Обнаружена уязвимость, позволяющая читать чужие переписки «ВКонтакте»

Разработчиками Yoga2016 в соцсети «ВКонтакте» обнаружена уязвимость, позволяющая через современный сервис SimilarWeb осуществлять чтение чужих переписок.

Обнаружена уязвимость, позволяющая читать чужие переписки «ВКонтакте»

Программисты сообщили уже администрации соцсети касательно погрешности, угрожающей личным данным пользователей. В данном случае разработчики получили доступ к ряду страниц потенциальных пользователей. Разработчики не разглашали пока алгоритм взлома страниц. Для доступа к страницам в адрес добавили «.xml». Специалисты уже преступили к устранению этой уязвимости. Разработчиками отмечается, что руководство соцсети отказалось осуществлять выплату компенсации в ходе программы Bug Bounty.

По мнению представителей «Вконтакте» эта проблема в данном случае не является уязвимостью. Они считают, что пользователь осмысленно, а также самостоятельно разрешает доступ к сообщениям, когда применяет альтернативные клиенты для популярного мессенджера «ВКонтакте».
 
Добавить в мои источники Я.Нов
Технологии
Добавил: tantan61 7-03-2018, 12:10
Новости партнеров

Читайте также
Добавить комментарий



Введите два слова, показанных на изображении:
ПОСЛЕДНИЕ НОВОСТИ