Лента новостей
Лента новостей
00:24
Трамп: Европа движется в очень плохом направлении
23:54
Нидерланды отправили в Карибское море корабль Den Helder
23:45
США просили Мексику выслать 20 российских дипломатов, но получили отказ
23:05
Трамп: Си Цзиньпин «многое пообещал» США в плане торговли
22:50
В МИД заявили о переосмыслении США своей внешней политики
22:26
Опрос: 51% американцев поддерживают отставку главы Пентагона
22:01
Путин продлил запрет на покупку иностранных активов до конца 2026 года
21:38
Видео
Сексизм, расизм и насилие: молодые немцы объяснили отношение к Бундесверу
21:28
Коморовский: Польшу не пригласили на встречу по Украине из-за слабости
21:09
Видео
За бортом переговоров: что обсуждала в Лондоне «коалиция желающих»
21:08
Путин ежедневно просматривает статистку обращений на прямую линию
20:38
Видео
Путин назвал приоритеты ОДКБ во время председательства России
20:17
Орбан заявил, что договорился с Турцией о транзите российского газа
20:00
Видео
Эксперт: США заявили о решающей роли силы во всех делах
19:56
Видео
Кравцов: интерес иностранцев к получению образования в РФ стремительно растет
19:15
Видео
Кот Ларри отказался заходить в одну дверь с Зеленским на Даунинг-стрит
18:47
Видео
Песков: переговоры России и Украины должны вестись только в тишине
18:39
Видео
Цунами в три метра идет на Японию после землетрясения магнитудой 7,7
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Программист получил доступ к личным перепискам 300 пользователей социальной сети.
07 марта 2018, 03:40
Реклама
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Разработчик Yoga2016 случайно обнаружил новую уязвимость в социальной сети «ВКонтакте», которая позволяет читать личные сообщения.

Как рассказал анонимный разработчик, доступ к перепискам получил через платную версию сервиса для отслеживания статистики в соцсетях SimilarWeb.

Попробовав посмотреть 300 самых популярных материалов «ВКонтакте» на сервере, программист вдруг получил ссылки на личные сообщения 300 случайных пользователей.

По данным журнала TJ, уязвимость уже устранена. Представители соцсети заявили, что «ВКонтакте» передает API сторонним разработчикам только с разрешения самих пользователей.

Поэтому суть проблемы кроется не в уязвимости соцсети, а создана разработчиками, которые имеют доступ к API.

Реклама
Реклама