» » Из-за ошибки «ВКонтакте» хакер узнал телефоны Медведева, Дурова и всех-всех

Из-за ошибки «ВКонтакте» хакер узнал телефоны Медведева, Дурова и всех-всех

Автор: admin 398  
Из-за ошибки «ВКонтакте» хакер узнал телефоны Медведева, Дурова и всех-всех

Подписчик социальной сети «Вконтакте» под ником Алекс Ребл (Алексей) обнаружил ошибку в новом дизайне сайта, благодаря которой он сумел получить номера телефонов и электронные адреса основателя соцсети Павла Дурова, премьер-министра РФ Дмитрия Медведева и вообще всех пользователей сайта.

Факт ошибки в системе сайта подтвердил операционный директор «Вконтакте» Андрей Рогозов, сообщается в группе «Код Дурова». В настоящее время ошибка уже исправлена, что подтвердил как Рогозов, так и Алексей.
Ошибку, то есть баг в системе сайта Алексей обнаружил случайно, когда искал новый номер телефона своей девушки, чтобы помириться с ней. «Решил добавить её подругу в закладки, чтобы, если что, ей написать. Ещё со школы взломами и созданием сайтов занимаюсь, смотреть исходные коды уже вошло в привычку. Тут в разделе закладки я и обнаружил странность», — рассказал Алекс Ребл представителям группы «Код Дурова».
Странность заключалась в том, что сервер передавал даже те данные, которые были в закрытом доступе. 
«…По сути нужно было всего лишь добавить человека в закладки, далее новый дизайн сам предоставлял номер. Мне удалось получить номер Павла Дурова — я не поверил. Затем получил номер Дмитрия Медведева — тут я понял, что это конкретный ляп», 
— рассказал Алексей.
Узнав об ошибке, он попытался привлечь внимание администрации сайта и самого Павла Дурова, начал писать в различные сообщества «Вконтакте». По мнению Алексея, после его сообщения администрация соцсети занервничала, но в итоге предложила ему опубликовать запись с описанием ошибки на сайте HackerOne — некоммерческий сайт по кибер-безопасности, который выплачивает хакерам вознаграждения за обнаруженные уязвимости на различных сайтах.
При этом Алексей выразил удивление, что команда «Вконтакте» не рассказала пользователям о найденной ошибке и не предложила сменить данные, которые могли видеть взломщики.
Напомним, буквально сразу после того, как «Вконтакте» ввели новый дизайн, россияне начали высказывать по этому поводу недовольство. Протесты выражались в интригующей форме: так, 18 августа фрик-модель Карина Барби устроила возле Госдумы «голый пикет», во время которого разделась за то, чтобы социальная сеть «ВКонтакте» отказалась от нового дизайна в пользу всем привычного старого.
Не так давно сайт «Вконтакте» «засветился» в куда большем скандале: журналисты обнаружили в соцсети свободно функционирующие сообщества по обмену и продаже детских фотографий интимного характера. Дальнейшее расследование вывело прессу на масштабную сеть по завлечению несовершеннолетних в порно-бизнес.

  
Social comments Cackle

Новости партнеров