Авторизация
 
  • 21:36 – Шакира впервые откровенно рассказала историю банкротства своей семьи 
  • 21:36 – Тюнинг-ателье G-Power поработало над седаном BMW 5 Series 
  • 20:39 – Lotus представил юбилейную версию Elise Cup 260 тиражом в 30 единиц 
  • 20:39 – Отремонтированный стадион «Динамо» в Москве планируют открыть матчем сборных России и Италии 


Хакер узнал телефоны Медведева и Дурова из-за уязвимости дизайна "ВКонтакте"


Хакер узнал телефоны Медведева и Дурова из-за уязвимости дизайна "ВКонтакте"

Закрытые номера пользователей соцсети можно посмотреть из-за ошибки в новом дизайне.

Пользователь популярной социальной сети "ВКонтакте" под именем Алекс Ребл узнал, что с помощью меню "Закладки" можно выяснить привязанные к профилю площадки номер телефона и адрес электронной почты пользователя. Таким образом молодой человек смог получить номера, связанные с аккаунтами создателя "ВКонтакте" Павла Дурова и даже премьер-министра России Дмитрия Медведева.

Как рассказал Ребл в интервью, опубликованном в паблике "Код Дурова", он обнаружил уязвимость, когда пытался помириться с девушкой. Парень добавил в закладки ее подруг, после чего иимувуклпо привычке решил посмотреть исходный код страницы, а там он нашел связанные с профилем e-mail и номер телефона.

"Сервер отдаёт больше данных, чем нужно, включая те, которые в закрытом доступе. Примерно в таком JSON-формате: {«name»:»имя»,»lastname»:»фамилия»,»reg_phone»:»номер в закрытом доступе»,»email»:»Эл.Адрес в закрытом доступе.»} — по сути, нужно было всего лишь добавить человека в закладки, далее новый дизайн сам предоставлял номер. Мне удалось получить номер Павла Дурова — я не поверил. Затем получил номер Дмитрия Медведева — тут я понял, что это конкретный ляп. Лично мне нужна была помощь команды «ВКонтакте». Я стал привлекать внимание через сообщества", - рассказал Алекс Ребл.

Молодому человеку удалось связаться с представителями "ВКонтакте", и те посоветовали ему описать баг на платформе HackerOne, созданную специально для того, чтобы выплачивать пользователям сайта компенсации за обнаруженные ошибки.

Ребл пояснил, что и раньше находил баги и писал о них, однако услышан не был. На этот раз он решил привлечь внимание администрации соцсети, получив номера операционного директора "ВКонтакте" Андрея Рогозова и разработчика соцсети Олега Илларионова.

"Может мне показалось, но они нервничали. Я написал Илларионову, через час мне написал Швец, я объяснил, что к чему. Баг подтвердился… Я пытался привлечь внимание Дурова через восстановление пароля (и нужно было убедиться самому, что это баг), надеюсь, он заметил. Прикрепил к сообщению о баге все номера, включая их номера, думаю, разработчиков это удивило", - отметил он.

Позднее хакер написал на своей странице "ВКонтакте", что за обнаруженную ошибку ему так и не заплатили, хотя он к этому и не стремился. Главной его целью было вернуть любимую девушку, чей номер, к слову, он так и не смог найти.

Добавим, что по словам операционного директора "ВКонтакте" Андрея Рогозова, уязвимость была устранена.


Постоянный адрес материала: http://www.gazeta.kg/128717-news.html
Если Вы заметите ошибку в тексте, выделите её и нажмите Ctrl+Enter, чтобы отослать информацию редактору.

Смотрите также

КОММЕНТАРИИ:
Мы в соцсетях
  • Facebook
  • Twitter
  • Вконтакте
Курсы валют НБКР
68.5813
-0.09%
80.9328
-0.13%
1.1925
+0.01%
0.2048
-0.44%