Найден способ читать чужую переписку пользователей «ВКонтакте»

07:32 07/03/2018 Интернет и СМИ
Найден способ читать чужую переписку пользователей «ВКонтакте»
Сторонний программист обнаружил уязвимость в соцсети «ВКонтакте», позволяющую читать переписку пользователей. Анонимный SEO-разработчик через сервис SimilarWeb получил полный доступ к 300 случайным аккаунтам. Уточняется, что таким образом нельзя попасть на страницу какого-либо определенного пользователя.
Последние два абзаца - ну просто шедевр. Тут тебе и "интерфейс прикладного программирования" и много слабо связанных друг с другом слов, зато вывод ясен типа всем. Господа, отдавайте писать такие статьи компетентным журналистам - хоть не будете посмешищем.

Сторонний программист обнаружил уязвимость в соцсети «ВКонтакте», позволяющую читать переписку пользователей. Об этом сообщает портал TJ.

Анонимный SEO-разработчик Yoga2016 использовал сервис по получению статистики сайтов и соцсетей из поисковиков SimilarWeb. Он обнаружил, что если через платную версию программы проанализировать «ВКонтакте», то, как и в случае с другими сайтами, можно просмотреть 300 случайных материалов конкретного сайта, коими в случае соцсети оказались страницы пользователей.

Уточняется, что таким образом нельзя попасть на страницу какого-либо определенного пользователя, SimilarWeb предлагает для анализа случайную выборку «популярных» страниц, при этом критерии отбора неясны — у ряда аккаунтов по 50 друзей и слабая активность.

Разработчик рассказал, что обратился во «ВКонтакте» в рамках программы Bug Bounty, однако обещанного вознаграждения за выявленную ошибку не получил. В пресс-службе «ВКонтакте» пояснили, что уязвимость не связана с проблемой соцсети, а создана разработчиками, которые имеют доступ к API (интерфейс прикладного программирования). К примеру, они могут использовать личную переписку в альтернативных клиентах для мессенджера «ВКонтакте» с разрешения пользователей.

Комментирование разрешено только первые 24 часа.

Комментарии(43):

1 23+1
6 +0−0Готлиб Шульц08:08:39
07/03/2018
Последние два абзаца - ну просто шедевр. Тут тебе и "интерфейс прикладного программирования" и много слабо связанных друг с другом слов, зато вывод ясен типа всем. Господа, отдавайте писать такие статьи компетентным журналистам - хоть не будете посмешищем.
6 +0−0Войцех Княжинский07:41:03
07/03/2018
"Однако вознаграждения не получил"....давай парень сливай данные,накажи жлобов.
6 +0−0Oleg Kozlov07:40:32
07/03/2018
При Дурове такого бы не было
4 +0−0Seven Sevensеn09:30:44
07/03/2018
Поэтому я давно уже удалил все фотки-видео и сам Вконтакт!
Нефиг облегчать работу фсб!
4 +0−0coder08:18:58
07/03/2018
SEO-программист?)
4 +0−0Jhon Markovich07:40:20
07/03/2018
Вы сами поняли что написали?
3 +0−0Георг Фон-Шлоссен10:26:53
07/03/2018
4 +0−0coder08:18:58
07/03/2018
SEO-программист?)
Типа гей-дальнобойщик. Первое точно.
3 +0−0Имя Имя09:21:31
07/03/2018
Уязвимость вида "автомобиль можно угнать если вставить ключ в замок зажигания".
3 +0−0Old Fucker08:52:23
07/03/2018
Где переписка? Что за высер?
3 +0−0Войцех Княжинский07:42:20
07/03/2018
4 +0−0Jhon Markovich07:40:20
07/03/2018
Вы сами поняли что написали?
А зачем ? Пиши, что насяльника скажет манама ....
2 +0−0Alex07:45:06
07/03/2018
И теперь это днище Еще кто то будет использовать?
1 +0−0Эдуард Рерих10:49:07
07/03/2018
3 +0−0Имя Имя09:21:31
07/03/2018
Уязвимость вида "автомобиль можно угнать если вставить ключ в замок зажигания".
любой ключ причем)
1 +0−0Pavel K09:48:19
07/03/2018
"уязвимость не связана с проблемой соцсети". Уязвимость переписки - это проблема пользователя :)))
1 +0−0Эдуард Пономарёв09:41:31
07/03/2018
0 +0−0Аксен Филатов07:46:56
07/03/2018
реклама
в чём реклама? в том, что в ВК ментовская поляна и все "зарепостники"-дебилы выявлены в этой помойной сети?
1 +0−0Эдуард Пономарёв09:39:38
07/03/2018
0 +0−0Юра Юра09:03:31
07/03/2018
У собчак нет шансов. Тупых либерастов меньше процента.
зато "умных" рабов девать не куда.
1 +0−0Элвис Наибуллин09:11:37
07/03/2018
Мэилру помойка.
1 +0−0Одинокий Искандер08:40:04
07/03/2018
чет я не знаю такого сеошника...
1 +0−0Юра Юра08:14:32
07/03/2018
Это ерунда. При грудинине и не такое будет.
0 +0−0Георг Фон-Шлоссен14:51:55
07/03/2018
-1 +0−0Георг Фон-Шлоссен12:28:45
07/03/2018
Мoдeр не в состоянии зафильтровать унылого спамбота, но исправно удаляет указания на половую ориентацию т.н. "сеошников". Из укровебарбайтерской солидарности, полагаю.
укровебарбайтеры шпалят :) Идите стеклотару собирать, всё больше пользы ридной неньке будет.
0 +0−0Angry Octo14:10:42
07/03/2018
Не баг, а фича (с)
1 23+1
Самые
^^^Наверх^^^Обратная связь