?

Log in

No account? Create an account

Previous Entry | Next Entry

 Там и раньше кое-что можно было узнать в "Документах".


Найден способ читать чужую переписку в «ВКонтакте»

Сторонний программист обнаружил уязвимость в соцсети «Вконтакте», позволяющую читать переписку пользователей. Об этом сообщает портал TJ.
Анонимный SEO-разработчик Yoga2016 использовал сервис по получению статистики сайтов и соцсетей из поисковиков SimilarWeb. Он обнаружил, что если через платную версию программы проанализировать «Вконтакте», то, как и в случае с другими сайтами, можно просмотреть 300 материалов конкретного сайта, коими в случае соцсети оказались страницы пользователей.
Уточняется, что таким образом нельзя попасть на страницу какого-либо определенного пользователя, SimilarWeb предлагает для анализа случайную выборку «популярных» страниц, при этом критерии отбора неясны — у ряда аккаунтов по 50 друзей и слабая активность.
Разработчик рассказал, что обратился во «ВКонтакте» в рамках программы Bug Bounty, однако обещанного вознаграждения за выявленную ошибку не получил. В пресс-службе «ВКонтакте» пояснили, что уязвимость не связана с проблемой соцсети, а создана разработчиками, которые имеют доступ к API (интерфейс прикладного программирования). К примеру, они могут использовать личную переписку в альтернативных клиентах для мессенджера «ВКонтакте» с разрешения пользователей. Далее: https://news.rambler.ru/internet/39305982/?utm_content=rnews&utm_medium=read_more&utm_source=copylink

Comments

( 4 comments — Leave a comment )
sheynefros
Mar. 7th, 2018 07:05 am (UTC)
однако...
anonimusi
Mar. 7th, 2018 07:31 am (UTC)
А надо ли ее читать?
elmira_abdulman
Mar. 7th, 2018 07:46 am (UTC)
Не надо. Но есть ведь такие...
serg_was
Mar. 7th, 2018 07:31 am (UTC)
СПАСИБО ЗА ЦЕННУЮ ИНФОРМАЦИЮ!
Это безобразие.
( 4 comments — Leave a comment )

Profile

Рептил
elmira_abdulman
эльмира

Latest Month

December 2018
S M T W T F S
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

Tags

Powered by LiveJournal.com
Designed by chasethestars