Лента новостей
Лента новостей
16:15
Песков ответил, почему ранее никто не знал об «Орешнике»
15:42
Видео
FPV-дроны разнесли пять автомобилей ВСУ в Харьковской области
15:38
Видео
Эксперт объяснил, почему карты UnionPay перестают работать после санкций США
15:06
Россия обсудит с партнерами по ОДКБ удары Украины дальнобойным оружием
14:39
Видео
В Дагестане 10 человек пострадали в ДТП с микроавтобусом
14:03
Видео
МО РФ показало уничтожение МиГ-29 ракетой «Искандера»
13:48
Видео
Сапер ВС РФ спас штурмовика из заминированного леса ценой собственной ноги
13:33
МО РФ: потери ВСУ в курском приграничье превысили 35 тысяч человек
13:27
Меркель: Киев не может в одиночку принимать решение о переговорах
12:36
Минтруд предложил выдать пенсионерам удостоверения с QR-кодом
12:07
ВС РФ уничтожили украинский МиГ-29 на земле
11:45
Видео
Минобороны показало кадры освобождения Новодмитровки
11:34
Песков: сотни россиян каждый день подписывают контракты с МО РФ
11:04
Назван налог, который россиянам нужно заплатить впервые в этом году
10:38
Байден с гордостью назвал себя своим мужем
10:18
Видео
На камеру попал удар из танка Leopard по дому с мирными жителями
10:01
Bild: в Гамбурге у британского авианосца засекли разведывательный дрон
09:42
Al Hadath: при израильском ударе по Бейруту погибли 11 человек
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Программист получил доступ к личным перепискам 300 пользователей социальной сети.
07 марта 2018, 03:40
Реклама
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Разработчик Yoga2016 случайно обнаружил новую уязвимость в социальной сети «ВКонтакте», которая позволяет читать личные сообщения.

Как рассказал анонимный разработчик, доступ к перепискам получил через платную версию сервиса для отслеживания статистики в соцсетях SimilarWeb.

Попробовав посмотреть 300 самых популярных материалов «ВКонтакте» на сервере, программист вдруг получил ссылки на личные сообщения 300 случайных пользователей.

По данным журнала TJ, уязвимость уже устранена. Представители соцсети заявили, что «ВКонтакте» передает API сторонним разработчикам только с разрешения самих пользователей.

Поэтому суть проблемы кроется не в уязвимости соцсети, а создана разработчиками, которые имеют доступ к API.

Реклама
Реклама