Лента новостей
Лента новостей
18:02
Видео
Сотрясение мозга и перелом ключицы нашли у омички, на которую упал балкон
17:25
Видео
Акция протеста с требованием освободить Самвела Карапетяна началась в Ереване
17:20
В Петербурге дерево упало на прохожую из-за урагана
17:13
Видео
Дроны ГрВ «Восток» уничтожили гексакоптеры ВСУ до атаки на мотострелков
16:41
Видео
Суд в Оренбурге арестовал предполагаемого криминального авторитета Заура Шипилова
16:38
Миколог: в городе даже съедобные грибы превращаются в ядовитые «бомбы»
16:12
Улица Алексея Балабанова появится в Екатеринбурге
16:05
Видео
Жительница Омска чудом осталась жива после падения балкона из-за ветра
16:00
Мобилизованным приостановили начисление пеней по налогам и страховке
15:55
Видео
Украинские боевики не смогли укрыться от российского «Суперкама»
15:39
Видео
Военнослужащие восстановят восемь аварийных мостов в Вологодской области
15:30
Видео
Автомобиль как решето: кадры последствий удара ВСУ по Донецку, где погибли четверо
15:12
Подорвавшая экс-мэра Луганска женщина погибла вместе с ним
15:06
Блэкаут произошел в Чехии, без света остались Прага и еще несколько городов
14:52
Видео
Бойцы группировки «Восток» выявили «лисьи норы» ВСУ при зачистке окопов
14:42
Провернувшего аферу с квартирой экс-замглавы МЧС осудили на три года
14:10
Песков сообщил, что в Кремле внимательны ко всем словам Трампа
13:55
Россия и Украина обменялись ранеными
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Программист получил доступ к личным перепискам 300 пользователей социальной сети.
07 марта 2018, 03:40
Реклама
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Разработчик Yoga2016 случайно обнаружил новую уязвимость в социальной сети «ВКонтакте», которая позволяет читать личные сообщения.

Как рассказал анонимный разработчик, доступ к перепискам получил через платную версию сервиса для отслеживания статистики в соцсетях SimilarWeb.

Попробовав посмотреть 300 самых популярных материалов «ВКонтакте» на сервере, программист вдруг получил ссылки на личные сообщения 300 случайных пользователей.

По данным журнала TJ, уязвимость уже устранена. Представители соцсети заявили, что «ВКонтакте» передает API сторонним разработчикам только с разрешения самих пользователей.

Поэтому суть проблемы кроется не в уязвимости соцсети, а создана разработчиками, которые имеют доступ к API.

Реклама
Реклама