Лента новостей
Лента новостей
18:21
Кабмин РФ досрочно отменит запрет на экспорт российского бензина
17:50
Видео
В МО РФ обсудили межведомственное взаимодействие в интересах обороны
17:39
Видео
Цискаридзе призвал ограничить цены на билеты в государственные театры
17:30
Видео
В Россию с Украины вернулись 46 жителей Курской области
17:24
Видео
В Москве 200 новобранцев приняли присягу в спортивных ротах ЦСКА
17:05
Видео
Эксперт: новые санкции США осложнят расчеты за газ с Европой
16:37
Меркель поделилась, как планировала наладить контакт с Путиным
16:12
Видео
Артиллеристы уничтожили гаубицу М198 на территории ЛНР
15:59
Видео
Операторы дронов сбросили гранаты на боевиков ВСУ под Торецком
15:48
Британец 11-й год ищет на свалке диск с биткоинами на 500 млн фунтов
15:40
Видео
В аэропорту Кольцово появился робот, позволяющий за полминуты сдать багаж
15:04
Видео
Оператор FPV-дрона поразил боевую машину пехоты Marder в Курской области
14:58
Песков предупредил о вечернем совещании Путина без раскрытия темы
14:45
Российская армия освободила Новодмитровку в ДНР
14:40
МО РФ: все боевые блоки «Орешника» успешно достигли объекта поражения
14:28
Видео
Эксперт рассказал о последствиях удара «Орешником» для ВСУ
14:23
ФОМ опросил россиян об удовлетворенности работой Путина
14:23
Видео
«Звезда» показала кадры штурма траншеи глазами «противника»
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Программист получил доступ к личным перепискам 300 пользователей социальной сети.
07 марта 2018, 03:40
Реклама
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Разработчик Yoga2016 случайно обнаружил новую уязвимость в социальной сети «ВКонтакте», которая позволяет читать личные сообщения.

Как рассказал анонимный разработчик, доступ к перепискам получил через платную версию сервиса для отслеживания статистики в соцсетях SimilarWeb.

Попробовав посмотреть 300 самых популярных материалов «ВКонтакте» на сервере, программист вдруг получил ссылки на личные сообщения 300 случайных пользователей.

По данным журнала TJ, уязвимость уже устранена. Представители соцсети заявили, что «ВКонтакте» передает API сторонним разработчикам только с разрешения самих пользователей.

Поэтому суть проблемы кроется не в уязвимости соцсети, а создана разработчиками, которые имеют доступ к API.

Реклама
Реклама