Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
30/08/2016 18:00

Уязвимость «ВКонтакте» позволила хакеру узнать телефоны Павла Дурова и Дмитрия Медведева

Уязвимость «ВКонтакте» позволила хакеру узнать телефоны Павла Дурова и Дмитрия Медведева

Хакер с ником Алекс Ребл обнаружил, что через закладки в социальной сети «ВКонтакте» можно получить привязанные к учетной записи пользователя номер телефона и адрес электронной почты. Воспользовавшись этой ошибкой, он смог получить телефоны, указанные в аккаунтах основателя и бывшего гендиректора соцсети Павла Дурова, а также премьер-министра Дмитрия Медведева. Об этом сообщается в группе «Код Дурова» во «ВКонтакте».

Информация о существовании в новом дизайне «ВКонтакте» ошибки, обнаруженной Реблом, была опубликована 28 августа. Отмечается, что один из участников группы сумел получить номера телефонов Павла Дурова, операционного директора «ВКонтакте» Андрея Рогозова и главного разработчика соцсети Олега Илларионова.


29 августа в сообществе появилось интервью с хакером, который рассказал, что изначально не собирался получать телефонные номера Дурова, Рогозова, Илларионова, а также премьер-министра России Дмитрия Медведева, а всего лишь хотел найти новый номер телефона девушки, чтобы помириться.


«Решил добавить ее подругу в закладки, чтобы если что — ей написать. Еще со школы взломами и созданием сайтов занимаюсь, смотреть исходные коды уже вошло в привычку. Тут в разделе закладки я и обнаружил странность.


Сервер отдает больше данных, чем нужно, включая те, которые в закрытом доступе. Примерно в таком JSON-формате: {«name»:»имя», «lastname»:»фамилия», «reg_phone»:»номер в закрытом доступе», «email»:»Эл. адрес в закрытом доступе.»} — по сути, нужно было всего лишь добавить человека в закладки, далее новый дизайн сам предоставлял номер. Мне удалось получить номер Павла Дурова — я не поверил. Затем получил номер Дмитрия Медведева — тут я понял, что это конкретный ляп», – рассказал хакер.



По словам Ребла, изначально он не рассчитывал на вознаграждение за найденную уязвимость, а лишь решил привлечь внимание администрации соцсети для исправления ошибки. Однако представители «ВКонтакте» попросили его написать отчет на платформе HackerOne, которую соцсеть использует для выплаты премий за найденные уязвимости. Однако, судя по записи Ребла, опубликованной вечером 29 августа, денег он пока не получил.


По мнению хакера, об ошибке мог знать значительный круг людей – до тысячи человек. Его удивил тот факт, что администрация соцсети не предупредила пользователей об уязвимости и не попросила поменять личные данные.

 

Оригинал (на 30/08/2016): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

9 мгновенных и бесплатных альтернатив VPN

9 мгновенных и бесплатных альтернатив VPN

Начать использовать VPN очень просто: выбираешь провайдера, устанавливаешь приложение, оплачиваешь доступ или укладываешься в де...

 

Названа ежедневная норма потребления сахара детьми

Названа ежедневная норма потребления сахара детьми

Детям в возрасте от двух до 18 лет ежедневно следует употреблять в пищу не более шести чайных ложек (25 грамм) сахара. Единую норму для детей столь разного возраста ученые предлагают для того,...

 

Устаревшие микрофоны тормозят развитие Siri

Устаревшие микрофоны тормозят развитие Siri

Вице-президент Apple Крейг Федериги утверждает, что встроенные в смартфоны микрофоны оказывают влияние на распознавание команд S...

 

Московские власти запустили российский аналог Pokemon Go с Цоем, Гагариным и Пушкиным

Московские власти запустили российский аналог Pokemon Go с Цоем, Гагариным и Пушкиным

Департамент информационных технологий города Москвы анонсировал запуск нового мобильного приложения «Узнай Москву. Фото», которо...

 

Apple передумала использовать одиночную камеру в iPhone 7

Apple передумала использовать одиночную камеру в iPhone 7

Калифорнийская компания ещё никогда не меняла своих планов так резко, как утверждает ресурс Nikkei. Китайское издание утверждае...

 

Ученые из ЦЕРН устроили шуточное жертвоприношение у статуи Шивы

Ученые из ЦЕРН устроили шуточное жертвоприношение у статуи Шивы

В Европейской организации по ядерным исследованиям (ЦЕРН) началось внутреннее расследование после публикации в интернете видеозаписи, на которой запечатлен ритуал якобы жертвоприношения....

 

 

 

 

:: все новости из этой категории на 30/08/2016 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Август, 2016
Пн Вт Ср Чт Пт Сб Вск
1234567
891011121314
15161718192021
22232425262728
293031    

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::