Казанский программист обнаружил уязвимость сети «ВКонтакте»

Казанский программист обнаружил уязвимость сети «ВКонтакте»

Для любого изображения можно найти прямую ссылку независимо от настроек конфиденциальности.

Программист из Татарстана Камиль Хисматуллин создал эксплойт, который получает идентификаторы фотоснимков в альбомах, а потом благодаря уязвимости программы добывает ссылки на эти изображения.

Напомним, ранее казанский программист нашел уязвимость в коде популярного видео-хостинга YouTube, которая в умелых руках позволила бы в считанные часы удалить сотни видео-роликов. Он нашёл уязвимость и в этой соцсети. Таким образом, за все время существования социальной сети опытный хакер мог взломать архив ваших личных фото неоднократно.

Эта своеобразная «дыра» в программном механизме делает возможным получение ссылки на любое изображение, пересылаемой через личные сообщения и размещаемые в фотоальбомах пользователей и сообществ. Камиль уже уведомил администрацию сайта, в следствии этого, оплошность оперативно устранили. В качестве благодарности бдительному программисту предлагается награда в виде 10 тысяч голосов, что по текущему курсу составляет около $700.




« Просмотров: 1 595 Комментариев:0
 

Категория: Общество

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Комментарии:
Оставить комментарий
Loading...
Полезные статьи
Информационная лента
Интересные статьи
Яндекс.Директ


Календарь
«    Ноябрь 2024    »
ПнВтСрЧтПтСбВс
 123
45678910
11121314151617
18192021222324
252627282930 


Мы в соцсетях

 Яндекс.Метрика

 

Регистрационный номер: ЭЛ № ФС 77-74913 от 21.01.2019. Выдан Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций.
Учредитель и гл.редактор: Боровов М.С.
Телефон редакции: (8182) 433-885. E-mail: arh-info@yandex.ru