аккаунт используется на другом устройстве". Но теперь можно заходить параллельно с другого устройства.
Поэтому все, что я писал товарищу, дублировалось и любителю воровать чужие аккаунты.
Заметили мы это только тогда, когда хакер начал писать мне разные гадости.
Да, в панели пользователя на icq.com видно, какие сессии сейчас висят и с каких айпи-адресов. Но ведь неудобно же постоянно заходить и проверять, не висит ли параллельно с тобой еще кто-то.
Мы пробовали отвязать его номер от аськи, но перед этим отправляется СМС на старый номер, где указана ссылка, как можно отказаться от нового номера, оставив старый. Хакер нажимал на эту ссылку, и номер оставался старым. Через несколько таких попыток, сменить номер все же получилось.
Если бы у товарища в Миранде был включен secureIm или OTR, хакер бы не мог видеть чужую переписку. Я не знаю, как это реализовано в вайбере например (десктопную версию не ставил), но они утверждают, что у них все шифруется end-to-end, и как-то мобильная версия синхронизируется с десктопной.