Написать пост

Во «ВКонтакте» обнаружен баг, позволяющий видеть пользователей приложений

Аватар Наташа Маркова

В соцсети обнаружили, что подстановка числового идентификатора приложения в ссылку определенного вида позволяет увидеть его пользователей. Представители «ВКонтакте» рассказали, что «оперативно устранили баг», но не пояснили, как долго он существовал.

В соцсети «ВКонтакте» обнаружили, что подстановка числового идентификатора приложения в ссылку вида https://vk.com/search?c[photo]=0&c[group]=[идентификатор] позволяет увидеть его пользователей. Например, чтобы просмотреть список авторизованных аккаунтов на Pornhub, нужно было ввести номер 6095035. Этот идентификатор ресурс использовал для проверки возраста.

Во «ВКонтакте» обнаружен баг, позволяющий видеть пользователей приложений 1

Решение проблемы

Представители соцсети рассказали, что «оперативно устранили баг», но не пояснили, как долго он существовал.

Напомним, в марте 2018 года сервис SimilarWeb открыл личные сообщения некоторых пользователей «ВКонтакте». Пресс-служба компании сообщила, что причиной утечки сообщений стало «использование ненадежных VPN-сервисов».

Следите за новыми постами
Следите за новыми постами по любимым темам
23К открытий23К показов