Лента новостей
Лента новостей
09:55
Видео
Пенсионерка в Вороном Днепропетровской области сдала ВС РФ позиции боевиков
09:25
Видео
Дудаков: позиция европейцев в Вашингтоне доказала, что в ЕС раскол
09:19
Видео
Цивилева обратилась к участникам «Кубка Защитников Отечества»
08:47
Guardian: Зеленский вызвал раздражение Трампа речью в Белом доме
08:15
Видео
Дерево придавило людей на остановке в Новосибирске
08:05
Видео
Дроноводы сорвали ротацию боевиков ВСУ в районе села Хорошее
07:49
Над российскими регионами сбили 42 беспилотника за ночь
07:32
Определено самое длинное название города в России
07:07
WSJ: Маск постепенно отказывается от планов по созданию своей партии
06:56
Попова назвала главные эпидемиологические угрозы в России
06:23
Видео
Европа, Африка и Азия: участники «Спасской башни» приехали в Москву
06:02
Уиткофф рассказал, сколько времени провел с окружением Путина
05:42
Нетаньяху обвинил Макрона в поддержке терроризма и разжигании антисемитизма
05:24
Российский рынок акций вырос на фоне заявлений из США по Украине
05:00
Видео
Артиллеристы уничтожили блиндажи ВСУ под Камышевахой
04:28
В России заработает ГОСТ с требованиями к детским велосипедам
04:03
Роспотребнадзор с 2025 года ввел новый алгоритм контроля качества продуктов
03:26
СК завершил расследование массового отравления школьников на Камчатке
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Программист получил доступ к личным перепискам 300 пользователей социальной сети.
07 марта 2018, 03:40
Реклама
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Разработчик Yoga2016 случайно обнаружил новую уязвимость в социальной сети «ВКонтакте», которая позволяет читать личные сообщения.

Как рассказал анонимный разработчик, доступ к перепискам получил через платную версию сервиса для отслеживания статистики в соцсетях SimilarWeb.

Попробовав посмотреть 300 самых популярных материалов «ВКонтакте» на сервере, программист вдруг получил ссылки на личные сообщения 300 случайных пользователей.

По данным журнала TJ, уязвимость уже устранена. Представители соцсети заявили, что «ВКонтакте» передает API сторонним разработчикам только с разрешения самих пользователей.

Поэтому суть проблемы кроется не в уязвимости соцсети, а создана разработчиками, которые имеют доступ к API.

Реклама
Реклама