Лента новостей
Лента новостей
16:21
В Новой Москве поезд сошел с рельсов
16:02
Видео
ГД: штрафы за репосты каналов не из списка РКН могут ввести к концу года
15:57
Рубио заявил, что не слышал об идее возобновить перелеты между РФ и США
15:50
Видео
Путин поблагодарил работников музеев за поддержку коллег в Судже
15:42
Видео
Старший наводчик «Мсты» рассказал, как украинскому танку сорвало башню
15:15
ВЦИОМ: уровень одобрения россиянами деятельности Путина составил 77,4%
15:00
Видео
Посол РФ: в Словакии достойно относятся к мемориалам красноармейцам
14:38
Видео
Инженеру дали 4 года колонии по делу о гибели людей в ТЦ «Времена года»
14:27
Россия объявила трех молдавских дипломатов persona non grata
14:15
Китай ввел тарифы в размере 34% на всю продукцию из США
14:12
ВСУ потеряли более 190 боевиков за сутки боев на Курском направлении
14:07
Видео
МО РФ показало видео боев за населенный пункт Веселое
13:59
Видео
Четыре человека погибли в ДТП с фурой в Саратовской области
13:59
Видео
В ГД отметили, что РФ будет крайне избирательна в вопросе возвращения брендов
13:31
Видео
Карасин: мнения с коллегами из США на встрече в Эр-Рияде не всегда совпадали
13:10
Песков: последствия от новых пошлин США вряд ли будут на руку России
13:03
ВС РФ нанесли семь групповых ударов по инфраструктуре ВСУ за неделю
13:00
Российские войска освободили Розовку и Успеновку в ДНР
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Программист получил доступ к личным перепискам 300 пользователей социальной сети.
07 марта 2018, 03:40
Реклама
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Разработчик Yoga2016 случайно обнаружил новую уязвимость в социальной сети «ВКонтакте», которая позволяет читать личные сообщения.

Как рассказал анонимный разработчик, доступ к перепискам получил через платную версию сервиса для отслеживания статистики в соцсетях SimilarWeb.

Попробовав посмотреть 300 самых популярных материалов «ВКонтакте» на сервере, программист вдруг получил ссылки на личные сообщения 300 случайных пользователей.

По данным журнала TJ, уязвимость уже устранена. Представители соцсети заявили, что «ВКонтакте» передает API сторонним разработчикам только с разрешения самих пользователей.

Поэтому суть проблемы кроется не в уязвимости соцсети, а создана разработчиками, которые имеют доступ к API.

Реклама
Реклама