Лента новостей
Лента новостей
20:19
В Солнечную систему вторгся межзвездный объект диаметром 20 километров
20:09
ЦБ РФ рассматривает ограничение использования карт с истекшим сроком действия
20:00
Путин сообщил Трампу, что РФ ищет переговорное решение конфликта на Украине
19:59
Ушаков: новый раунд переговоров в Стамбуле останется двусторонним
19:46
Путин: Россия не отступит от целей по устранению причин конфликта на Украине
19:41
Трамп в беседе с Путиным поднял тему прекращения боев на Украине
19:26
Почти час длился телефонный разговор Путина и Трампа
19:22
Путин и Трамп обстоятельно обсудили ситуацию вокруг Ирана
19:18
Ушаков: Путин сообщил Трампу о готовности продолжить переговоры с Киевом
19:17
Ушаков заявил, что Путин и Трамп не обсуждали возможную личную встречу
19:11
Видео
Силовики в Баку отказались говорить по-русски с адвокатами задержанных
18:45
Российский консул рассказал о встрече с задержанными в Баку журналистами
18:42
Видео
«Герани» разнесли склад боеприпасов ВСУ под Краматорском
18:22
Пятерых задержанных в Баку сотрудников Sputnik Азербайджан отпустили под подписку о невыезде
18:10
Видео
Опубликованы кадры из освобожденного Мелового
17:58
Видео
Врач раскрыл, как часто россияне заражаются паразитами от комаров
17:51
Видео
«Фон дер Ляйен - пустышка»: эксперт оценил шансы главы ЕК после вотума недоверия
17:19
Видео
«Народный фронт» и военкор «Звезды» передали дроны Балтийскому батальону
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Программист получил доступ к личным перепискам 300 пользователей социальной сети.
07 марта 2018, 03:40
Реклама
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Разработчик Yoga2016 случайно обнаружил новую уязвимость в социальной сети «ВКонтакте», которая позволяет читать личные сообщения.

Как рассказал анонимный разработчик, доступ к перепискам получил через платную версию сервиса для отслеживания статистики в соцсетях SimilarWeb.

Попробовав посмотреть 300 самых популярных материалов «ВКонтакте» на сервере, программист вдруг получил ссылки на личные сообщения 300 случайных пользователей.

По данным журнала TJ, уязвимость уже устранена. Представители соцсети заявили, что «ВКонтакте» передает API сторонним разработчикам только с разрешения самих пользователей.

Поэтому суть проблемы кроется не в уязвимости соцсети, а создана разработчиками, которые имеют доступ к API.

Реклама
Реклама